Nmap

Recon
Добавил: Сергей Попов активно поддерживается звёзды C / C++ / Lua лицензия Cross коммит скоро

Что это и зачем

Сетевой сканер для инвентаризации инфраструктуры: находит живые хосты, открытые порты, версии сервисов и отпечаток ОС. Движок NSE позволяет писать собственные проверки на Lua — от баннер-граббинга до детекта конкретной CVE. Де-факто стандарт первого шага разведки: с него начинают и внешний пентест, и инвентаризация собственного периметра.

Возможности

  • Обнаружение живых хостов и открытых портов TCP/UDP
  • Определение версий сервисов и отпечатка ОС
  • Скриптовый движок NSE на Lua, свыше 600 готовых скриптов
  • Профили таймингов T0–T5 и техники обхода фильтрации
  • Вывод в XML и grepable для конвейерной обработки

Установка

$apt install nmap

Когда применять

  • Инвентаризация внешнего периметра перед пентестом
  • Проверка, что после релиза не открылся лишний порт
  • Поиск устаревших версий сервисов в сегменте сети
  • Регулярный diff-скан: что изменилось за неделю
#opensource#recon#сеть#сканер

Обсуждение · 0

сначала полезные · скоро

Вопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.

Статистика тем

Создано
Сергей Попов,
Ответы
0
Просмотры
115