Aktualności Porady Nowy numer Archiwum Download Praca

Nowe wydanie
Nowe wydanie: Wypalanie płyt
Wypalanie płyt
LIPIEC 2005

ccc
AKTUALNOŚCI
Nmap - skaner [prawie] idealny12.10.2006 16:40
Newsletter
porada dnia
Więcej newsletterów IDG.pl
Administratorzy sieci bardzo chwalą sobie skaner zabezpieczeń o nazwie Nmap. Jednak nawet najlepsi z nich wykorzystują jego potencjał w najwyżej kilku procentach - tymczasem niektóre z przełączników dają dostęp do naprawdę interesujących funkcji.


PC World — Podstawowy sposób na pracę z Nmapem to wpisanie nazwy programu i hosta, który ma zostać przeskanowany:
nmap 127.0.0.1 (skanuje lokalny komputer)

Oczywiście możemy też wpisać:
nmap 192.168.1.1
nmap www.firma.com

Jeśli interesują nas systemy operacyjne, jakie uruchomiono na zdalnych komputerach, uruchomimy program w trybie następującym:
nmap -O -v 127.0.0.1

Aby uzyskać numer wersji usługi nasłuchującej na danym porcie, trzeba skorzystać z innego przełącznika:
nmap -sV 127.0.0.1 (uwaga, badanie jest zawodne, bazuje przede wszystkim na wysyłanych przez usługę sygnaturach)

Skanowania całej sieci dokonamy odpowiednio modyfikując wpisywany adres:
nmap 192.168.1.1-255
nmap 192.168.1.\* (uwaga, znak "\" potrzebny jest tylko w niektórych systemach operacyjnych i powłokach, w tym w SH)

Aby spingować hosty w sieci, skorzystamy z opcji (wyniki przekierujemy do pliku "skanowanie.txt"):
nmap -sP 192.168.1.1-255 >skanowanie.txt (UWAGA, pakiet ping wysyłany przez nmap jest inny niż wysyłany przez polecenie ping, w związku z tym pingowanie sieci wykonywane nmapem bardzo łatwo wykryć)

Warto również pamiętać, że większość opcji opisywanych w manualu jako "niewykrywalne" lub "nietypowe" już od dawna wzbudza alarm w systemach Intrusion Detection System, w tym również w Snorcie.

wydrukuj wydrukuj    wyślij znajomemu wyślij znajomemu    skomentuj skomentuj Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!


KOMENTARZE CZYTELNIKÓW
df69ocena: 1IP: 86.63.93.16802-08-2008, 22:50
LOL! :) Ale się autor posta postarał. Ilość podanych przez niego "przełączników" przytłacza największych chakierów windowsowych.
BTW - przytoczone parametry (przełączniki ;)) to minimum podstawy możliwości nmapa! Po co zaśmiecać net takimi postami? Przydatniejsze byłoby wklejenie linka do manuala ;)
Pozdrawiam i życzę większej wylewności ;)

arekocena: 5IP: 83.10.243.3526-09-2007, 15:05
ej dobra fajnie hehe ale gdzie ja mam to wpisywać ?:)

Intervojagerocena: 3IP: 83.9.252.16913-08-2007, 21:54
inne programy o większych możliwościach. Sam kiedyś się nimi posługiwałem. A co do Winpcap-każda wersja trochę inaczej działa, lub nie działa w cale. Dosyć przyzwoitą wersję tej biblioteki .dll posiada program ethernal.

Smithocena: brak ocenyIP: 83.21.175.19603-03-2007, 15:38
@psb

"You cannot generally scan your own machine from itself (using a loopback IP such as 127.0.0.1 or any of its registered IP addresses). This is a Windows limitation that we haven''t found a way around. If you really want to do this, use a TCP connect scan without pinging (-sT -P0) as that uses the high level socket API rather than sending raw packets."

Skopiowalem ze strony producenta...

Czyzby problemy z samodzielnoscia?

psbocena: brak ocenyIP: 83.28.13.22913-12-2006, 12:13
Mam problem: nmap nie chce mi skanować mojego komputera inne w sieci skanuje. Zainstalowałem Winpcap 3.1 bo jakiś kounikat się pojawiał w nmap''ie - to z tego powodu??

oopsocena: brak ocenyIP: 83.7.254.8818-10-2006, 13:49
przecie to standard pod linuksem chyba nie macie o czym pisac i szukacie tanich rewelacji:)

szubiocena: brak ocenyIP: 195.117.141.1113-10-2006, 07:59
no i gdzie te interesujące funkcje??? ten potencjał? przecież to podstawowe polecenia i każdy kto miał doczynienia z Nmap zna je na pewno. RTFM

  Liczba zatwierdzonych komentarzy: 7   dodaj swój komentarz »  

 Konfiguracja zapisu punktów przywracania w Windows 7    (04.11.2011 19:29)
Zapis punktów przywracania to jeden ze sposobów zabezpieczenia się przed awarią systemu i oprogramowania. Warto wiedzieć, jak konfigurować zajmowane przez nie miejsce, usuwać stare kopie czy rejestrować własne. Dzięki temu nie stracisz na poziomie bezpieczeństwa, a zyskasz na przestrzeni na dysku.
 Adobe Flash Player z wsparciem dla systemów 64 bitowych    (17.09.2010 16:08)
Firma Adobe wydała właśnie wersję testową swojego Flash Playera. Aplikacja nazwana "Square" oferuje natywne wsparcie dla systemów 64-bitowych.
 CrossOver 9.1 - programy i gry z Windows na Mac OS X    (29.07.2010 11:23)
Code Weavers udostępniło nową wersję programu CrossOver, który umożliwia uruchamianie programów z systemu Windows na platformę Mac OS. W nowej wersji oznaczonej cyframi 9.1 poprawiono między innymi obsługę pakietu MS Office oraz kombajnu Windows Media Player 9.
 AutoRuns 10.01 - prosta optymalizacja zasobów komputera    (15.07.2010 13:49)
AutoRuns 10.01 jest nieskomplikowaną aplikacją opracowaną przez Microsoft, która umożliwia łatwe przyspieszenie działania komputera, dzięki m.in. zoptymalizowaniu listy programów, uruchamianych wraz z systemem operacyjnym. AutoRuns jest prosty w obsłudze i nie sposób popełnić błąd, który doprowadzi do awarii komputera - każdą zmianę można cofnąć, jednak nie powinno być problemu, jeśli użytkownik będzie uważnie korzystał z możliwości narzędzia.
 System Cleaner 5.91c - czyszczanie Windows    (07.07.2010 09:34)
W każdym systemie podczas pracy pozostają różne śmieci, niepotrzebne pliki, wpisy w rejestrze. Obciążają one niepotrzebnie Windows i spowalniają jego pracę. Zainstaluj System Cleaner i pozbądź się zbędnych danych.
 Uxtheme Multi-patcher - usuń blokadę styli w Windows    (29.06.2010 11:52)
W internecie można znaleźć wiele skórek i tematów wizualnych do Windows. Aby korzystać bez problemu ze wszystkich trzeba zmodyfikować system za pomocą Uxtheme.
Adobe AIR - nowa wersja 2.0.2 dostępna do pobrania    (11.06.2010 14:01)
Ukazała się nowa wersja środowiska wykonawczego od Adobe, czyli AIR. Jest to technologia, która umożliwia korzystanie z wielu usług znanych dotychczas z zaawansowanych witryn internetowych, wprost z pulpitu komputera bez konieczności używania przeglądarki. Dodatkowo, pod AIR powstało wiele dedykowanych, zaawansowanych aplikacji, z których warto skorzystać.
 Flash 10.1 - finalna wersja do pobrania    (11.06.2010 09:12)
Adobe udostępniło stabilną wersję wtyczki Flash Player 10.1, umożliwiającej przeglądanie sieciowych multimediów.
 Backup4all Professional 4.4.207 - kopia zapasowa dla każdego    (21.05.2010 12:59)
Regularne zapisywanie kopii zapasowych gwarantuje bezpieczeństwo danych. Aby jednak nie tracić na to zadanie zbyt wiele czasu zautomatyzuj proces archiwizacji za pomocą Backup4all.
 Total Recorder Pro 8.1 - nagraj rzeczy niemożliwe    (19.05.2010 16:13)
Jeżeli masz kłopot z zapisem dźwięku z jakiegoś źródła skorzystaj z wyspecjalizowanego narzędzia. Za pomocą Total Recorder Pro zarejestrujesz każdy strumień audio, który przepływa przez twoja kartę dźwiękową.


Serwisy IDG: Portal IDG.pl | PC World | Ranking Produktów PCW | Business Center PCW | Computerworld | NetWorld | Macworld | Kino Domowe | Kino.idg.pl | Digit | CEO | CIO | CFO | CSO | Internet Standard | JobUniverse | IT Partner | ITpedia | IT Standard | Gamestar | ZOOM | Fotografia | Android Life
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00 fax(+4822)321-78-88
Warunki obsługi - Regulamin
Polityka prywatności Licencjonowanie treści