Установка и запуск nmap

nmap (Network Mapper)

Установка в Linux Ubuntu/Debian:

sudo apt-get install nmap

Примеры запуска:

nmap -v -sP 192.168.1.1/24 10.0.0.0/16
nmap -v -sP 192.168.1.1/24 10.0.0.0/16 | grep down
nmap -v -A scanme.nmap.org
nmap -v -iR 10000 -PN -p 80

Команда помощи:

man nmap

Ключи запуска.
Определение цели:

-iL : Использовать список хостов/сетей из файла
-iR : Выбрать произвольные цели
—exclude : Исключить хосты/сети
—excludefile : Исключить список из файла

Поиск хостов:
-sL: Сканирование с целью составления списка
-sP: Пинг сканирование
-PN: Расценивать все хосты как работающие, пропустить обнаружение хостов
-PS/PA/PU [список_портов]: TCP SYN/ACK или UDP пингование заданных хостов
-PE/PP/PM: Пингование с использованием ICMP эхо запросов, запросов временной метки и сетевой маски
-PO [список_протоколов]: Пингование с использованием IP протокола
-n/-R: Никогда не производить DNS разрешение/Всегда производить разрешение [по умолчанию: иногда]
—dns-servers : Задать собственные DNS сервера
—system-dns: Использовать системный DNS преобразователь

Приемы сканирования:
-sS/sT/sA/sW/sM: TCP SYN/с использованием системного вызова Connect()/ACK/Window/Maimon сканирования
-sU: UDP сканирование
-sN/sF/sX: TCP Null, FIN и Xmas сканирования
—scanflags : Задать собственные TCP флаги
-sI : «Ленивое» (Idle) сканирование
-sO: Сканирование IP протокола
-b : FTP bounce сканирование
—traceroute: Отслеживать путь к хосту
—reason: Выводить причину нахождения порта в определенном состоянии

Определение портов и порядка сканирования:
-p : Сканирование определенных портов. Пример: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080
-F: Быстрое сканирование (ограниченного количества портов)
-r: Сканировать порты последовательно (не использовать случайный порядок портов)
—top-ports : Сканировать наиболее распространенных портов
—port-ratio : Сканировать порты с рейтингом большим чем

Определение служб и их версий:
-sV: Исследовать открытые порты для определения информации о службе/версии
—version-intensity : Устанавливать от 0 (легкое) до 9 (пробовать все запросы)
—version-light: Ограничиться наиболее легкими запросами (интенсивность 2)
—version-all: Использовать каждый единичный запрос (интенсивность 9)
—version-trace: Выводить подробную информацию о процессе сканирования (для отладки)

Сканирование с использованием скриптов:
-sC: эквивалентно опции —script=default
—script=: это разделенный запятыми список директорий, файлов скриптов или категорий скриптов
—script-args=: Передача аргументов скриптам
—script-trace: Выводить все полученные и отправленные данные
—script-updatedb: Обновить базу данных скриптов

Определение ОС:
-O: Активировать функцию определения ОС
—osscan-limit: Использовать функцию определения ОС только для «перспективных» хостов
—osscan-guess: Угадать результаты определения ОС

Опции управления временем и производительностью:
Опции, принимающие аргумент , задаются в миллисекундах, пока вы не добавите ‘s’ (секунды), ‘m’ (минуты),
или ‘h’ (часы) к значению (напр. 30m).
-T[0-5]: Установить шаблон настроек управления временем (больше — быстрее)
—min-hostgroup/max-hostgroup : Установить размер групп для параллельного сканирования
—min-parallelism/max-parallelism : Регулирует распараллеливание запросов
—min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout : Регулирует время ожидания ответа на запрос
—max-retries : Задает максимальное количество повторных передач запроса
—host-timeout : Прекращает сканирование медленных целей
—scan-delay/—max-scan-delay : Регулирует задержку между запросами
—min-rate : Посылать запросы с интенсивностью не меньше чем в секунду
—max-rate : Посылать запросы с интенсивностью не больше чем в секунду

Обход брандмауэров/IDS:
-f; —mtu : Фрагментировать пакеты (опционально с заданным значением MTU)
-D : Маскировка сканирования с помощью фиктивных хостов
-S : Изменить исходный адрес
-e : Использовать конкретный интерфейс
-g/—source-port : Использовать заданный номер порта
—data-length : Добавить произвольные данные к посылаемым пакетам
—ip-options : Посылать пакет с заданным ip опциями
—ttl : Установить IP поле time-to-live (время жизни)
—spoof-mac : Задать собственный MAC адрес
—badsum: Посылать пакеты с фиктивными TCP/UDP контрольными суммами

Вывод результатов:
-oN/-oX/-oS/-oG : Выводить результаты нормального, XML, s|: Использовать сразу три основных формата вывода
-v: Увеличить уровень вербальности (задать дважды или более для увеличения эффекта)
-d[уровень]: Увеличить или установить уровень отладки (до 9)
—open: Показывать только открытые (или возможно открытые) порты
—packet-trace: Отслеживание принятых и переданных пакетов
—iflist: Вывести список интерфейсов и роутеров (для отладки)
—log-errors: Записывать ошибки/предупреждения в выходной файл нормального режима
—append-output: Добавлять в конец, а не перезаписывать выходные файлы
—resume : Продолжить прерванное сканирование
—stylesheet : Устанавливает XSL таблицу стилей для преобразования XML вывода в HTML
—webxml: Загружает таблицу стилей с Nmap.Org
—no-stylesheet: Убрать объявление XSL таблицы стилей из XML

Различные опции:
-6: Включить IPv6 сканирование
-A: Активировать функции определения ОС и версии, сканирование с использованием скриптов и трассировки
—datadir : Определяет место расположения файлов Nmap
—send-eth/—send-ip: Использовать сырой уровень ethernet/IP
—privileged: Подразумевать, что у пользователя есть все привилегии
—unprivileged: Подразумевать, что у пользователя нет привилегий для использования сырых сокетов
-V: Вывести номер версии
-h: Вывести эту страницу помощи

Официальное руководство http://nmap.org/man/ru/
Графический интерфейс — NmapSI4.

Добавить комментарий