Administratorzy sieci bardzo chwalą sobie skaner zabezpieczeń o nazwie Nmap. Jednak nawet najlepsi z nich wykorzystują jego potencjał w najwyżej kilku procentach - tymczasem niektóre z przełączników dają dostęp do naprawdę interesujących funkcji.
PC World — Podstawowy sposób na pracę z Nmapem to wpisanie nazwy programu i hosta, który ma zostać przeskanowany:
nmap 127.0.0.1 (skanuje lokalny komputer)
Oczywiście możemy też wpisać:
nmap 192.168.1.1 nmap www.firma.com
Jeśli interesują nas systemy operacyjne, jakie uruchomiono na zdalnych komputerach, uruchomimy program w trybie następującym:
nmap -O -v 127.0.0.1
Aby uzyskać numer wersji usługi nasłuchującej na danym porcie, trzeba skorzystać z innego przełącznika:
nmap -sV 127.0.0.1 (uwaga, badanie jest zawodne, bazuje przede wszystkim na wysyłanych przez usługę sygnaturach)
Skanowania całej sieci dokonamy odpowiednio modyfikując wpisywany adres:
nmap 192.168.1.1-255 nmap 192.168.1.\* (uwaga, znak "\" potrzebny jest tylko w niektórych systemach operacyjnych i powłokach, w tym w SH)
Aby spingować hosty w sieci, skorzystamy z opcji (wyniki przekierujemy do pliku "skanowanie.txt"):
nmap -sP 192.168.1.1-255 >skanowanie.txt (UWAGA, pakiet ping wysyłany przez nmap jest inny niż wysyłany przez polecenie ping, w związku z tym pingowanie sieci wykonywane nmapem bardzo łatwo wykryć)
Warto również pamiętać, że większość opcji opisywanych w manualu jako "niewykrywalne" lub "nietypowe" już od dawna wzbudza alarm w systemach Intrusion Detection System, w tym również w Snorcie.
LOL! :) Ale się autor posta postarał. Ilość podanych przez niego "przełączników" przytłacza największych chakierów windowsowych. BTW - przytoczone parametry (przełączniki ;)) to minimum podstawy możliwości nmapa! Po co zaśmiecać net takimi postami? Przydatniejsze byłoby wklejenie linka do manuala ;) Pozdrawiam i życzę większej wylewności ;)
Są inne programy o większych możliwościach. Sam kiedyś się nimi posługiwałem. A co do Winpcap-każda wersja trochę inaczej działa, lub nie działa w cale. Dosyć przyzwoitą wersję tej biblioteki .dll posiada program ethernal.
@psb "You cannot generally scan your own machine from itself (using a loopback IP such as 127.0.0.1 or any of its registered IP addresses). This is a Windows limitation that we haven''t found a way around. If you really want to do this, use a TCP connect scan without pinging (-sT -P0) as that uses the high level socket API rather than sending raw packets." Skopiowalem ze strony producenta... Czyzby problemy z samodzielnoscia?
Mam problem: nmap nie chce mi skanować mojego komputera inne w sieci skanuje. Zainstalowałem Winpcap 3.1 bo jakiś kounikat się pojawiał w nmap''ie - to z tego powodu??
Konfiguracja zapisu punktów przywracania w Windows 7 (04.11.2011 19:29) Zapis punktów przywracania to jeden ze sposobów zabezpieczenia się przed awarią systemu i oprogramowania. Warto wiedzieć, jak konfigurować zajmowane przez nie miejsce, usuwać stare kopie czy rejestrować własne. Dzięki temu nie stracisz na poziomie bezpieczeństwa, a zyskasz na przestrzeni na dysku.
CrossOver 9.1 - programy i gry z Windows na Mac OS X (29.07.2010 11:23) Code Weavers udostępniło nową wersję programu CrossOver, który umożliwia uruchamianie programów z systemu Windows na platformę Mac OS. W nowej wersji oznaczonej cyframi 9.1 poprawiono między innymi obsługę pakietu MS Office oraz kombajnu Windows Media Player 9.
AutoRuns 10.01 - prosta optymalizacja zasobów komputera (15.07.2010 13:49) AutoRuns 10.01 jest nieskomplikowaną aplikacją opracowaną przez Microsoft, która umożliwia łatwe przyspieszenie działania komputera, dzięki m.in. zoptymalizowaniu listy programów, uruchamianych wraz z systemem operacyjnym. AutoRuns jest prosty w obsłudze i nie sposób popełnić błąd, który doprowadzi do awarii komputera - każdą zmianę można cofnąć, jednak nie powinno być problemu, jeśli użytkownik będzie uważnie korzystał z możliwości narzędzia.
System Cleaner 5.91c - czyszczanie Windows (07.07.2010 09:34) W każdym systemie podczas pracy pozostają różne śmieci, niepotrzebne pliki, wpisy w rejestrze. Obciążają one niepotrzebnie Windows i spowalniają jego pracę. Zainstaluj System Cleaner i pozbądź się zbędnych danych.
Uxtheme Multi-patcher - usuń blokadę styli w Windows (29.06.2010 11:52) W internecie można znaleźć wiele skórek i tematów wizualnych do Windows. Aby korzystać bez problemu ze wszystkich trzeba zmodyfikować system za pomocą Uxtheme.
Adobe AIR - nowa wersja 2.0.2 dostępna do pobrania (11.06.2010 14:01) Ukazała się nowa wersja środowiska wykonawczego od Adobe, czyli AIR. Jest to technologia, która umożliwia korzystanie z wielu usług znanych dotychczas z zaawansowanych witryn internetowych, wprost z pulpitu komputera bez konieczności używania przeglądarki. Dodatkowo, pod AIR powstało wiele dedykowanych, zaawansowanych aplikacji, z których warto skorzystać.
Flash 10.1 - finalna wersja do pobrania (11.06.2010 09:12) Adobe udostępniło stabilną wersję wtyczki Flash Player 10.1, umożliwiającej przeglądanie sieciowych multimediów.
Backup4all Professional 4.4.207 - kopia zapasowa dla każdego (21.05.2010 12:59) Regularne zapisywanie kopii zapasowych gwarantuje bezpieczeństwo danych. Aby jednak nie tracić na to zadanie zbyt wiele czasu zautomatyzuj proces archiwizacji za pomocą Backup4all.
Total Recorder Pro 8.1 - nagraj rzeczy niemożliwe (19.05.2010 16:13) Jeżeli masz kłopot z zapisem dźwięku z jakiegoś źródła skorzystaj z wyspecjalizowanego narzędzia. Za pomocą Total Recorder Pro zarejestrujesz każdy strumień audio, który przepływa przez twoja kartę dźwiękową.