Nmap je nejpoužívanější nástroj pro network discovery a security auditing. Od jednoduchého port scanu po komplexní vulnerability assessment.
Základní skeny¶
Nmap Tutorial — Network Scanning¶
nmap target.com
Všechny porty + service detection¶
nmap -sV -p- target.com
OS detection + scripts¶
nmap -sV -sC -O target.com
UDP scan¶
nmap -sU –top-ports 100 target.com
Stealth scan (SYN)¶
nmap -sS -T4 target.com
NSE scripty¶
Vulnerability scanning¶
nmap –script vuln target.com
SSL audit¶
nmap –script ssl-enum-ciphers -p 443 target.com
HTTP enumeration¶
nmap –script http-enum -p 80,443 target.com
Brute force¶
nmap –script ssh-brute -p 22 target.com
Output formáty¶
nmap -oA scan_results target.com # Všechny formáty nmap -oX scan.xml target.com # XML pro parsování nmap -oG scan.grep target.com # Grepable
Key Takeaway¶
nmap -sV -sC -O for a complete audit. NSE scripts for vulnerability scanning. Always with the owner’s permission.