NMAP, ook bekend als Network Mapper, is een krachtige open-source tool die voornamelijk wordt gebruikt voor netwerkaudits en beveiligingsscans. Met NMAP kunt u netwerken en systemen op vele manieren onderzoeken, en de resultaten van deze onderzoeken kunnen worden verwerkt tot een scanrapport. Het genereren van dit rapport is vrij eenvoudig.
Eerst moet je een scan uitvoeren met NMAP. Dit voorbeeld is een eenvoudige scan naar de IP-adressen “192.168.1.1“en “192.168.1.2” (vervang deze door de adressen van je doel):
`nmap 192.168.1.1 192.168.1.2`
De resultaten van deze scan worden weergegeven in uw terminal of commandoregelinterface (Bron: NMAP.org).
Om deze resultaten op te slaan in een meer leesbaar rapport, kunt u de ‘-oN’-optie gebruiken, gevolgd door het pad dat u wilt dat het rapport heeft. De ‘N’ in ‘-oN’ staat voor ‘Normaal’ en dit zal een rapport maken dat gemakkelijk leesbaar is op mensen. Bijvoorbeeld:
`nmap -oN /pad/naar/rapport.txt 192.168.1.1 192.168.1.2`
Dit maakt een bestand met de naam ‘rapport.txt’ in de map ‘/pad/naar/’ (verander dit in het werkelijke pad waar u het bestand wilt opslaan) en vult het met de resultaten van uw scan (Bron: StationX.net).
Er is echter nog een andere optie voor het genereren van rapporten in NMAP, de ‘-oX’-optie. Deze optie genereert een XML-rapport van uw scan, wat handiger kan zijn voor bepaalde toepassingen. Het commando is vergelijkbaar met de ‘-oN’-optie, maar met ‘X’ in plaats van ‘N’. Bijvoorbeeld:
`nmap -oX /pad/naar/rapport.xml 192.168.1.1 192.168.1.2`
Dit zal een XML-bestand maken genaamd ‘rapport.xml’ in de map ‘/pad/naar/’ en vult het met de resultaten van uw scan (Bron: Hakin9.org).
Let op, dit zijn alleen basisrapporten. NMAP staat bekend om zijn flexibiliteit en maakt veel verschillende soorten scans en rapporten mogelijk, waaronder bestanden in grepbaar formaat, sCRiPt KiDDi3 enz. U kunt leren hoe u deze geavanceerdere opties kunt gebruiken door de man-pagina’s van NMAP te lezen (‘man nmap’ in een Unix-achtige terminal) of handleidingen online.
Bronnen:
- NMAP.org. (z.d.). Nmap Documentation. https://nmap.org/book/man.html
- StationX. (2018, September 23). Nmap Cheat Sheet. https://www.stationx.net/nmap-cheat-sheet/
- Hakin9. (2012, July 2). Nmap Tutorial – Basic Commands & Tutorial PDF. https://hakin9.org/nmap-tutorial-basic-commands/