Авторский блог про сетевое и системное администрирование.
Сайт: networkadmin.ru
Реклама: @dad_admin
Биржа: https://telega.in/c/networkadminru
Post #775
2.41K
💚 Шпаргалка по Nmap
Сканеров сети хватает, но на практике почти всегда в итоге используется Nmap. Проблема одна - запомнить все ключи и режимы нереально.
▪️ Базовое сканирование (порты 1–1024). Быстрое сканирование без лишних деталей:
▪️ Сканирование всех портов
Ключ
Полный диапазон заметно увеличивает время проверки.
▪️ Хост не отвечает на ping. По умолчанию Nmap игнорирует такие хосты. Чтобы сканировать принудительно:
▪️ Основные техники сканирования
Полный TCP + UDP (очень долго):
▪️ Поиск живых хостов без портов
Часто использую для быстрого списка хостов в сети.
Просто вывести список IP:
▪️ ARP-сканирование в локалке
В локальных сетях работает быстрее пинга. Используется автоматически, даже если указан другой метод.
▪️ Определение сервисов и версий
Комплексная проверка (ОС, сервисы, скрипты, traceroute):
Полезный прием:
1) сначала найти открытые порты
2) потом запускать -A только по ним
Запуск:
▪️ Скорость и агрессивность
В локалке обычно используют -T4. Чем ниже режим - тем медленнее и менее заметен скан.
#nmap #network
🧑💻 NetworkAdmin
Сканеров сети хватает, но на практике почти всегда в итоге используется Nmap. Проблема одна - запомнить все ключи и режимы нереально.
▪️ Базовое сканирование (порты 1–1024). Быстрое сканирование без лишних деталей:
nmap 192.168.1.1
nmap 192.168.1.1 192.168.2.1
nmap 192.168.1.1-254
nmap 192.168.1.0/24
▪️ Сканирование всех портов
nmap 192.168.1.1 -p-
Ключ
-p задает диапазон портов:-p 22, -p 21-100, -p http,https.Полный диапазон заметно увеличивает время проверки.
▪️ Хост не отвечает на ping. По умолчанию Nmap игнорирует такие хосты. Чтобы сканировать принудительно:
nmap 192.168.1.1 -Pn
▪️ Основные техники сканирования
nmap 192.168.1.1 -sS # TCP SYN (по умолчанию)
nmap 192.168.1.1 -sT # TCP connect
nmap 192.168.1.1 -sU # UDP
Полный TCP + UDP (очень долго):
nmap 192.168.1.1 -sS -sU -p-
▪️ Поиск живых хостов без портов
nmap 192.168.1.0/24 -sn
Часто использую для быстрого списка хостов в сети.
Просто вывести список IP:
nmap 192.168.1.1-15 -sL
▪️ ARP-сканирование в локалке
nmap 192.168.1.0/24 -PR
В локальных сетях работает быстрее пинга. Используется автоматически, даже если указан другой метод.
▪️ Определение сервисов и версий
nmap 192.168.1.1 -sV
Комплексная проверка (ОС, сервисы, скрипты, traceroute):
nmap 192.168.1.1 -A
Полезный прием:
1) сначала найти открытые порты
2) потом запускать -A только по ним
#!/bin/bash
ports=$(nmap -p- --min-rate=500 $1 | grep ^[0-9] | cut -d/ -f1 | tr '\n' ',' | sed 's/,$//')
nmap -p$ports -A $1
Запуск:
./nmap.sh 192.168.1.1
▪️ Скорость и агрессивность
-T0 paranoid
-T1 sneaky
-T2 polite
-T3 normal (по умолчанию)
-T4 aggressive
-T5 insane
В локалке обычно используют -T4. Чем ниже режим - тем медленнее и менее заметен скан.
#nmap #network
🧑💻 NetworkAdmin
- 👍 16
- ❤ 1


