NMAP, volledig benoemd als Network Mapper, is een flexibele en krachtige tool voor het uitvoeren van netwerkverkenning en beveiligingsauditing. Het wordt gebruikt om netwerken te scannen om te zien welke systemen en services daar draaien.
Specifieke hosts scannen met NMAP kan worden gedaan door de IP-adressen van de doelhosts rechtstreeks in de NMAP-opdrachtprompt in te voeren. Bijvoorbeeld, `nmap 192.168.1.1` scant de host met het IP-adres 192.168.1.1 (meestal de gateway in een thuisnetwerk). Daarnaast is het mogelijk om met NMAP meerdere hosts in één commando te scannen, bijvoorbeeld `nmap 192.168.1.1 192.168.1.2`.
Het is ook mogelijk om een bereik van IP-adressen te scannen met behulp van NMAP. Bijvoorbeeld, `nmap 192.168.1.1-20` scandt de eerste 20 hosts in het 192.168.1.X netwerk.
Voor meer geavanceerde scans kunnen opties aan de NMAP-opdracht worden toegevoegd. Voorbeelden hiervan zijn:
- De `-v ` optie verhoogt de uitvoeringsinformatie.
- De `-A` optie detecteert de besturingssystemen, versies, scriptresultaten en traceroutes.
- De `-p ` optie, gevolgd door een poort of poortbereik, specificeert welke poorten moeten worden gescand. Bijvoorbeeld, `nmap p 80,443 192.168.1.1` scandt alleen de HTTP en HTTPS-poorten van de aangegeven host.
Een typisch scanproces met NMAP analyseert de antwoorden op een reeks van pakketten die naar de doelhosts zijn gestuurd om zo te bepalen welke services draaien en welke kwetsbaar zijn. De resultaten van de scan worden vervolgens gerapporteerd.
NMAP-commando’s kunnen krachtig en ingewikkeld zijn, en het is belangrijk om te weten wat de effecten zijn voor het gebruik ervan. Het is ook absoluut essentieel om alleen hosts te scannen waarvoor u expliciete toestemming hebt.
Voor een uitgebreide gids over het gebruik van NMAP voor het scannen van specifieke hosts en netwerken, zie de officiële NMAP-documentatie (nmap.org/book/man.html) en de NMAP Network Scanning Guide (nmap.org/book/nmap-overview-and-demonstration.html).
Bronnen:
- NMAP Official Documentation: https://nmap.org/book/man.html
- NMAP Network Scanning Guide: https://nmap.org/book/nmap-overview-and-demonstration.html