Aufgaben Nmap Kali Tools II.
Nmap Übungen - Schwachstellen, Timing & Evasion
Gescannt wird von der kali-innen (10.0.10.101) gegen secure.local (10.0.10.0/24). victim = 10.0.10.123, Gateway = 10.0.10.1, Metasploitable = 10.0.10.105.
Aufgabe 1 - Schwachstellen-Scan
Lass die gesamte vuln-Kategorie gegen die victim 10.0.10.123 laufen. Welche Schwachstellen meldet nmap, und was bedeuten CVE bzw. CVSS dabei?
Aufgabe 2 - HTTP-Schwachstellen
Prüfe die victim auf Port 80 gezielt auf Web-Schwachstellen (alle http-vuln-Skripte) und enumeriere zusätzlich Verzeichnisse.
Aufgabe 3 - CVE-Abgleich
Gleiche die erkannten Dienstversionen der victim gegen die CVE-Datenbank ab. Welches Skript nutzt du, und was ist der Unterschied zur reinen vuln-Kategorie?
Aufgabe 4 - TLS-Schwachstellen
Bewerte auf Port 443 der victim die Cipher-Suites und prüfe gezielt auf Heartbleed und POODLE.
Aufgabe 5 - Aggressiver Überblick
Verschaffe dir mit einem Aggressiv-Scan (-A) einen schnellen Gesamtüberblick über die victim. Was liefert -A alles, und warum sind für die gezielte Analyse die einzelnen vuln-Skripte trotzdem aussagekräftiger?
Aufgabe 6 - Timing-Templates
Scanne das Netz einmal mit einem langsamen und einmal mit einem schnellen Timing-Template und vergleiche die Dauer. Was tauschst du dabei jeweils ein?
Aufgabe 7 - Firewall umgehen mit Source-Port 53
Ein vom Gateway 10.0.10.1 gefilterter Port soll erreichbar werden. Nutze aus, dass Firewalls Traffic mit Quellport 53 oft durchlassen. Antwortet der Port jetzt?
Aufgabe 8 - Decoy-Scan
Verschleiere deinen Scan gegen die victim, sodass das Ziel Verbindungsversuche von mehreren Hosts gleichzeitig sieht. Worauf musst du bei den Decoy-IPs achten?
Aufgabe 9 - Idle Scan
Der Idle Scan kommuniziert nie direkt mit dem Ziel. Finde zuerst einen Zombie mit sequentieller IP-ID und scanne dann über ihn die victim. Woran erkennt der Angreifer im Ergebnis, ob ein Port offen ist?