Цель и схема
В конце у нас будет список живых узлов, открытых портов и версий сервисов. Используйте две виртуальные машины в host-only сети или один компьютер с локальным сервисом. В качестве цели ниже обозначена переменная $TARGET, а не произвольный адрес из интернета.
1. Подготовка
sudo apt update && sudo apt install -y nmap
ip -br addr
export TARGET=127.0.0.1
nmap --versionДля VM замените TARGET на IP своей машины в изолированной подсети. Зафиксируйте разрешённый диапазон в журнале лаборатории.
2. Пошаговый аудит
# Сначала убедиться, что цель указана явно
printf 'Цель: %s\n' "$TARGET"
# Обнаружение и базовые TCP-порты
nmap -sn "$TARGET"
nmap -sT --top-ports 100 --open -oA lab-basic "$TARGET"
# Версии только найденных сервисов
nmap -sV --version-light --open -p 22,80,443,8080 -oA lab-services "$TARGET"
# Сохранить XML для отчёта, без NSE-категорий brute/exploit
nmap -sC --script safe -p 80,443,8080 -oX lab-safe.xml "$TARGET"3. Интерпретация
Сверьте каждый порт с инвентарём: сервис должен быть ожидаемым, версия — поддерживаемой, а bind-адрес — ограниченным нужным интерфейсом. Не запускайте агрессивные NSE-категории на чужих системах и не считайте отсутствие ответа доказательством безопасности.
4. Мини‑отчёт
sha256sum lab-basic.* lab-services.* lab-safe.xml
nmap --open -p- --max-retries 2 --host-timeout 60s -oN lab-all-ports.txt "$TARGET"В отчёт внесите дату, разрешённую цель, команду, найденные порты, владельца сервиса и действие по исправлению. После эксперимента удалите результаты, если в них есть чувствительные адреса.
Комментарии