Przejdź do treści
Ethical Hacking: Testy Penetracyjne od PodstawModuł 1 · lekcja 1 z 4
Za darmo1 min czytania

Moduł 1 · Skanowanie Sieci i Enumeracja

Nmap — podstawy skanowania portów, wykrywania usług i systemów operacyjnych

Nmap — Potęga Skanowania Sieciowego

Nmap (Network Mapper) to fundament pracy każdego pentestera. To open-source'owe narzędzie pozwala odkrywać hosty, otwarte porty, uruchomione usługi oraz systemy operacyjne w sieci. Zostało stworzone przez Gordona Lyona i jest dostępne bezpłatnie na platformach Linux, Windows i macOS.

Podstawowe Typy Skanowania

Skanowanie SYN (-sS) — domyślna metoda Nmap, wymaga uprawnień root. Wysyła pakiet SYN i analizuje odpowiedź bez kończenia połączenia. Szybkie i trudniejsze do wykrycia przez IDS:

Terminal
nmap -sS 192.168.1.1

Skanowanie TCP Connect (-sT) — pełne trójfazowe uzgadnianie, nie wymaga root, ale łatwiejsze do zalogowania przez systemy monitoringu:

Terminal
nmap -sT 192.168.1.1

Skanowanie UDP (-sU) — kluczowe dla usług DNS (53), SNMP (161), DHCP (67/68). Wolniejsze, ale odkrywa ukryte usługi:

Terminal
nmap -sU 192.168.1.1

Definiowanie Zakresu Skanowania

Terminal
nmap 192.168.1.0/24 # Cała sieć /24 nmap 192.168.1.1-254 # Zakres adresów nmap -iL lista_celow.txt # Lista celów z pliku nmap --exclude 192.168.1.5 # Wykluczenie adresu

Wykrywanie Usług i Systemu Operacyjnego

Nmap analizuje banery sieciowe i odpowiedzi pakietowe, by precyzyjnie zidentyfikować wersje oprogramowania oraz typ systemu operacyjnego celu:

Terminal
nmap -sV 192.168.1.1 # Wersje usług (np. Apache 2.4.51) nmap -O 192.168.1.1 # Detekcja systemu operacyjnego nmap -A 192.168.1.1 # Tryb agresywny: OS + wersje + NSE + traceroute

Szablony Czasowe

Szablony T0–T5 regulują prędkość i dyskrecję skanowania:

  • T0–T1: Bardzo wolne, minimalne ryzyko wykrycia przez IDS
  • T3: Domyślne ustawienie Nmap
  • T4: Szybkie, zalecane w sieciach LAN
  • T5: Maksymalna prędkość — ryzyko utraty pakietów i błędnych wyników

Skanowanie Wybranych Portów

Terminal
nmap -p 22,80,443 cel # Konkretne porty nmap -p 1-1000 cel # Zakres portów nmap -p- cel # Wszystkie 65535 portów TCP nmap --top-ports 1000 cel # 1000 najpopularniejszych portów

Zapisywanie Wyników

Zawsze dokumentuj każde skanowanie — wyniki będą niezbędne przy pisaniu raportu:

Terminal
nmap -oN wyniki.txt cel # Czytelny format tekstowy nmap -oX wyniki.xml cel # XML do importu w narzędziach nmap -oA raport cel # Wszystkie formaty jednocześnie

Wzorcowe Polecenie Rekonesansu

Terminal
nmap -sS -sV -O -p- -T4 --open -oA skan_pelny 192.168.1.1

To polecenie wykonuje kompletne skanowanie SYN wszystkich portów TCP, identyfikuje wersje usług i system operacyjny, wyświetla wyłącznie otwarte porty i zapisuje wyniki w trzech formatach. Jest to punkt wyjścia w większości testów penetracyjnych.

Prawo i etyka: Skanowanie sieci bez pisemnej zgody właściciela systemu jest przestępstwem w Polsce i większości krajów. Działaj wyłącznie na autoryzowanych celach.

Następna: Zaawansowane techniki Nmap: skrypty NSE, skanowanie stealth i evasion

14 lekcji w abonamencie.

Program kursu

Karta wymagana · anulujesz jednym kliknięciem · Mam już konto