Nmap: Netzwerke scannen und verstehen
Nmap ist das Standard-Werkzeug für Netzwerk-Erkundung und Sicherheits-Audits. Es findet Geräte, offene Ports und laufende Dienste.
Grundbefehle
nmap -sn 192.168.1.0/24 # Host-Discovery (ping scan)
nmap 192.168.1.10 # Standard-Portscan nmap -p 1-1000 192.168.1.10 # Portbereich
nmap -sV 192.168.1.10 # Service-Erkennung
nmap -sS 192.168.1.10 # SYN-Scan (halb-offen, braucht root)Output verstehen
22/tcp open ssh bedeutet: Port 22 erreichbar und erkannt als SSH. filtered heißt: Firewall blockt oder verwirft Pakete.
NSE-Scripts
nmap --script vuln 192.168.1.10 # Schwachstellen-Check
nmap --script http-headers example.comRechtliches
Scans ohne Erlaubnis können strafbar sein. Nur eigene Systeme oder Systeme mit schriftlicher Genehmigung scannen.
Weiterführend: Netzwerk: Tools.