Aufgaben Nmap Kali Tools I.
Nmap Übungen
Gescannt wird von der kali-innen (10.0.10.101) gegen secure.local (10.0.10.0/24).
Aufgabe 1 - Netzüberblick
Finde alle aktiven Hosts im Netz. Wie viele sind up?
Aufgabe 2 - Stummer Host
10.0.10.102 (win11) ist up, ein normaler Scan meldet aber "down". Scanne mit und ohne -Pn und erkläre den Unterschied.
Aufgabe 3 - Offene Ports lesen
Liste alle offenen Ports von 10.0.10.103. Welche Dienste sind Klartext und damit heikel?
Aufgabe 4 - open vs closed
Scanne Port 22 und 3000 mit Grundangabe. Ordne syn-ack und reset den Zuständen zu.
Aufgabe 5 - filtered
Der Gateway 10.0.10.1 hat nur 22 offen. Scanne 22,80,445 und erkläre den Unterschied filtered zu closed.
Aufgabe 6 - Packet-Trace geschlossener Port
Trace den Scan gegen 10.0.10.105:3000. Welche Flags gehen raus, welche kommen zurück, warum ist der Port geschlossen?
Aufgabe 7 - Standardskripte
Führe die Default-Skripte gegen 10.0.10.103 aus. Welche SMB-Information ist sicherheitsrelevant und warum?
Aufgabe 8 - TLS prüfen
Hole vom Mailserver 10.0.10.104 auf Port 993 das Zertifikat und die Cipher-Suites. Selbstsigniert? Schwache Cipher?
Aufgabe 9 - Versionen deuten
Erkenne die Dienstversionen auf Metasploitable. Nenne drei auffällig alte Dienste und je ein bekanntes Risiko.
Aufgabe 10 - Eigenes NSE-Skript
Auf 10.0.10.104 läuft ein Squid-Proxy auf Port 3128. Schreibe - angelehnt an echtkoelnisch.nse - ein eigenes Skript, das nur bei offenem Port 3128 anschlägt und eine passende Meldung ausgibt. Baue portrule und action selbst.
Zusatzfrage: Reicht port.state == "open", um von einem offenen Proxy zu sprechen - oder müsste man mehr prüfen?