Разведка с Nmap — 5 июня 2026 г. в 11:27:19.947
Разведка с Nmap 👋 Приветствую в мире цифровой безопасности! В первой части разобрали базу. Теперь будем разбираться глубже. ⏺Idle scan - сканирование чужими руками: Nmap использует третий хост (зомби) для сканирования цели. Твой IP вообще не светится в логах мишени - все пакеты идут от зомби: # Сначала находим подходящего зомби с предсказуемым IP ID nmap -O -v zombie-host # Запускаем idle scan sudo nmap -sI zombie-host:80 target Зомби должен быть idle - минимум трафика. Принтеры и IoT-устройства подходят лучше всего. ⏺ Обход файрвола через фрагментацию и decoy: # Фрагментируем пакеты — IDS часто не собирает фрагменты sudo nmap -f -f target # Decoy — цель видит сканирование от нескольких IP одновременно sudo nmap -D RND:10 target # Комбинируем sudo nmap -sS -f -RND:5 -T2 --data-length 25 target –data-length 25 добавляет случайные данные в пакеты чтобы не совпадать с сигнатурами IDS. ⏺Fingerprinting сервисов глубже чем -sV: стандартный -sV берёт баннер. Скрипты вытаскивают значительно больше: # Детальный fingerprint SSH — алгоритмы, версия, host key nmap -p22 --script ssh2-enum-algos,ssh-hostkey target # HTTP — заголовки, методы, потенциальные пути nmap -p80,443 --script http-headers,http-methods,http-robots.txt target # SMB — версия, домен, подписи nmap -p445 --script smb-security-mode,smb2-security-mode,smb-os-discovery target ⏺Работа с NSE категориями - не по одному скрипту, а пачкой: # Все safe скрипты — не ломают сервис nmap --script safe target # Discovery + vuln — ищем известные уязвимости nmap --script "discovery and not intrusive" target # Конкретная категория с фильтром по порту nmap -p443 --script "ssl-*" target ⏺Анализ результатов через grepable output - удобно когда сканируешь большие подсети: # Сохраняем в grepable формат nmap -sV -oG results.gnmap 192.168.1.0/24 # Вытаскиваем только открытые порты grep "open" results.gnmap | awk '{print $2, $5}' # Хосты с конкретным портом grep "445/open" results.gnmap | cut -d' ' -f2 🤖Бесплатный ChatGPT

