poradniki

Nmap przydatne polecenia

wpis_header_img
Nmap to jedno z najlepszych rozwi─ůza┼ä je┼Ťli chodzi o sprawdzanie zabezpiecze┼ä sieci. Oprogramowanie dost─Öpne jest na platformy Linux, Windows, Mac OS X oraz UNIX (m.in. Solaris, Free/Net/OpenBSD). Nmap jest skanerem aktywnym. Wi─ů┼╝e si─Ö to z generowaniem przez niego du┼╝ej ilo┼Ťci ruchu, a w zwi─ůzku z tym ÔÇô mimo du┼╝ej skuteczno┼Ťci ÔÇô mo┼╝na wykry─ç jego u┼╝ywanie.

Instalacja nmap

Debian/Ubuntu
sudo apt-get install nmap
RHEL/CentOS Rocky Linux/Alma Linux
dnf install nmap

Skanowanie systemu z u┼╝yciem adresu ip albo nazwy hosta

nmap NAZWZA_STRONY
NMAP ADRES_IP

Więcej szczegółów otrzymamy dzieki -v

nmap -v NAZWZA_STRONY

Skanowanie wielu host├│w nmap

nmap PIERWSZY_ADRES_IP DRUGI_ADRES_IP itd

Skanowanie podsieci poleceniam nmap

nmap nmap 192.168.0.*

Skanowanie host├│w z pliku

nmap -iL NAZWA_PLIKU

Jak usun─ů─ç adres ip z interfejsu

ip addr del adres_ip nazwa_interfejsu

Skanowanie zakresu adres├│w IP nmap

nmap 192.168.0.101-110

Wykrywanie systemu operacyjnego za pomoc─ů Nmap

nmap -O ADRES_HOSTA

Jak sprawdzi─ç czy host u┼╝ywa zapory

Poni┼╝sze polecenie wykona skanowanie na zdalnym ho┼Ťcie w celu wykrycia, czy host u┼╝ywa jakichkolwiek filtr├│w pakiet├│w lub zapory.
nmap -sA 192.168.0.101

Skanowanie konkretnego portu za pomoc─ů nmap

map -p 80 ADRES_HOSTA

Skanowanie port├│w w kolejno┼Ťci rosn─ůcej

nmap -r ADRES_HOSTA

Skanowanie TCP

nmap -p T:8888,80 ADRES_HOSTA

Skanowanie portu UDP

nmap -sU 53 ADRES_HOSTA

Skanowanie wielu port├│w jednocze┼Ťnie

nmap umo┼╝liwia skanowanie wielu port├│w za pomoc─ů opcji ÔÇ× -p ÔÇŁ.
nmap -p 80,443 ADRES_IP
Mo┼╝liwe jest tak┼╝e skanowanie zakresu port├│w
nmap -p 80-160 ADRES_IP

Interfejsy hosta i trasy

nmap --iflist

Skanowanie host├│w za pomoc─ů TCP ACK (PA) i TCP Syn (PS)

Czasami zapory filtruj─ůce pakiety blokuj─ů standardowe ┼╝─ůdania ping ICMP , w takim przypadku mo┼╝emy u┼╝y─ç metod TCP ACK i TCP Syn do skanowania zdalnych host├│w.
nmap -PS ADRES_IP

Skanowanie w poszukiwaniu okre┼Ťlonych port├│w za pomoc─ů protoko┼éu TCP ACK

nmap -PA -p 22,80 ADRES_IP

Skanowanie w poszukiwaniu okre┼Ťlonych port├│w za pomoc─ů protoko┼éu TCP Syn

nmap -PS -p 22,80 ADRES_IP
Scroll to Top
Skip to content