nmap
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| nmap [2020-10-30 14:36:15] – manfred | nmap [2022-10-23 01:55:35] (aktuell) – manfred | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ====== nmap ====== | ||
| + | |||
| + | Will man etwas leistungfähiges, | ||
| + | |||
| + | > nmap 192.168.1.111 | ||
| + | | ||
| + | Starting Nmap 5.21 ( http:// | ||
| + | Nmap scan report for host111.domain.de (192.168.1.111) | ||
| + | Host is up (0.0027s latency). | ||
| + | Not shown: 998 closed ports | ||
| + | PORT STATE SERVICE | ||
| + | 22/ | ||
| + | 111/tcp open rpcbind | ||
| + | |||
| + | > nmap -sC -sV -p- 192.168.1.111 | ||
| + | |||
| + | > nmap 192.168.1.200-210 | ||
| + | | ||
| + | Starting Nmap 5.21 ( http:// | ||
| + | Nmap scan report for host204.domain.de (192.168.1.204) | ||
| + | Host is up (0.0027s latency). | ||
| + | Not shown: 998 closed ports | ||
| + | PORT STATE SERVICE | ||
| + | 22/ | ||
| + | 111/tcp open rpcbind | ||
| + | |||
| + | Um doppelt sicherzugehen, | ||
| + | > nmap -p- 192.168.1.111 | ||
| + | |||
| + | schneller Netzwerkscan (nur als //root//): | ||
| + | > nmap -PO2 192.168.1.200-210 | ||
| + | > nmap -PO4 192.168.1.200-210 | ||
| + | |||
| + | schneller Netzwerkscan (als unprev. Benutzer): | ||
| + | > nmap -PP 192.168.1.200-210 | ||
| + | > nmap -PM 192.168.1.200-210 | ||
| + | |||
| + | MAC-Adressen im Netz ermitteln: | ||
| + | > nmap -sP -n 192.168.1.0/ | ||
| + | |||
| + | offene SSH-Ports Netz anzeigen: | ||
| + | > nmap -n -p 22 -sT 192.168.1.0/ | ||
| + | |||
| + | verfühgbare ciphers Netz ausgeben: | ||
| + | > nmap --script ssl-enum-ciphers -p 443 192.168.1.0/ | ||
| + | |||
| + | [[http:// | ||
| + | > nmap -v -A scanme.nmap.org | ||
| + | > nmap -v -sP 192.168.0.0/ | ||
| + | > nmap -v -iR 10000 -PN -p 80 | ||
| + | |||
| + | Installiert wird nmap in **FreeBSD** mit: | ||
| + | |||
| + | > portinstall -prO security/ | ||
| + | |||
| + | Installiert wird nmap in **Ubuntu** mit: | ||
| + | |||
| + | > aptitude install nmap | ||
| + | |||
| + | |||
| + | ==== nmap-Problem ==== | ||
| + | |||
| + | * [[https:// | ||
| + | * [[http:// | ||
| + | * [[https:// | ||
| + | |||
| + | ein Class-B-Netz ist für die derzeitigen Voreinstellungen zu groß: | ||
| + | > nmap -n -p 22 -sT 10.30.0.0/ | ||
| + | | ||
| + | Starting Nmap 5.00 ( http:// | ||
| + | Strange error from connect (105):No buffer space available | ||
| + | |||
| + | eine Lösung für das Problem sind diese Einstellungen: | ||
| + | > vi / | ||
| + | ... | ||
| + | # Default: net.ipv4.neigh.default.gc_thresh1 = 128 | ||
| + | net.ipv4.neigh.default.gc_thresh1 = 1024 | ||
| + | # Default: net.ipv4.neigh.default.gc_thresh2 = 512 | ||
| + | net.ipv4.neigh.default.gc_thresh2 = 4096 | ||
| + | # Default: net.ipv4.neigh.default.gc_thresh3 = 1024 | ||
| + | net.ipv4.neigh.default.gc_thresh3 = 65536 | ||
| + | |||
