Cityscape
Girl

Murtotestauksen perusteet

Kohteen määrittäminen

Helppo
5 min

Skannattavan kohteen määrittäminen on olennainen osa Nmap-työkalua ja tämän voi tehdä usealla eri tavalla. Yksinkertaisimmassa tapauksessa voit määrittää skannattavan IP-osoitteen tai verkkonimen.

nmap www.hakatemia.fi

Toisinaan haluat skannata kokonaisen isäntien verkon. Tähän Nmap tukee CIDR-tyylistä osoitusta. Voit lisätä prefix-merkinnän IPv4-osoitteeseen tai verkkonimeen, ja Nmap skannaa jokaisen IP-osoitteen annetussa alueessa.

nmap 192.168.1.0/24 -> Skannaa kaikki 256 osoitetta

CIDR-merkintä on lyhyt, mutta ei aina tarpeeksi joustava. Tällöin voit käyttää oktettiluokkaista osoittamista. Sen sijaan, että määrität normaalin IP-osoitteen, voit määrittää pilkulla erotetun luettelon numeroista tai alueista jokaiselle oktetille.

nmap 192.168.1.1-180
nmap 192.162-168.1-254

Voit määrittää useita kohdeisäntiä Nmap-komennolla, ja ne voivat olla eri tyyppisiä.

nmap www.hakatemia.fi 192.168.0.0/8 192.162.1,2.0-255

Kohteiden lukeminen listalta (-iL)

Useiden kohteiden määrittämiseksi Nmapille voit luoda listan kohteista tiedostoon ja antaa sitten tiedostonimen Nmapille -iL vivulla. Tiedostoon voidaan kirjoittaa kohteita millä tahansa Nmapin komentorivillä hyväksyttävällä muodolla (IP-osoite, isäntänimi, CIDR tai oktettialueet). Jokaisen kohteen on oltava eroteltu yhdellä tai useammalla välilyönnillä, tabulaattorilla tai rivinvaihdolla.

nmap -iL lista-kohteista.txt

Kohteiden valitseminen sattumalta (-iR)

Internetin laajuisiin kyselyihin saatat haluta valita kohteita sattumanvaraisesti. Tämä voidaan tehdä käyttämällä -iR vipua, jolle annetaan argumenttina generoitavien IP-osoitteiden määrä. Nmap ohittaa automaattisesti tietyt ei-toivotut IP-osoitteet, kuten yksityisalueiden, monilähetysalueiden tai jakamattomien osoitealueiden IP-osoitteet. Argumentiksi voi antaa myös 0, jolloin skannaus jatkuu loputtomiin.

nmap -iR 10 -> Generoi kymmenen sattumanvaraista IP-osoitetta

Kohteiden pois jättäminen (--exclude, --excludefile)

Nmap tarjoaa mahdollisuuden jättää tietyt kohteet skannauksen ulkopuolelle käyttämällä "--exclude" tai "--excludefile" vivuilla. "--exclude" vivun avulla voidaan jättää yksittäinen IP-osoite tai koko verkkoväli skannauksen ulkopuolelle. "--excludefile" vivun avulla voidaan antaa tiedosto, joka sisältää yksittäisiä IP-osoitteita tai verkkovälejä, jotka jätetään skannauksen ulkopuolelle.

nmap --exclude 192.168.1.1-10,12 192.168.1.0/24
nmap --excludefile ei-skannata.txt -iL skannataan.txt

Mitkä portit eivät ole avoimia kohde-koneella?

Ensimmäinen nmap-skannaus

Kokeile nmap-työkalua suorittamalla seuraava komento.

nmap KOHDE-IP
hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.