Nmap: Netzwerke scannen und verstehen

Nmap ist das Standard-Werkzeug für Netzwerk-Erkundung und Sicherheits-Audits. Es findet Geräte, offene Ports und laufende Dienste.

Grundbefehle

nmap -sn 192.168.1.0/24      # Host-Discovery (ping scan)
nmap 192.168.1.10            # Standard-Portscan	nmap -p 1-1000 192.168.1.10 # Portbereich
nmap -sV 192.168.1.10        # Service-Erkennung
nmap -sS 192.168.1.10        # SYN-Scan (halb-offen, braucht root)

Output verstehen

22/tcp open ssh bedeutet: Port 22 erreichbar und erkannt als SSH. filtered heißt: Firewall blockt oder verwirft Pakete.

NSE-Scripts

nmap --script vuln 192.168.1.10        # Schwachstellen-Check
nmap --script http-headers example.com

Rechtliches

Scans ohne Erlaubnis können strafbar sein. Nur eigene Systeme oder Systeme mit schriftlicher Genehmigung scannen.

Weiterführend: Netzwerk: Tools.