Att installera och använda nmap



Relevanta dokument
Installation av. Vitec Online

Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS

Docker i Windows 8.1 med Hyper-V

Windows Server containers och Hyper-V containers

HANDBOK LSM TRANSPONDERTERMINAL

Presenterar. Mustek Systems, Inc.

Ethernet kommunikation med hjälp av optionskortet OPT-CI

Åtkomst och användarhandledning

Installation/uppgradering av Agfa IMPAX program för remittenter

Användarmanual till AD OnLine

Handbok Simond. Peter H. Grasch

Installationsanvisning för kursens programvara på egen dator

Brandväggar. Brandväggar. Netlter/iptables. Grupp 13 Andreas Önnebring Markus Månsson 21 februari 2008

INSTALLATION AV VITEC MÄKLARSYSTEM. Studentversion

Linuxadministration I 1DV417 - Laboration 1 Installation, användare och allmänt Linuxhandhavande

HIGs Remote Desktop Service med Linux

Installationsanvisningar HogiaLön Plus

Piff och Puffs Chatsystem

MS-DiskOperativSystem Sammanfattning och Övningar

Grundläggande nätverksteknik. F3: Kapitel 4 och 5

Norman Endpoint Protection (NPRO) installationsguide

Eftersom kortet har USB Type-C -portar kan du vara säker på att din dator är kompatibel med de allt mer populära USB-C-tilläggen.

PCI ETHERNET CARD 100 MB

FLEXILAGER Ett hjälpmedel för anpassad lagerhantering. Original -version

Installationsanvisning för Su Officemallar 2003 För PC

Steg 4 b. Molntjänster Onedrive Office 365 Windows 10. Mars -16 Liljedalsdata.se. Liljedalsdata Molntjänster En del av steg 4 Sida 1

2. Komma igång Skapa grupper och elever Skriv också ut sidan 13 så att eleverna har en snabbguide till programmet.

Installationsanvisningar HogiaLön Plus

Tips och tricks. Några bra tips. Lägg till sökvägar

1284_omslag.qxd :13 Sida 1 ECDL START OFFICE 2003 Allmän IT Windows XP Word 2003 Outlook 2003

DATORINTRODUKTION 2010 LABORATION 1

Eltec VoteAid är ett system som används av kommuner och landsting för att sköta möten via trådlösa knappsatser.

Hämta hem 2005 års installationspaket från Skatteverkets hemsida:

Årsskiftesrutiner i HogiaLön Plus SQL

5 Internet, TCP/IP och Tillämpningar

IT-Forum 16:00 17:00

Datorer och datoranvändning Föreläsningar 2014/15. Föreläsning 1 Unix. Operativsystem. Unix

Webbkamera från

Innehåll. Kurs i Windows

Denial of Services attacker. en översikt

Hjälpprotokoll till IP

Installationsanvisning Boss delad databas

Beställnings- och installationsguide av Dubbelskydd

Arbetsuppgift 1: På virtuell maskin med Ubuntuserver, skapa katalog och skapa Dockerfile. Skapa ny katalog i din hemmakatalog, med namnet webbserver.

============================================================================

Lathund, till Photo Story, för skräckslagna lärare

Instruktion för användande av Citrix MetaFrame

Mobildata Manual för HDA och SU

Välkommen till kommunens Lärportal. - Användarhanledning till dig som vårdnadshavare

LC Sweex trådlös bredbandsrouter 11g

Användarhandledning. Procapita Vård och Omsorg Konvertering av worddokument till PDF/A

Föreläsning 3. Datorkunskap 50p Marcus Weiderstål Bromma Gymnasium

Att komma igång med FirstClass (FC)!

Installationsmanual för Tyfon ADSL

FileCentral Desktop. Användarhandledning Version

UPPDATERA DIN UNICO-ORGELS OPERATIVSYSTEM!

Elmia Mässkatalog för PocketPC

Installation/Flytt av Rebus

DI a/11g Dualband 108Mbps trådlös router

InstalationGuide. English. MODEL:150NHighGain/30NMiniUSBAdapter

Användarhandbok. Ahead Software AG

1. Brief och förberedelser. Förberedelser. Skicka ut en inbjudan till alla som deltagit i er SPN-undersökning

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Ett digitalt läromedel i artkunskap för åk 3-4. Lärarhandledning

BRIGHT3. Ett ordbehandlingsprogram med stöd för talsyntes V

Registreringsprogram. kontrolluppgifter

Kyrkans GPS. Version 1.0. Manual

GitHub for Windows och GitShell

Snabbmanual IC-PCR100.

Till närstående som ska vara med vid samordnad vård- och omsorgsplanering via video eller telefon

Installation av SaySo med Dolphin Bookshelf - hemanva ndningslicens

Så här inventerar du med Serveras inventeringswebb.

ELMIA WLAN (INTERNET)

Ändra, kopiera eller radera publikation (staff)

Upsättning av Shoutcast-sändning

Handbok Dumpa skärmen

Skapa en pdf-fil med hög kvalitet, lämpad för tryckning Skapa pdf-filen i en PC med Windows Skapa pdf-filen i en Mac

Aktivera och använda EtherTalk för Mac OS 9.x

A3-scanner. Svenska. Användarhandbok

Kom igång med Windows 8.1

Hidden Camera App. Realtidsprogrammering EDA040. Joakim Svensson (dt05js8) Torbjörn Lundberg (dt05tl3) Henrik Andersson (dt05ha1)

Installationsanvisning för Access Direct Bredbands Adapter - Till kortterminalen Point S3000

2D1395, Datasäkerhet. GF3 Paketfiltrering

Installera Windows Custom PostScript- eller PCL-skrivardrivrutin

Sun Java W1100z och W2100z arbetsstationer: Versionsinformation

WINDOWS 8.1. Grunder

Felsökningsguide för Asgari-kameror

Projekt i Nätverksprogrammering. MegaNet Handledare: Pierre Nugues

Den här texten ska förhoppningsvis underlätta en del av anpassningarna. Det kan säkert finnas en del fel och annat tok.

Steg 1 Minnen, mappar, filer Windows 7

Installationshjälp CentOS 5 ENTerprise

Penetrationstest. EXAMENSARBETE våren Författare. Marcus Berntsson

Inledning LAMP Perl Python.

1 Översikt. 1.1 Koncept 1 (19) Tomas Rook Dokument typ Rev. Manual

VAKA 10 Passersystem Driftsättning & Snabbstart

Klicka på en sökrad för att få fram hänvisningar, fullständig information och möjlighet att skicka meddelande via e-post eller sms.

Skapa ett register över din grupp/klass

Microsoft Windows 8 Grunder

MANUAL SKOLSKÖTERSKA. - ett verktyg inför hälsosamtal och för sammanställning av hälsostatistik

Steg 1 Minnen, mappar, filer Windows 8

Transkript:

G:\linux\att installera och använda nmap.doc Sidan 1 av 6 Att installera och använda nmap nmap är ett verktyg främst för att scanna det egna lokala nätverket efter öppna portar. Förutom information om vilka portar som är öppna kan information fås om vilket operativsystem som används på datorerna. Ladda ner och installera nmap Börja med att ladda ner filen nmap-2_12-1_i386.rpm från http://www.linuxkurser.nu downloads. Om du kör någon Microsoft-produkt ladda ner filen till en temporär katalog, för att därefter kopiera filen till en diskett. I Linux får du sedan montera disketten, för att därefter kopiera ner filen till lämplig katalog. Är du osäker hur du gör för att montera, titta i dokumentet Att montera enheter. Steg 2: Installera filen eller paketet med kommandot rpm i nmap-2_12-1_i386.rpm. [root@ /root]# rpm i nmap-2_12-1_i386.rpm Använda nmap Bästa sättet att lära sig hur nmap fungerar är att experimentera med programmet. Nedan följer lite exempel på vad man kan göra. Läs annars manualen, den finns på samma ställe som du hämtade programmet. Scanna värd efter öppna portar nmap -F ip.adress scannar aktuell värd efter öppna portar. (Alt. Nmap ss ip.adress) Skriv in följande kommando vid prompten: nmap F ip.adress, tryck därefter på Enter. [root@ /root]# nmap F 192.168.10.6 (fyodor@dhp.com, www.insecure.org/nmap/) Interesting ports on (192.168.10.6):

G:\linux\att installera och använda nmap.doc Sidan 2 av 6 Nmap run completed -- 1 IP address (1 host up) scanned in 76 seconds Scanna flera värdar efter öppna portar nmap -F ip.adress-range scannar aktuella värdar efter öppna portar. Skriv in följande kommando vid prompten: nmap F ip.adressrange tryck därefter på Enter. [root@ /root]# nmap F 192.168.10.0:255 (fyodor@dhp.com, www.insecure.org/nmap/) Interesting ports on (192.168.10.6): Interesting ports on (192.168.10.7): Interesting ports on (192.168.10.160):

G:\linux\att installera och använda nmap.doc Sidan 3 av 6 Nmap run completed -- 256 IP addresses (3 hosts up) scanned in 245 seconds Vad är det som egentligen händer? Programmet kan använda sig av tre olika typer av portscanning: TCP connect() och scan (-st) är två typer som vi inte skall använda pga dessa varianter loggas. Tredje alternativet är SYN scan, arbetshästen vad det gäller portscanning. Ett annat namn för typen är half-open scan, detta för att den helt enkelt först skickar ett SYN-paket, tittar efter ett svar som kan komma som ett SYN/ACK (öppen) eller RST (stängd). Programmet bryr sig sen inte om att skicka ett ACK som är det normala vid en TCP/IP-handskakning, utan bryter förbindelsen. Hur ser det ut i protokollanalysatorn? Som jag skrev, skickar nmap först ett SYN-paket till värd, i detta fallet 192.168.10.7.

G:\linux\att installera och använda nmap.doc Sidan 4 av 6 192.168.10.7 svarar med att skicka ett ACK/RST-paket. Programmet hoppar vidare till nästa, där den gör om samma sak, skickar först ett SYN-paket, för att sedan lyssna efter SYN/ACK eller ACK/RST-paket. Denna typ av scanning är svårare att upptäcka TCP-wrappers eller någonting annat utanför kernel kan inte upptäcka det paket filters som ipfwadm eller en brandvägg kan dock upptäcka aktiviteten. Om en dator använder sig av filtrering kommer NMAP:s syn scan att upptäcka detta och rapportera porten som är filtrerad. Att ta sig förbi brandvägg SYN-scan kan kombineras med flaggan (-f), detta för att få en sk small fragment scan. Detta splittrar paketet till två små fragment som ibland kan ta sig förbi och genom en brandvägg utan att det blir upptäckt. [root@ /root]# nmap Ss f 192.168.10.6 (fyodor@dhp.com, www.insecure.org/nmap/) Interesting ports on (192.168.10.7): Nmap run completed -- 1 IP address (1 host up) scanned in 78 seconds

G:\linux\att installera och använda nmap.doc Sidan 5 av 6 Hur ser det ut i protokollanalysatorn: Andra lämpliga varianter Scanna efter portar samt se vilket operativsystem nmap -O ip.adress scannar aktuella värdar efter öppna portar och rapporterar op.system. Skriv in följande kommando vid prompten: nmap F ip.adressrange tryck därefter på Enter. [root@ /root]# nmap O 192.168.10.6 fyodor@dhp.com, www.insecure.org/nmap/) Interesting ports on (192.168.10.6):

G:\linux\att installera och använda nmap.doc Sidan 6 av 6 TCP Sequence Prediction: Class=trivial time dependency Difficulty=2 (Trivial joke) Remote operating system guess: Windows NT4 / Win95 / Win98 Nmap run completed -- 1 IP address (1 host up) scanned in 79 seconds