nmap
Rede
Uso
nmap [-sV] -p <ports> <target>Varre um host para ver quais portas respondem; `-sS` e `-O` exigem root, e escanear uma maquina que nao e sua fica registrado como ataque nos logs dela e e ilegal em alguns paises, entao limite-se as suas redes.
Opções comuns
| Opção | Significado |
|---|---|
| -p 22,80,443 / -p- | Specific ports / all 65535 of them. |
| --top-ports 100 | The hundred most common ports, a good first pass. |
| -sS | SYN scan: fast and quiet, but needs root. |
| -sT | Full TCP connect scan, the fallback when you are not root. |
| -sV | Ask each open port what software and version it is. |
| -sn | Host discovery only, no port scan. |
| -Pn | Assume the host is up, for targets that ignore ping. |
| -oN <file> / -oX <file> | Save plain-text / XML output. |
Exemplos
nmap -p 22,80,443 192.168.1.10Check three ports on one machine.
nmap -sn 192.168.1.0/24List which addresses on the LAN are answering.
sudo nmap -sS -sV --top-ports 100 10.0.0.5Fast scan with service detection.
Quando a conexão falha, estes mostram até onde ela chegou: o nome não resolve, não há rota ou a porta está fechada.
Como ler
- Os colchetes [ ] marcam uma parte que você pode omitir.
- As reticências … indicam que você pode listar vários.
- As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.
Perguntas
Q. O que nmap faz?
Varre um host para ver quais portas respondem; `-sS` e `-O` exigem root, e escanear uma maquina que nao e sua fica registrado como ataque nos logs dela e e ilegal em alguns paises, entao limite-se as suas redes.
Q. Como se digita?
nmap [-sV] -p <ports> <target> — os colchetes marcam o que você pode omitir.
Q. Quantas opções vale a pena saber?
Aqui estão 8; a lista completa está em man nmap. Este comando fica em Rede.
Comandos relacionados
página man: man nmap