Folha de Dicas do Nmap
Escanear um único IP nmap 192.168.1.1
Escanear um host nmap www.testhostname.com
Escanear um intervalo de IPs nmap 192.168.1.1-20
Escanear uma sub-rede nmap 192.168.1.0/24
Escanear alvos de um arquivo de texto nmap -iL list-of-ips.txt
- Seleção de Portas do Nmap
Escanear uma única porta nmap -p 22 192.168.1.1
Escanear um intervalo de portas nmap -p 1-100 192.168.1.1
Escanear as 100 portas mais comuns (Rápido) nmap -F 192.168.1.1
Escanear todas as 65535 portas nmap -p- 192.168.1.1
- Tipos de Varredura de Portas do Nmap
Escanear usando TCP connect nmap -sT 192.168.1.1
Escanear usando varredura TCP SYN (padrão) nmap -sS 192.168.1.1
Escanear portas UDP nmap -sU -p 123,161,162 192.168.1.1
Escanear portas selecionadas - ignorar descoberta nmap -Pn -F 192.168.1.1
- Detecção de Serviços e SO
Detectar SO e serviços nmap -A 192.168.1.1
Detecção padrão de serviços nmap -sV 192.168.1.1
Detecção de serviços mais agressiva nmap -sV --version-intensity 5 192.168.1.1
Detecção mais leve de captura de banner nmap -sV --version-intensity 0 192.168.1.1
- Formatos de Saída do Nmap
Salvar saída padrão em arquivo nmap -oN outputfile.txt 192.168.1.1
Salvar resultados como XML nmap -oX outputfile.xml 192.168.1.1
Salvar resultados em formato para grep nmap -oG outputfile.txt 192.168.1.1
Salvar em todos os formatos nmap -oA outputfile 192.168.1.1
- Aprofundando com Scripts NSE
Escanear usando scripts seguros padrão nmap -sV -sC 192.168.1.1
Obter ajuda para um script nmap --script-help=ssl-heartbleed
Escanear usando um script NSE específico nmap -sV -p 443 –script=ssl-heartbleed.nse 192.168.1.1
Escanear com um conjunto de scripts nmap -sV --script=smb* 192.168.1.1
- Uma varredura para procurar serviços UDP de reflexão DDOS
Escanear por refletores DDOS UDP nmap –sU –A –PN –n –pU:19,53,123,161 –script=ntp-monlist,dns-recursion,snmp-sysdescr 192.168.1.0/24
- Informações de Serviços HTTP
Coletar títulos de páginas de serviços HTTP nmap --script=http-title 192.168.1.0/24
Obter cabeçalhos HTTP de serviços web nmap --script=http-headers 192.168.1.0/24
Encontrar aplicações web a partir de caminhos conhecidos nmap --script=http-enum 192.168.1.0/24
- Detectar Vulnerabilidade Heartbleed SSL
Teste de Heartbleed nmap -sV -p 443 --script=ssl-heartbleed 192.168.1.0/24
- Informações de Endereço IP
Encontrar informações sobre endereço IP nmap --script=asn-query,whois,ip-geolocation-maxmind 192.168.1.0/24
- Varredura de serviços de porta de 1 a 65535
nmap -sV -p 1-65535 192.168.1.1/24
- Todas as portas, todas as versões de serviços, scripts simples = apenas as abertas
nmap -p- -sV -sC $IP --open