Kali Linux

Ping Sweep in Kali Linux 2020

Ping Sweep in Kali Linux 2020
Nmap is een netwerkmapper en is de feitelijke scantool in de hackgemeenschap. Nmap scant op live hosts, besturingssystemen en open poorten. Het is beschikbaar voor Linux, Windows en macOS. Xen-kaart is de GUI-versie van Nmap.

Netwerkpoorten

Er zijn twee verschillende netwerkpoorten: TCP en UDP. TCP is algemeen bekend als een verbinding-gebaseerd protocol, en het vereist een formele verbinding, wat een drieweg-handshake is. UDP wordt gewoonlijk een verbinding genoemd-minder protocol omdat het geen formele verbinding vereist en geen rekening houdt met de verkeersstroom, en dit type is momenteel aan het uitsterven.

Scans


Er zijn verschillende scanopties voor het gebruik van de NMAP-tool.

-O detecteert het besturingssysteem. Detectie is gebaseerd op handtekeningen omdat elk besturingssysteem anders op pakketten reageert.
-V is versiedetectie. Dit zal de versie van het programma detecteren en of het programma actief is. Een alternatief hiervoor is telnet, het IP-adres en de poort.
-zo P is een ping sweep. Nmap geeft je de mogelijkheid om verschillende stijlen van ping sweep te gebruiken; de standaard is ICMP, maar u kunt ook TCP syn en TCP act gebruiken.
-P n slaat hostdetectie over.
-zo maakt gebruik van een ACK-scan.
-s T is een TCP Connect-scan, een luidruchtige, volledige TCP Connect-scan die een drieweg-handshake gebruikt voor syn, synack en AK. Dit is een zeer luidruchtige en lange scan, maar het is zeer betrouwbaar.
-s s is een onopvallende zintuigtelling die een gedeeltelijke TCP-handshake in drie richtingen gebruikt en ook erg snel is.

Scans die effectief zijn met op Linux en UNIX gebaseerde besturingssystemen, maar niet zo effectief met Windows, zijn onder meer:

-s F is een vinscan, ook wel info genoemd in de inverse scan. Dit omzeilt stateful firewalls die een lijst hebben met IP-adressen die toegang hebben tot de server.
-s X is een kerstscan.
-s Nee is een nulscan; het stuurt geen parameters.
-s U is een UDP-scan.
-s L verifieert uw subnet.
-s P-PP verzendt een ICMP-tijdstempelverzoek. Het ontwijkt ICMP-blokkerende firewalls.

Als u een NMAP-pakket wilt bijwerken, voert u het volgende commando in:

$ sudo apt-get update

De toevoeging van Kali Linux-repositories in de /etc/apt/sources.het lijstbestand is belangrijk. Als je bent vergeten ze toe te voegen, voeg dan de onderstaande repositories toe in de bronnen. Lijst bestanden.

Gebruik van Nmap

Typ in uw Linux-, Windows- of Mac-terminal Nmap om uw scan uit te voeren, inclusief de optie en de doelspecificaties. U kunt hostnamen, IP-adressen, netwerken, enz. doorgeven. Nmap 10.0.2.15 [Doel of een I.P-adres]. Een scanmediumkaart is een geweldige plek waar u uw scans kunt testen.

TCP Connect-poortscan

Het opzetten van een TCP-verbinding met duizend gemeenschappelijke poorten wordt gedaan met behulp van deze opdracht:.

$ sudo nmap -sT 10.0.2.15

Gebruik -sU-optie om UDP-service te scannen

$ sudo nmap -sU 10.0.2.15

Het is niet alleen handig om informatie te krijgen over de computer van de ander. Het is van het grootste belang omdat het u informatie geeft over welke serverinformatie anderen kunnen zien. Met Nmap -sV kunt u ideale informatie krijgen over programma's die op een machine worden uitgevoerd.

$ sudo nmap -sV 10.0.2.15

Detectie van besturingssysteem op afstand

-O detecteert het besturingssysteem. Het detecteert is gebaseerd op handtekeningen omdat elk besturingssysteem anders reageert op pakketten packet. Dit wordt bereikt door informatie te gebruiken die Nmap krijgt via de TCP SYN.

$ sudo nmap -O 10.02.2.15

OS-detectie, versiedetectie, scriptscannen en Traceroute

$ sudo nmap -A 10.0.2.15

Nmap scant duizenden gebruikte poorten op de machine waarop u zich richt. Dit proces kost veel tijd. Als u alleen de meest voorkomende scans wilt scannen om tijd te besparen, gebruikt u de vlag -F. Door deze vlag te gebruiken, scant Nmap alleen de 100 meest voorkomende poorten.

$ sudo nmap -F 10.0.2.15

Gebruik -p . om de geselecteerde poorten te scannen met Nmap. Nu scant Nmap alleen de opgegeven poorten.

$ sudo nmap -p 443 10.0.2.15

Meerdere poorten scannen

$ sudo nmap -p 443,80 10.0.2.15

Poortbereikscan

$ sudo nmap -p 1-500 10.0.2.15

Snelle poortscan (100 poorten) voor meerdere IP-adressen

$ sudo nmap -F 10.0.2.15, 10.0.2.16

Poortscan binnen IP-adresbereik

$ sudo nmap -p 1-500 10.0.2.15-24

Schakel Host Discovery Port Scan Only uit

$ sudo nmap -pn 10.0.2.15

Aangevraagde scan (inclusief ping-scans) maakt gebruik van kleine gefragmenteerde IP-pakketten. Moeilijker voor pakketfilters

$ sudo nmap -f 10.0.2.15

s P is een ping sweep. Nmap geeft je de mogelijkheid om verschillende soorten ping sweep te gebruiken; de standaard is ICMP, maar u kunt ook TCP syn en TCP act gebruiken.

$ sudo nmap -sP 10.0.2.15-32

Conclusie

Met de nieuwste technologie en tools kun je eenvoudig de verborgen informatie van elk netwerk in kaart brengen. Nmap is een populaire hacktool die in Kali Linux wordt gebruikt voor het in kaart brengen en verzamelen van informatie. Dit artikel geeft een korte beschrijving van het gebruik van Nmap. Hopelijk helpt het je tijdens het gebruik van Kali Linux.

OpenTTD-zelfstudie
OpenTTD is een van de meest populaire simulatiegames voor bedrijven die er zijn. In dit spel moet je een geweldig transportbedrijf creƫren. U begint e...
SuperTuxKart voor Linux
SuperTuxKart is een geweldige titel die is ontworpen om je de Mario Kart-ervaring gratis te bieden op je Linux-systeem. Het is behoorlijk uitdagend en...
Strijd om Wesnoth Zelfstudie
The Battle for Wesnoth is een van de meest populaire open source strategiespellen die je op dit moment kunt spelen. Dit spel is niet alleen al heel la...