Artikel berikut kita akan lebih memahami tentang Nmap dan mempelajari 30 Perintah Nmap Yang Sering Digunakan / dipakai Sistem Administrator. Nmap adalah singkatan Network Mapper.
Artikel berikut kita akan lebih memahami tentang Nmap dan mempelajari 30 Perintah Nmap Yang Sering Digunakan / dipakai Sistem Administrator. Nmap adalah singkatan Network Mapper. nmap adalah alat keamanan open source untuk eksplorasi jaringan, keamanan pemindaian dan audit. Namun, perintah nmap datang dengan banyak pilihan yang dapat membuat utilitas yang lebih kuat dan sulit untuk diikuti untuk pengguna baru.
Tujuan dari posting ini adalah untuk memperkenalkan pengguna untuk alat command line nmap untuk memindai host dan / atau jaringan, jadi untuk mengetahui titik-titik rawan mungkin terjadi dalam host. Anda juga akan belajar bagaimana menggunakan Nmap untuk tujuan ofensif dan defensif.
Lebih Jauh tentang Nmap
Nmap ("Network Mapper") merupakan sebuah tool open source untuk eksplorasi dan audit keamanan network. Dia dirancang untuk cepat memindai network besar, meskipun bekerja dengan baik terhadap host tunggal. Nmap menggunakan paket IP raw dengan tahap baru buat memilih apa host yang tersedia dalam network, layanan (nama pelaksanaan serta versi) apa yang mereka host tawarkan, apa SO (serta versi OS) mereka sedang berjalan, apa jenis paket filter / firewall sedang dipakai, dan lebih dari sepuluh ciri lainnya. Meskipun Nmap umumnya dipakai untuk audit keamanan, banyak administrator sistem serta network menganggapnya berguna buat tugas-tugas rutin semisal inventori network, jadual upgrade mengelola fasilitas, serta tuan tempat tinggal pemantauan atau uptime layanan.
Nmap awalnya ditulis oleh Gordon Lyon dan dapat menjawab pertanyaan-pertanyaan berikut dengan mudah:
- komputer apa yang Anda temukan berjalan pada jaringan lokal?
- Apa alamat IP yang Anda temukan berjalan pada jaringan lokal?
- Apa sistem operasi dari mesin target Anda?
- Cari tahu apa port yang terbuka pada mesin yang baru saja Anda dipindai?
- Cari tahu apakah sistem terinfeksi dengan malware atau virus.
- Mencari server yang tidak sah atau layanan jaringan pada jaringan Anda.
- Menemukan dan menghapus komputer yang tidak memenuhi tingkat minimum organisasi keamanan.
Contoh Setup Nmap (LAB)
Port scanning mungkin ilegal di beberapa yurisdiksi. Untuk setup laboratorium sebagai berikut:
+---------++---------+ | Network | +--------+| server1 |-----------+ swtich +---------|server2 |+----+----++---------+ | (sw0) | +--------+|| wks01 Linux/OSX || +---------+----------++--------------------+
Dimana,
- wks01 adalah komputer Anda baik menjalankan Linux / OS X dan sistem operasi Unix. Hal ini digunakan untuk memindai jaringan lokal Anda. Perintah nmap harus diinstal pada komputer ini.
- server1 dapat didukung oleh sistem operasi Linux / Unix / MS-Windows. Ini adalah server unpatched. Jangan ragu untuk menginstal beberapa layanan seperti web-server, file server dan sebagainya.
- server2 dapat didukung oleh sistem operasi Linux / Unix / MS-Windows. Ini adalah server sepenuhnya ditambal dengan firewall. Sekali lagi, jangan ragu untuk menginstal beberapa layanan seperti web-server, file server dan sebagainya.
- Semua tiga sistem yang terhubung melalui switch.
Sample outputs:
![]() |
| Gambar 01: Output nmap |
#2: Scan alamat IP beberapa atau subnet (IPv4)
nmap 192.168.1.1 192.168.1.2 192.168.1.3 ## Bekerja dengan subnet yang sama yaitu 192.168.1.0/24 nmap 192.168.1.1,2,3
Anda dapat memindai berbagai alamat IP juga:
nmap 192.168.1.1-20
Anda dapat memindai berbagai alamat IP menggunakan wildcard:
nmap 192.168.1. *
Akhirnya, Anda memindai seluruh subnet:
nmap 192.168.1.0/24
nmap 192.168.1.1-20
Anda dapat memindai berbagai alamat IP menggunakan wildcard:
nmap 192.168.1. *
Akhirnya, Anda memindai seluruh subnet:
nmap 192.168.1.0/24
# 3: Baca daftar host / jaringan dari file (IPv4)
Opsi -iL memungkinkan Anda untuk membaca daftar sistem target menggunakan file teks. Hal ini berguna untuk memindai sejumlah besar host / jaringan. Membuat file teks sebagai berikut:
cat > /tmp/test.txt
output contoh:
192.168.1.0/24
10.1.2.3
192.168.1.1/24
localhost
Sintaksnya adalah:
nmap -iL /tmp/test.txt
www.masagunglearning.com
192.168.1.0/24
10.1.2.3
192.168.1.1/24
localhost
Sintaksnya adalah:
nmap -iL /tmp/test.txt
# 4: Tidak termasuk host / jaringan (IPv4)
Ketika memindai sejumlah besar host / jaringan Anda dapat mengecualikan host dari scan:
nmap 192.168.1.0/24 --exclude 192.168.1.5
nmap 192.168.1.0/24 --exclude 192.168.1.5,192.168.1.254
OR mengecualikan daftar dari file bernama /tmp/exclude.txt
nmap -iL /tmp/scanlist.txt --excludefile /tmp/exclude.txt
#5: Aktifkan OS dan deteksi versi scanning skrip (IPv4)
nmap -A 192.168.1.254nmap -v -A 192.168.1.1nmap -A -iL /tmp/scanlist.txt
#6: Cari tahu apakah host / jaringan dilindungi oleh firewall
nmap -sA 192.168.1.254nmap -sA www.masagunglearning.com
#7: Scan host ketika dilindungi oleh firewall
nmap -PN 192.168.1.1nmap -PN www.masagunglearning.com
#8: Memindai IPv6 host / alamat
Pilihan -6 memungkinkan IPv6 scanning. Sintaksnya adalah:
nmap -6 IPv6-Address-disininmap -6 www.masagunglearning.comnmap -6 2607:f0d0:1002:51::4nmap -v A -6 2607:f0d0:1002:51::4
# 9: Scan jaringan dan mengetahui server dan perangkat dan berjalan
Hal ini dikenal sebagai host discovery atau ping scan:
nmap -sP 192.168.1.0/24
Contoh Keluaran :
Host 192.168.1.1 is up (0.00035s latency).MAC Address: BC:AE:C5:C3:16:93 (Unknown)MAC Address: 74:44:01:40:57:FB (Unknown)Host 192.168.1.2 is up (0.0038s latency).Host 192.168.1.5 is up.MAC Address: 00:11:32:11:15:FC (Synology Incorporated)Host nas03 (192.168.1.12) is up (0.0091s latency).Nmap done: 256 IP addresses (4 hosts up) scanned in 2.80 second
#10: Bagaimana cara melakukan scan cepat?
nmap -F 192.168.1.1
#11: Tampilan alasan port dalam keadaan tertentu
nmap --reason 192.168.1.1nmap --reason www.masagunglearning.com
#12: Hanya tampilkan terbuka (atau mungkin terbuka) port
nmap --open 192.168.1.1nmap --open www.masagunglearning.com
#13: Tampilkan semua paket yang dikirim dan diterima
nmap --packet-trace 192.168.1.1nmap --packet-trace www.masagunglearning.com
14 #: Tampilkan tuan interface dan route
Hal ini berguna untuk debugging (perintah ip atau perintah rute atau output netstat baris perintah yang menggunakan nmap)
nmap --iflist
Sample outputs:Contoh Keluaran
# 15: Bagaimana cara memindai port tertentu?
COntoh output:
#6: Cara tercepat untuk memindai semua perangkat Anda / komputer untuk port terbuka yang pernah
nmap -T5 192.168.1.0/24
#17: Bagaimana cara mendeteksi sistem operasi jarak jauh?
Anda dapat mengidentifikasi aplikasi remote host dan OS menggunakan opsi -O:
Contoh output
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 01:29 ISTNSE: Loaded 0 scripts for scanning.Scanning 192.168.1.1 [1 port]Initiating ARP Ping Scan at 01:29Initiating Parallel DNS resolution of 1 host. at 01:29Completed ARP Ping Scan at 01:29, 0.01s elapsed (1 total hosts)Initiating SYN Stealth Scan at 01:29Completed Parallel DNS resolution of 1 host. at 01:29, 0.22s elapsedScanning 192.168.1.1 [1000 ports]Completed SYN Stealth Scan at 01:29, 0.16s elapsed (1000 total ports)Discovered open port 80/tcp on 192.168.1.1 Discovered open port 22/tcp on 192.168.1.1 Initiating OS detection (try #1) against 192.168.1.1Retrying OS detection (try #4) against 192.168.1.1Retrying OS detection (try #2) against 192.168.1.1 Retrying OS detection (try #3) against 192.168.1.1 Retrying OS detection (try #5) against 192.168.1.1MAC Address: BC:AE:C5:C3:16:93 (Unknown)Host 192.168.1.1 is up (0.00049s latency). Interesting ports on 192.168.1.1: Not shown: 998 closed ports PORT STATE SERVICE 22/tcp open ssh 80/tcp open httpDevice type: WAP|general purpose|router|printer|broadband routerRunning (JUST GUESSING) : Linksys Linux 2.4.X (95%), Linux 2.4.X|2.6.X (94%), MikroTik RouterOS 3.X (92%), Lexmark embedded (90%), Enterasys embedded (89%), D-Link Linux 2.4.X (89%), Netgear Linux 2.4.X (89%)Aggressive OS guesses: OpenWrt White Russian 0.9 (Linux 2.4.30) (95%), OpenWrt 0.9 - 7.09 (Linux 2.4.30 - 2.4.34) (94%), OpenWrt Kamikaze 7.09 (Linux 2.6.22) (94%), Linux 2.4.21 - 2.4.31 (likely embedded) (92%), Linux 2.6.15 - 2.6.23 (embedded) (92%), Linux 2.6.15 - 2.6.24 (92%), MikroTik RouterOS 3.0beta5 (92%), MikroTik RouterOS 3.17 (92%), Linux 2.6.24 (91%), Linux 2.6.22 (90%)No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).TCP/IP fingerprint:OS:SCAN(V=5.00%D=11/27%OT=22%CT=1%CU=30609%PV=Y%DS=1%G=Y%M=BCAEC5%TM=50B3CAOS:4B%P=x86_64-unknown-linux-gnu)SEQ(SP=C8%GCD=1%ISR=CB%TI=Z%CI=Z%II=I%TS=7OS:=M2300ST11NW2%O6=M2300ST11)WIN(W1=45E8%W2=45E8%W3=45E8%W4=45E8%W5=45E8%WOS:)OPS(O1=M2300ST11NW2%O2=M2300ST11NW2%O3=M2300NNT11NW2%O4=M2300ST11NW2%O5 OS:6=45E8)ECN(R=Y%DF=Y%T=40%W=4600%O=M2300NNSNW2%CC=N%Q=)T1(R=Y%DF=Y%T=40%SOS:0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=N)U1(R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RIDOS:=O%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%R OS:D=0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W= OS:=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N%T=40%CD=S)OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .Uptime guess: 12.990 days (since Wed Nov 14 01:44:40 2012) Network Distance: 1 hop TCP Sequence Prediction: Difficulty=200 (Good luck!) IP ID Sequence Generation: All zeros Read data files from: /usr/share/nmapRaw packets sent: 1126 (53.832KB) | Rcvd: 1066 (46.100KB)Nmap done: 1 IP address (1 host up) scanned in 12.38 seconds
#18: How do I detect remote services (server / daemon) version numbers?
nmap -sV 192.168.1.1
Contoh Keluaran
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 01:34 ISTInteresting ports on 192.168.1.1:Not shown: 998 closed ports22/tcp open ssh Dropbear sshd 0.52 (protocol 2.0)PORT STATE SERVICE VERSION80/tcp open http?1 service unrecognized despite returning data.
#19: Scan host menggunakan TCP ACK (PA) dan TCP Syn (PS) ping
Jika firewall memblokir standar ping ICMP, cobalah metode pencarian host berikut:
nmap -PS 192.168.1.1nmap -PS 80,21,443 192.168.1.1nmap -PA 192.168.1.1nmap -PA 80,21,200-512 192.168.1.1
#20: Scan host menggunakan protokol IP ping
nmap -PO 192.168.1.1
#21: Scan host menggunakan UDP ping
Scan ini melewati firewall dan filter yang hanya memeriksa TCP:
nmap -PU 192.168.1.1nmap -PU 2000.2001 192.168.1.1
# 22: Cari tahu port TCP yang paling umum digunakan menggunakan TCP SYN scan
#23: Memindai host untuk layanan UDP (UDP scan)
Kebanyakan layanan populer di Internet menggunakan protokol TCP. DNS, SNMP, dan DHCP tiga layanan UDP yang paling umum. Gunakan sintaks berikut untuk mengetahui layanan UDP:
nmap -sU nas03nmap -sU 192.168.1.1
Contoh Keluaran
#24: Pindai protokol IP
Jenis scan memungkinkan Anda untuk menentukan IP protokol (TCP, ICMP, IGMP, dll) yang didukung oleh mesin target:
nmap -sO 192.168.1.1
#25: Scan firewall untuk kelemahan keamanan
Berikut jenis pemindaian mengeksploitasi celah halus dalam TCP dan baik untuk keamanan pengujian serangan umum:
#26: Scan firewall untuk paket fragmen
Opsi -f menyebabkan scan yang diminta (termasuk ping scan) untuk menggunakan paket IP terfragmentasi. Idenya adalah untuk membagi header TCP . beberapa paket untuk membuat lebih sulit untuk filter paket, sistem deteksi intrusi, dan gangguan lain untuk mendeteksi apa yang Anda lakukan.
nmap -f 192.168.1.1
nmap -f fw2.nixcraft.net.in
nmap -f 15 fw2.nixcraft.net.in
## Mengatur ukuran diimbangi Anda sendiri dengan pilihan --mtu ##
nmap --mtu 32 192.168.1.1
#27: Cloak scan dengan umpan
option -D tampak ke host remote yang host (s) yang Anda tentukan sebagai umpan memindai jaringan target juga. Jadi IDS mereka mungkin melaporkan 5-10 scan port dari alamat IP yang unik, tetapi mereka tidak akan tahu IP mana yang memeriksa mereka dan mana yang umpan:
nmap -n -Ddecoy-ip1,decoy-ip2,your-own-ip,decoy-ip3,decoy-ip4 remote-host-ipnmap -n -D192.168.1.5,10.5.1.2,172.1.2.4,3.4.2.1 192.168.1.5
# 28: Scan firewall untuk MAC spoofing alamat
#29: Bagaimana cara menyimpan output ke file teks?
Sintaksnya adalah:
nmap 192.168.1.1 > output.txtnmap -oN /path/to/filename 192.168.1.1nmap -oN output.txt 192.168.1.1
#30: Bukan penggemar alat baris perintah?
Coba Zenmap ujunZenmap ialah formal Nmap Security Scanner GUI. Ini yakni multi-platform (Linux, Windows, mac OS X, BSD, dll) pelaksanaan gratis serta open source yang bertujuan buat menjadikan Nmap mudah bagi pemula buat menggunakan sementara memberikan layanan-layanan sophisticated buat pengguna Nmap alami. Sering scan dipakai dapat disimpan menjadi profil buat menjadikan mereka mudah buat melaksanakan berulang kali. Seorang pencipta perintah dikira-kira penciptaan interaktif baris perintah Nmap. Hasil scan dapat disimpan serta dilihat selanjutnya. Hasil scan disimpan dapat dibanding satu sama lain untuk melihat berdasarkan mereka berbeda. Hasil scan baru-baru ini disimpan dalam database dicari.g depan jaringan mapper resmi:
Anda dapat menginstal nmap menggunakan berikut perintah apt-get:
$ sudo apt-get install zenmap
Contoh Keluaran :
[sudo] password for vivek:Reading package lists... DoneBuilding dependency treeReading state information... DoneThe following NEW packages will be installed:zenmap0 upgraded, 1 newly installed, 0 to remove and 11 not upgraded.Need to get 616 kB of archives.Get:1 http://debian.osuosl.org/debian/ squeeze/main zenmap amd64 5.00-3 [616 kB]After this operation, 1,827 kB of additional disk space will be used.Selecting previously deselected package zenmap.Fetched 616 kB in 3s (199 kB/s)Unpacking zenmap (from .../zenmap_5.00-3_amd64.deb) ...(Reading database ... 281105 files and directories currently installed.)Processing triggers for desktop-file-utils ...Processing triggers for python-central ...Processing triggers for gnome-menus ... Processing triggers for man-db ...Setting up zenmap (5.00-3) ...
Ketik perintah berikut untuk memulai Zenmap:
$ sudo zenmap
Contoh Keluaran




COMMENTS