Aufgaben Nmap Kali Tools II.

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Nmap Übungen - Schwachstellen, Timing & Evasion

Gescannt wird von der kali-innen (10.0.10.101) gegen secure.local (10.0.10.0/24). victim = 10.0.10.123, Gateway = 10.0.10.1, Metasploitable = 10.0.10.105.

Aufgabe 1 - Schwachstellen-Scan

Lass die gesamte vuln-Kategorie gegen die victim 10.0.10.123 laufen. Welche Schwachstellen meldet nmap, und was bedeuten CVE bzw. CVSS dabei?


Aufgabe 2 - HTTP-Schwachstellen

Prüfe die victim auf Port 80 gezielt auf Web-Schwachstellen (alle http-vuln-Skripte) und enumeriere zusätzlich Verzeichnisse.


Aufgabe 3 - CVE-Abgleich

Gleiche die erkannten Dienstversionen der victim gegen die CVE-Datenbank ab. Welches Skript nutzt du, und was ist der Unterschied zur reinen vuln-Kategorie?


Aufgabe 4 - TLS-Schwachstellen

Bewerte auf Port 443 der victim die Cipher-Suites und prüfe gezielt auf Heartbleed und POODLE.


Aufgabe 5 - Aggressiver Überblick

Verschaffe dir mit einem Aggressiv-Scan (-A) einen schnellen Gesamtüberblick über die victim. Was liefert -A alles, und warum sind für die gezielte Analyse die einzelnen vuln-Skripte trotzdem aussagekräftiger?


Aufgabe 6 - Timing-Templates

Scanne das Netz einmal mit einem langsamen und einmal mit einem schnellen Timing-Template und vergleiche die Dauer. Was tauschst du dabei jeweils ein?


Aufgabe 7 - Firewall umgehen mit Source-Port 53

Ein vom Gateway 10.0.10.1 gefilterter Port soll erreichbar werden. Nutze aus, dass Firewalls Traffic mit Quellport 53 oft durchlassen. Antwortet der Port jetzt?


Aufgabe 8 - Decoy-Scan

Verschleiere deinen Scan gegen die victim, sodass das Ziel Verbindungsversuche von mehreren Hosts gleichzeitig sieht. Worauf musst du bei den Decoy-IPs achten?


Aufgabe 9 - Idle Scan

Der Idle Scan kommuniziert nie direkt mit dem Ziel. Finde zuerst einen Zombie mit sequentieller IP-ID und scanne dann über ihn die victim. Woran erkennt der Angreifer im Ergebnis, ob ein Port offen ist?