Nmap Kali Tools: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 22: Zeile 22:
 
*[[nmap Schwachstellen]]
 
*[[nmap Schwachstellen]]
 
:Bekannte Schwachstellen mit der vuln-Kategorie aufdecken
 
:Bekannte Schwachstellen mit der vuln-Kategorie aufdecken
 +
;Idle Scan
 +
*[[nmap Idle Scan]]
  
 
=Einordnung=
 
=Einordnung=
Zeile 28: Zeile 30:
 
*Was hier als Angreifer gesendet wird, taucht im Monitoring wieder auf
 
*Was hier als Angreifer gesendet wird, taucht im Monitoring wieder auf
 
*Brücke zum Bereich Detection und SIEM
 
*Brücke zum Bereich Detection und SIEM
 +
 +
=Aufgaben=
 +
*[[Aufgaben Nmap Kali Tools I.]]
 +
*[[Aufgaben Nmap Kali Tools II.]]
  
 
[[Kategorie:Nmap]]
 
[[Kategorie:Nmap]]
 
[[Kategorie:Pentest]]
 
[[Kategorie:Pentest]]
 
[[Kategorie:Scanning]]
 
[[Kategorie:Scanning]]

Aktuelle Version vom 17. August 2026, 10:35 Uhr

nmap Aufbau

Aufbauend auf den Grundlagen
  • Die Grundlagen behandeln Host-Discovery, Scan-Typen und Service-Erkennung
  • Der Aufbau geht eine Ebene tiefer: warum ein Port welchen Zustand hat
  • Vom Beobachten der Ausgabe zum Verstehen auf Paketebene
  • Vom lauten Scan zum kontrollierten Umgehen von Schutzmechanismen

Themen

Paketebene verstehen
Was auf Paketebene passiert - ARP gegen ICMP, SYN gegen RST, gefiltert gegen geschlossen
Zustände einordnen
Die sechs Port-Zustände inklusive open|filtered und unfiltered, dazu das Verhalten bei UDP
Scripting Engine
Vorhandene Scripts nutzen und eigene NSE-Scripts in Lua schreiben
Leiser werden
Schwachstellen finden
Bekannte Schwachstellen mit der vuln-Kategorie aufdecken
Idle Scan

Einordnung

Angriff und Erkennung
  • Jede Scan-Technik erzeugt Spuren auf der Gegenseite
  • Was hier als Angreifer gesendet wird, taucht im Monitoring wieder auf
  • Brücke zum Bereich Detection und SIEM

Aufgaben