Aufgaben Nmap Kali Tools I.

Aus Xinux Wiki
Version vom 17. August 2026, 10:37 Uhr von Thomas.will (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Nmap Übungen

Gescannt wird von der kali-innen (10.0.10.101) gegen secure.local (10.0.10.0/24).

Aufgabe 1 - Netzüberblick

Finde alle aktiven Hosts im Netz. Wie viele sind up?


Aufgabe 2 - Stummer Host

10.0.10.102 (win11) ist up, ein normaler Scan meldet aber "down". Scanne mit und ohne -Pn und erkläre den Unterschied.


Aufgabe 3 - Offene Ports lesen

Liste alle offenen Ports von 10.0.10.103. Welche Dienste sind Klartext und damit heikel?


Aufgabe 4 - open vs closed

Scanne Port 22 und 3000 mit Grundangabe. Ordne syn-ack und reset den Zuständen zu.


Aufgabe 5 - filtered

Der Gateway 10.0.10.1 hat nur 22 offen. Scanne 22,80,445 und erkläre den Unterschied filtered zu closed.


Aufgabe 6 - Packet-Trace geschlossener Port

Trace den Scan gegen 10.0.10.105:3000. Welche Flags gehen raus, welche kommen zurück, warum ist der Port geschlossen?


Aufgabe 7 - Standardskripte

Führe die Default-Skripte gegen 10.0.10.103 aus. Welche SMB-Information ist sicherheitsrelevant und warum?


Aufgabe 8 - TLS prüfen

Hole vom Mailserver 10.0.10.104 auf Port 993 das Zertifikat und die Cipher-Suites. Selbstsigniert? Schwache Cipher?


Aufgabe 9 - Versionen deuten

Erkenne die Dienstversionen auf Metasploitable. Nenne drei auffällig alte Dienste und je ein bekanntes Risiko.


Aufgabe 10 - Eigenes NSE-Skript

Auf 10.0.10.104 läuft ein Squid-Proxy auf Port 3128. Schreibe - angelehnt an echtkoelnisch.nse - ein eigenes Skript, das nur bei offenem Port 3128 anschlägt und eine passende Meldung ausgibt. Baue portrule und action selbst.

Zusatzfrage: Reicht port.state == "open", um von einem offenen Proxy zu sprechen - oder müsste man mehr prüfen?