Início·Comandos de terminal

nmap

Rede

Uso

nmap [-sV] -p <ports> <target>

Varre um host para ver quais portas respondem; `-sS` e `-O` exigem root, e escanear uma maquina que nao e sua fica registrado como ataque nos logs dela e e ilegal em alguns paises, entao limite-se as suas redes.

Opções comuns

OpçãoSignificado
-p 22,80,443 / -p-Specific ports / all 65535 of them.
--top-ports 100The hundred most common ports, a good first pass.
-sSSYN scan: fast and quiet, but needs root.
-sTFull TCP connect scan, the fallback when you are not root.
-sVAsk each open port what software and version it is.
-snHost discovery only, no port scan.
-PnAssume the host is up, for targets that ignore ping.
-oN <file> / -oX <file>Save plain-text / XML output.

Exemplos

nmap -p 22,80,443 192.168.1.10

Check three ports on one machine.

nmap -sn 192.168.1.0/24

List which addresses on the LAN are answering.

sudo nmap -sS -sV --top-ports 100 10.0.0.5

Fast scan with service detection.

Quando a conexão falha, estes mostram até onde ela chegou: o nome não resolve, não há rota ou a porta está fechada.

Como ler

  • Os colchetes [ ] marcam uma parte que você pode omitir.
  • As reticências … indicam que você pode listar vários.
  • As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.

Perguntas

Q. O que nmap faz?

Varre um host para ver quais portas respondem; `-sS` e `-O` exigem root, e escanear uma maquina que nao e sua fica registrado como ataque nos logs dela e e ilegal em alguns paises, entao limite-se as suas redes.

Q. Como se digita?

nmap [-sV] -p <ports> <target> — os colchetes marcam o que você pode omitir.

Q. Quantas opções vale a pena saber?

Aqui estão 8; a lista completa está em man nmap. Este comando fica em Rede.

Comandos relacionados

página man: man nmap