Een eenvoudige Nmap-scan uitvoeren: 12 stappen (met afbeeldingen)

Inhoudsopgave:

Een eenvoudige Nmap-scan uitvoeren: 12 stappen (met afbeeldingen)
Een eenvoudige Nmap-scan uitvoeren: 12 stappen (met afbeeldingen)

Video: Een eenvoudige Nmap-scan uitvoeren: 12 stappen (met afbeeldingen)

Video: Een eenvoudige Nmap-scan uitvoeren: 12 stappen (met afbeeldingen)
Video: UTP stekker bevestigen 2024, April
Anonim

Maakt u zich zorgen over de veiligheid van uw netwerk of die van iemand anders? Ervoor zorgen dat uw router wordt beschermd tegen ongewenste indringers is een van de fundamenten van een veilig netwerk. Een van de basistools voor deze taak is Nmap of Network Mapper. Dit programma scant een doel en rapporteert onder andere welke poorten open en welke gesloten zijn. Beveiligingsspecialisten gebruiken dit programma om de beveiliging van een netwerk te testen. Zie stap 1 hieronder om te leren hoe u het zelf kunt gebruiken.

Stappen

Methode 1 van 2: Zenmap gebruiken

Voer een eenvoudige Nmap-scan uit Stap 1
Voer een eenvoudige Nmap-scan uit Stap 1

Stap 1. Download het Nmap-installatieprogramma

Dit is gratis te vinden op de website van de ontwikkelaar. Het wordt ten zeerste aanbevolen om rechtstreeks van de ontwikkelaar te downloaden om mogelijke virussen of valse bestanden te voorkomen. Het downloaden van het Nmap-installatieprogramma omvat Zenmap, de grafische interface voor Nmap waarmee nieuwkomers gemakkelijk scans kunnen uitvoeren zonder opdrachtregels te hoeven leren.

Het programma Zenmap is beschikbaar voor Windows, Linux en Mac OS X. Op de website van Nmap vindt u de installatiebestanden voor alle besturingssystemen

Voer een eenvoudige Nmap-scan uit Stap 2
Voer een eenvoudige Nmap-scan uit Stap 2

Stap 2. Installeer Nmap

Voer het installatieprogramma uit zodra het downloaden is voltooid. U wordt gevraagd welke componenten u wilt installeren. Om het volledige voordeel van Nmap te krijgen, moet u deze allemaal aangevinkt houden. Nmap zal geen adware of spyware installeren.

Voer een eenvoudige Nmap-scan uit Stap 3
Voer een eenvoudige Nmap-scan uit Stap 3

Stap 3. Voer het GUI-programma "Nmap - Zenmap" uit

Als u uw instellingen tijdens de installatie op standaard hebt gelaten, zou u er een pictogram voor op uw bureaublad moeten kunnen zien. Zo niet, kijk dan in je Start-menu. Als u Zenmap opent, wordt het programma gestart.

Voer een eenvoudige Nmap-scan uit Stap 4
Voer een eenvoudige Nmap-scan uit Stap 4

Stap 4. Voer het doel voor uw scan in

Het Zenmap-programma maakt scannen een vrij eenvoudig proces. De eerste stap bij het uitvoeren van een scan is het kiezen van uw doel. U kunt een domein (example.com), een IP-adres (127.0.0.1), een netwerk (192.168.1.0/24) of een combinatie hiervan invoeren.

Afhankelijk van de intensiteit en het doel van uw scan, kan het uitvoeren van een Nmap-scan in strijd zijn met de voorwaarden van uw internetprovider en kan u in heet water komen te staan. Controleer altijd uw lokale wetgeving en uw ISP-contract voordat u Nmap-scans uitvoert op andere doelen dan uw eigen netwerk

Voer een eenvoudige Nmap-scan uit Stap 5
Voer een eenvoudige Nmap-scan uit Stap 5

Stap 5. Kies je profiel

Profielen zijn vooraf ingestelde groeperingen van modifiers die veranderen wat wordt gescand. Met de profielen kunt u snel verschillende soorten scans selecteren zonder dat u de modifiers op de opdrachtregel hoeft in te voeren. Kies het profiel dat het beste bij u past:

  • Intense scan - Een uitgebreide scan. Bevat detectie van besturingssysteem (OS), versiedetectie, scannen van scripts, traceroute en heeft een agressieve scantiming. Dit wordt beschouwd als een opdringerige scan.
  • Ping-scan - Deze scan detecteert eenvoudig of de doelen online zijn, het scant geen poorten.
  • Snelle scan - Dit is sneller dan een normale scan vanwege de agressieve timing en alleen het scannen van geselecteerde poorten.
  • Regelmatige scan - Dit is de standaard Nmap-scan zonder enige modificaties. Het retourneert ping en retourneert open poorten op het doel.
Voer een eenvoudige Nmap-scan uit Stap 6
Voer een eenvoudige Nmap-scan uit Stap 6

Stap 6. Klik op Scannen om te beginnen met scannen

De actieve resultaten van de scan worden weergegeven op het tabblad Nmap Output. De tijd die de scan in beslag neemt, is afhankelijk van het scanprofiel dat u hebt gekozen, de fysieke afstand tot het doel en de netwerkconfiguratie van het doel.

Voer een eenvoudige Nmap-scan uit Stap 7
Voer een eenvoudige Nmap-scan uit Stap 7

Stap 7. Lees je resultaten

Zodra de scan is voltooid, ziet u het bericht "Nmap done" onderaan het tabblad Nmap Output. U kunt nu uw resultaten controleren, afhankelijk van het type scan dat u heeft uitgevoerd. Alle resultaten worden weergegeven op het hoofdtabblad Nmap-uitvoer, maar u kunt de andere tabbladen gebruiken om specifieke gegevens beter te bekijken.

  • Poorten/hosts - Dit tabblad toont de resultaten van uw poortscan, inclusief de services voor die poorten.
  • Topologie - Dit toont de traceroute voor de scan die u heeft uitgevoerd. U kunt zien hoeveel hops uw gegevens doormaken om het doel te bereiken.
  • Hostgegevens - Dit toont een samenvatting van uw doel dat via scans is geleerd, zoals het aantal poorten, IP-adressen, hostnamen, besturingssystemen en meer.
  • Scans - Op dit tabblad worden de opdrachten van uw eerder uitgevoerde scans opgeslagen. Hierdoor kunt u snel opnieuw scannen met een specifieke set parameters.

Methode 2 van 2: De opdrachtregel gebruiken

Voer een eenvoudige Nmap-scan uit Stap 8
Voer een eenvoudige Nmap-scan uit Stap 8

Stap 1. Installeer Nmap

Voordat u Nmap gebruikt, moet u het installeren, zodat u het vanaf de opdrachtregel van uw besturingssysteem kunt uitvoeren. Nmap is klein en gratis verkrijgbaar bij de ontwikkelaar. Volg de onderstaande instructies voor uw besturingssysteem:

  • Linux - Download en installeer Nmap vanuit uw repository. Nmap is beschikbaar via de meeste grote Linux-repository's. Voer de onderstaande opdracht in op basis van uw distributie:

    • Red Hat, Fedora, SUSE
    • rpm -vhU

      (32-bits) OF

      rpm -vhU

    • (64-bits)
    • Debian, Ubuntu
    • sudo apt-get install nmap

  • ramen - Download het Nmap-installatieprogramma. Dit is gratis te vinden op de website van de ontwikkelaar. Het wordt ten zeerste aanbevolen om rechtstreeks van de ontwikkelaar te downloaden om mogelijke virussen of valse bestanden te voorkomen. Door het installatieprogramma te gebruiken, kunt u snel de Nmap-hulpprogramma's van de opdrachtregel installeren zonder dat u zich zorgen hoeft te maken over het uitpakken naar de juiste map.

    Als u de grafische gebruikersinterface van Zenmap niet wilt, kunt u deze tijdens het installatieproces uitschakelen

  • Mac OS X – Download de Nmap-schijfkopie. Dit is gratis te vinden op de website van de ontwikkelaar. Het wordt ten zeerste aanbevolen om rechtstreeks van de ontwikkelaar te downloaden om mogelijke virussen of valse bestanden te voorkomen. Gebruik het meegeleverde installatieprogramma om Nmap op uw systeem te installeren. Nmap vereist OS X 10.6 of hoger.
Voer een eenvoudige Nmap-scan uit Stap 9
Voer een eenvoudige Nmap-scan uit Stap 9

Stap 2. Open uw opdrachtregel

Nmap-opdrachten worden uitgevoerd vanaf de opdrachtregel en de resultaten worden onder de opdracht weergegeven. U kunt variabelen gebruiken om de scan te wijzigen. U kunt de scan uitvoeren vanuit elke map op de opdrachtregel.

  • Linux - Open de terminal als u een GUI gebruikt voor uw Linux-distributie. De locatie van de terminal verschilt per distributie
  • ramen - Dit kan worden geopend door op de Windows-toets + R te drukken en vervolgens "cmd" in het veld Uitvoeren te typen. Windows 8-gebruikers kunnen op Windows-toets + X drukken en Opdrachtprompt selecteren in het menu. U kunt een Nmap-scan uitvoeren vanuit elke map.
  • Mac OS X - Open de Terminal-toepassing in de submap Hulpprogramma's van uw map Programma's.
Voer een eenvoudige Nmap-scan uit Stap 10
Voer een eenvoudige Nmap-scan uit Stap 10

Stap 3. Voer een scan uit van de poorten van uw doel

Om een basisscan te starten, typt u

nmap

. Dit zal het doel pingen en de poorten scannen. Dit is een gemakkelijk te detecteren scan. De resultaten worden op uw scherm weergegeven. Mogelijk moet u terug naar boven scrollen om alle resultaten te zien.

Afhankelijk van de intensiteit en het doel van uw scan, kan het uitvoeren van een Nmap-scan in strijd zijn met de voorwaarden van uw internetprovider en kan u in heet water komen te staan. Controleer altijd uw lokale wetgeving en uw ISP-contract voordat u Nmap-scans uitvoert op andere doelen dan uw eigen netwerk

Voer een eenvoudige Nmap-scan uit Stap 11
Voer een eenvoudige Nmap-scan uit Stap 11

Stap 4. Voer een aangepaste scan uit

U kunt opdrachtregelvariabelen gebruiken om de parameters van de scan te wijzigen, wat resulteert in meer gedetailleerde of minder gedetailleerde resultaten. Als u de scanvariabelen wijzigt, verandert de intrusiviteit van de scan. U kunt meerdere variabelen toevoegen door er een spatie tussen te plaatsen. Variabelen komen voor het doel:

nmap

  • - sS - Dit is een SYN stealth-scan. Het is minder detecteerbaar dan een standaardscan, maar kan langer duren. Veel moderne firewalls kunnen een –sS-scan detecteren.
  • - sn - Dit is een ping-scan. Hierdoor wordt poortscannen uitgeschakeld en wordt alleen gecontroleerd of de host online is.
  • - O - Dit is een scan van het besturingssysteem. De scan zal proberen het besturingssysteem van het doel te bepalen.
  • - EEN - Deze variabele maakt een aantal van de meest gebruikte scans mogelijk: OS-detectie, versiedetectie, scriptscanning en traceroute.
  • - F - Hierdoor wordt de snelle modus ingeschakeld en wordt het aantal gescande poorten verminderd.
  • - v - Dit zal meer informatie in uw resultaten tonen, waardoor ze gemakkelijker te lezen zijn.
Voer een eenvoudige Nmap-scan uit Stap 12
Voer een eenvoudige Nmap-scan uit Stap 12

Stap 5. Voer de scan uit naar een XML-bestand

U kunt uw scanresultaten instellen om als XML-bestand te worden uitgevoerd, zodat u ze gemakkelijk in elke webbrowser kunt lezen. Om dit te doen, moet u de - OS variabele, en stel een bestandsnaam in voor het nieuwe XML-bestand. Een voltooide opdracht zou er ongeveer zo uitzien als:

nmap –oX Scanresultaten.xml

Het XML-bestand wordt opgeslagen op uw huidige werklocatie

Tips

  • Doelgroep reageert niet? Probeer de schakelaar "-P0" aan uw scan toe te voegen. Dit dwingt nmap om de scan te starten, zelfs als het denkt dat het doel niet bestaat. Dit is handig als de computer wordt geblokkeerd door een firewall.
  • Benieuwd hoe de scan gaat? Druk op de spatiebalk, of een willekeurige toets, terwijl de scan wordt uitgevoerd, om de voortgang van Nmap te bekijken.
  • Als uw scan een eeuwigheid duurt om te voltooien (denk aan twintig minuten of meer), probeer dan de "-F"-schakelaar toe te voegen aan de nmap-scan zodat nmap alleen de meest gebruikte poorten scant.

Waarschuwingen

  • Zorg ervoor dat u toestemming heeft om het doel te scannen! Het scannen van www.whitehouse.gov is gewoon vragen om problemen. Als je een doel wilt scannen, probeer dan scanme.nmap.org. Dit is een testcomputer opgezet door de auteur van nmap, gratis te scannen zonder dat er tegen je wordt geschreeuwd.
  • Als u regelmatig nmap-scans uitvoert, moet u voorbereid zijn om vragen van uw ISP (Internet Service Provider) te beantwoorden. Sommige ISP's zoeken routinematig naar nmap-verkeer en nmap is niet bepaald de meest onopvallende tool. nmap is een zeer bekende tool, en een die wordt gebruikt door hackers, dus je hebt misschien wat uit te leggen.

Aanbevolen: