nmap -sS ·
nmap -sT ·
nmap -sU ·
nmap -A ·
nmap -O ·
NSE-Scripts
Nmap (Network Mapper) ist das führende Werkzeug für Netzwerkerkennung und Sicherheitsanalyse. Es identifiziert offene Ports, Betriebssysteme, laufende Dienste und vieles mehr.
Scan-Techniken bestimmen, wie Nmap Ports prüft. Die Wahl des Scan-Typs beeinflusst Geschwindigkeit, Genauigkeit und Erkennbarkeit.
| Scan | Beschreibung | Vorteile | Nachteile |
|---|---|---|---|
| -sS (SYN Scan) | Half-Open-Scan, sendet SYN, wartet auf SYN-ACK | Stealth, schnell, Standard | Benötigt root-Rechte |
| -sT (TCP Connect) | Vollständiger TCP-Handshake | Keine root-Rechte nötig | Langsam, einfacher zu erkennen |
| -sU (UDP Scan) | UDP-Ports scannen | Findet UDP-Dienste (DNS, SNMP) | Sehr langsam, unzuverlässig |
| -sA (ACK Scan) | ACK-Pakete zur Firewall-Erkennung | Firewall-Rules erkennen | Keine Port-Status-Information |
| -sW (Window Scan) | Window-Scan für Firewall-Erkennung | Ähnlich wie -sA | Spezifische Anwendung |
-sS) ist der Standard-Scan von Nmap. Er ist schnell, stealth und benötigt root-Rechte. Ohne root-Rechte wird automatisch der TCP-Connect-Scan (-sT) verwendet.
OS-Erkennung (-O) identifiziert das Betriebssystem des Ziel-Hosts. Versionserkennung (-sV) bestimmt die Version der laufenden Dienste. -A kombiniert beide mit Traceroute.
| Option | Beschreibung |
|---|---|
| -O | Betriebssystem-Erkennung aktivieren |
| -sV | Versionserkennung der Dienste |
| -A | Aggressiver Scan: OS, Version, Traceroute, Scripts |
| --osscan-guess | Geringere Genauigkeit, aber schnellere OS-Erkennung |
| --version-intensity | Intensität der Versionserkennung (0-9) |
nmap -A:-A-Scan ist die beste Wahl für eine umfassende Analyse. Er kombiniert OS-Erkennung, Versionserkennung, Traceroute und NSE-Scripts – ist aber zeitaufwändig.
NSE (Nmap Scripting Engine) erweitert Nmap um tausende Skripte für spezifische Analysen – von HTTP-Headern über SMB-Schwachstellen bis zu SSL-Prüfungen.
| Kategorie | Beschreibung | Beispiele |
|---|---|---|
| default | Standardskripte (-sC) |
ssh-hostkey, http-title |
| safe | Ungefährliche Skripte | ssl-cert, smb-os-discovery |
| vuln | Schwachstellen-Scans | heartbleed, shellshock |
| exploit | Exploit-Skripte | ms17-010 |
| discovery | Informationssammlung | smb-enum-shares, dns-zone-transfer |
nmap --script=default ist gleichbedeutend mit -sC. Mit nmap --script-help=name können Sie sich über ein bestimmtes Skript informieren.
UDP-Scans sind wichtig für die Erkennung von UDP-Diensten wie DNS (53), DHCP (67/68), SNMP (161) oder NTP (123). UDP-Scans sind langsam und oft unzuverlässig.
--top-ports oder scannen Sie nur bestimmte Ports. Kombinieren Sie -sU mit -sS für einen umfassenden Scan.
Firewall-Erkennung hilft, Firewall-Regeln zu analysieren – welche Pakete durchgelassen oder gefiltert werden. Fragmentierung (-f) und Decoy (-D) helfen, Scans zu verschleiern.
| Option | Beschreibung |
|---|---|
| -sA | ACK-Scan zur Firewall-Erkennung |
| -f | Paket-Fragmentierung (kleine Pakete) |
| --mtu | MTU für Fragmentierung setzen |
| -D | Decoy-IPs (verschleierte Quell-IPs) |
| -g | Quell-Port angeben (z.B. 80) |
| --spoof-mac | MAC-Adresse spoofen |
-sA ist nützlich, um zu prüfen, ob eine Firewall zustandsbehaftet ist oder nicht. -D ist keine Garantie für Anonymität, kann aber einfache Logs verwirren.
Ausgabeformate ermöglichen die Speicherung von Scan-Ergebnissen für Dokumentation, Analyse oder Weiterverarbeitung. Timing-Templates (-T) steuern die Geschwindigkeit.
| Option | Beschreibung |
|---|---|
| -oN | Normal (menschenlesbar) |
| -oX | XML (für Tools wie Zenmap) |
| -oG | Grepable (einfach zu parsen) |
| -oA | Alle Formate (N, X, G) |
| -T0..5 | Timing-Template (0=langsam/stealth, 5=aggressiv) |
| -v | Verbose (mehr Details) |
| -vv | Sehr verbose |
-T4 und -T5 sind für interne Netzwerke geeignet. Für externe Scans oder langsame Verbindungen verwenden Sie -T2 oder -T3.
-sS
-A
--script
-sU
-f
-oX
nmap -sS -p- -A 192.168.1.1 ·
nmap -sU --top-ports 20 192.168.1.1