NMAP (Network Mapper) ist ein beliebtes Open-Source-Tool, das häufig von Netzwerkadministratoren, Sicherheits- und Systemingenieuren zur Entdeckung von Netzwerken und zur Durchführung von Sicherheitsaudits verwendet wird. Es kann zum Scannen einzelner oder mehrerer Ports oder ganzer IP-Bereiche verwendet werden.
Um bestimmte Ports mit NMAP zu scannen, können Sie den Befehl wie unten gezeigt eingeben:
nmap -p
Sie können mehrere Ports durch Kommata trennen oder einen Bereich von Ports mit einem Bindestrich einfügen. Zum Beispiel:
nmap -p 80,443,22-25 192.168.1.1
Im oben genannten Befehl bedeutet der Parameter -p, dass wir spezifische Ports scannen möchten, gefolgt von den tatsächlichen Portnummern. Der Befehl würde dann die Ports 80, 443, 22, 23, 24 und 25 auf dem Computer mit der IP-Adresse 192.168.1.1 scannen.
Es ist erwähnenswert, dass NMAP verschiedene Arten von Scans durchführen kann, darunter TCP-SYN-Scan, TCP-Connect-Scan, UDP-Scan usw. Der Standard-Scan ist ein TCP-SYN-Scan, der auch als “half open” bezeichnet wird. Bei diesem Scan sendet NMAP ein SYN-Paket an das Ziel und erwartet eine SYN-ACK-Antwort.
Angenommen, Sie möchten einen TCP-Connect-Scan durchführen, bei dem eine vollständige TCP-Verbindung hergestellt wird, könnten Sie den Befehl wie folgt eingeben:
nmap -p80 -sT 192.168.1.1
Im obigen Befehl ist -sT das Flag für den TCP-Connect-Scan.
Weitere Informationen zu den NMAP-Scan-Optionen finden Sie auf der offiziellen NMAP-Webseite (https://nmap.org/book/man.html) oder über die man-Seite in einem Linux-Terminal. Hier finden Sie Details zu den unterschiedlichen Scan-Typen und ihre spezifischen Verwendungen.
NMAP ist ein mächtiges Tool, daher ist es wichtig, es verantwortungsvoll zu nutzen. Stellen Sie sicher, dass Sie die Erlaubnis haben, in das Netzwerksystem einzudringen, das Sie scannen möchten. Nicht autorisierte Scans können rechtliche Konsequenzen haben.
Quelle:
1. Nmap Networking scanning Book von Fyodor, dem Hauptentwickler von Nmap (https://nmap.org/book/man.html)
2. Offizielle NMAP Dokumentation und Manpages (https://nmap.org/docs.html)