Moduł 1 · Skanowanie Sieci i Enumeracja
Nmap — podstawy skanowania portów, wykrywania usług i systemów operacyjnych
Nmap — Potęga Skanowania Sieciowego
Nmap (Network Mapper) to fundament pracy każdego pentestera. To open-source'owe narzędzie pozwala odkrywać hosty, otwarte porty, uruchomione usługi oraz systemy operacyjne w sieci. Zostało stworzone przez Gordona Lyona i jest dostępne bezpłatnie na platformach Linux, Windows i macOS.
Podstawowe Typy Skanowania
Skanowanie SYN (-sS) — domyślna metoda Nmap, wymaga uprawnień root. Wysyła pakiet SYN i analizuje odpowiedź bez kończenia połączenia. Szybkie i trudniejsze do wykrycia przez IDS:
nmap -sS 192.168.1.1Skanowanie TCP Connect (-sT) — pełne trójfazowe uzgadnianie, nie wymaga root, ale łatwiejsze do zalogowania przez systemy monitoringu:
nmap -sT 192.168.1.1Skanowanie UDP (-sU) — kluczowe dla usług DNS (53), SNMP (161), DHCP (67/68). Wolniejsze, ale odkrywa ukryte usługi:
nmap -sU 192.168.1.1Definiowanie Zakresu Skanowania
nmap 192.168.1.0/24 # Cała sieć /24
nmap 192.168.1.1-254 # Zakres adresów
nmap -iL lista_celow.txt # Lista celów z pliku
nmap --exclude 192.168.1.5 # Wykluczenie adresuWykrywanie Usług i Systemu Operacyjnego
Nmap analizuje banery sieciowe i odpowiedzi pakietowe, by precyzyjnie zidentyfikować wersje oprogramowania oraz typ systemu operacyjnego celu:
nmap -sV 192.168.1.1 # Wersje usług (np. Apache 2.4.51)
nmap -O 192.168.1.1 # Detekcja systemu operacyjnego
nmap -A 192.168.1.1 # Tryb agresywny: OS + wersje + NSE + tracerouteSzablony Czasowe
Szablony T0–T5 regulują prędkość i dyskrecję skanowania:
- T0–T1: Bardzo wolne, minimalne ryzyko wykrycia przez IDS
- T3: Domyślne ustawienie Nmap
- T4: Szybkie, zalecane w sieciach LAN
- T5: Maksymalna prędkość — ryzyko utraty pakietów i błędnych wyników
Skanowanie Wybranych Portów
nmap -p 22,80,443 cel # Konkretne porty
nmap -p 1-1000 cel # Zakres portów
nmap -p- cel # Wszystkie 65535 portów TCP
nmap --top-ports 1000 cel # 1000 najpopularniejszych portówZapisywanie Wyników
Zawsze dokumentuj każde skanowanie — wyniki będą niezbędne przy pisaniu raportu:
nmap -oN wyniki.txt cel # Czytelny format tekstowy
nmap -oX wyniki.xml cel # XML do importu w narzędziach
nmap -oA raport cel # Wszystkie formaty jednocześnieWzorcowe Polecenie Rekonesansu
nmap -sS -sV -O -p- -T4 --open -oA skan_pelny 192.168.1.1To polecenie wykonuje kompletne skanowanie SYN wszystkich portów TCP, identyfikuje wersje usług i system operacyjny, wyświetla wyłącznie otwarte porty i zapisuje wyniki w trzech formatach. Jest to punkt wyjścia w większości testów penetracyjnych.
Prawo i etyka: Skanowanie sieci bez pisemnej zgody właściciela systemu jest przestępstwem w Polsce i większości krajów. Działaj wyłącznie na autoryzowanych celach.