Nmap: лаборатория инвентаризации своей локальной сети

⚖️ Безопасность и законность. Выполняйте лабораторию только на своих устройствах, в изолированной виртуальной сети или при наличии письменного разрешения владельца. Не сканируйте, не перехватывайте и не атакуйте чужие системы, Wi‑Fi и домены. Примеры ниже намеренно используют localhost, тестовые стенды, собственные файлы и RFC 5737/документационные домены.

Цель и схема

В конце у нас будет список живых узлов, открытых портов и версий сервисов. Используйте две виртуальные машины в host-only сети или один компьютер с локальным сервисом. В качестве цели ниже обозначена переменная $TARGET, а не произвольный адрес из интернета.

1. Подготовка

sudo apt update && sudo apt install -y nmap
ip -br addr
export TARGET=127.0.0.1
nmap --version

Для VM замените TARGET на IP своей машины в изолированной подсети. Зафиксируйте разрешённый диапазон в журнале лаборатории.

2. Пошаговый аудит

# Сначала убедиться, что цель указана явно
printf 'Цель: %s\n' "$TARGET"
# Обнаружение и базовые TCP-порты
nmap -sn "$TARGET"
nmap -sT --top-ports 100 --open -oA lab-basic "$TARGET"
# Версии только найденных сервисов
nmap -sV --version-light --open -p 22,80,443,8080 -oA lab-services "$TARGET"
# Сохранить XML для отчёта, без NSE-категорий brute/exploit
nmap -sC --script safe -p 80,443,8080 -oX lab-safe.xml "$TARGET"

3. Интерпретация

Сверьте каждый порт с инвентарём: сервис должен быть ожидаемым, версия — поддерживаемой, а bind-адрес — ограниченным нужным интерфейсом. Не запускайте агрессивные NSE-категории на чужих системах и не считайте отсутствие ответа доказательством безопасности.

4. Мини‑отчёт

sha256sum lab-basic.* lab-services.* lab-safe.xml
nmap --open -p- --max-retries 2 --host-timeout 60s -oN lab-all-ports.txt "$TARGET"

В отчёт внесите дату, разрешённую цель, команду, найденные порты, владельца сервиса и действие по исправлению. После эксперимента удалите результаты, если в них есть чувствительные адреса.

Полезные ссылки

Руководство Nmap · NSE

Комментарии