NMAP : Aula 1 - Mapeamento de portas TCP e UDP

Описание к видео NMAP : Aula 1 - Mapeamento de portas TCP e UDP

Vamos apresentar a ferramenta de mapeamento NMAP. Muito utilizada para verificar máquinas na rede e seus serviços mapeados em portas. Além disso, é uma ferramenta muito útil em Pentest e investigações de problemas dentro de uma rede. Neste vídeo apresentamos alguns conceitos sobre o NMAP e aplicações da ferramenta na detecção de portas TCP e UDP.


Em relação a instalação do nmap, essa pode ser feita baixando no site do nmap ou por gerenciadores de pacotes. Existem versões disponíveis para Linux, Windows, MAC etc.
Para esse tutorial vamos utilizar o nmap que já vem instalado no Kali Linux.


Vamos usar o nmap para buscar as máquinas na rede e verificar os serviços disponíveis. Além disso, vale ressaltar que o nmap pode buscar por serviços que operam em portas UDP e TCP.


Também vamos investigar a forma como o nmap descobre máquinas na rede. Para isso, vamos usar o wireshark. O Wireshark possibilita a investigação de pacotes coletados a partir do tráfego que está sendo coletado da rede ou de um host específico. Existem outras funcionalidades disponíveis no wireshark, mas vamos falar disso em outro momento.


Outra forma de escaneamento de portas TCP é com a opção -sT. Nessa opção, o nmap envia um SYN e aguarda por um SYN+ACK. Depois disso o nmap fecha a conexão enviando um RST para o alvo. Dessa forma, o nmap não completa as 3 vias da conexão TCP. O Objetivo é fazer um scan mais rápido e até mais silencioso do que o utilizando a opção -sT.


O nmap também permite que seja especificado uma porta para ser investigada. Para isso, usamos a opção -p e a porta que desejamos verificar. Essa opção é interessante quando desejamos verificar um serviço específico em um host.


Outra opção interessante é específicar uma lista de portas como por exemplo da porta 20 até a 30. Para isso usamos a opção -p seguida da primeira porta e “-” seguido da última porta.


Para varredura de portas mais rápidas, podemos usar a opção F. Esta opção F , verifica as 100 portas comumente usadas ao invés das 1000 portas usadas na varredura padrão do nmap.


O nmap também escaneia portas UDP. Para isso, o nmap envia pacotes para as portas UDP do host e aguarda uma mensagem ICMP de destino inalcançado.






00:00 Introdução
01:39 Instalação do NMAP
02:31 NMAP no Kali Linux
03:09 Mapeando as máquinas da rede com NMAP
04:40 Analisando o NMAP no Wireshark
06:34 NMAP descobrindo portas abertas
08:20 Observando os pacotes SYN, SYN+ACK e RST
09:24 scaneando um host coma opção -sT
10:27 NMAP: scan com a opção -sS
12:17 Scan direcionado a uma porta –p
14:13 Scanear uma lista de portas
15:10 Opção do Fast NMAP – F
16:05 Scan de portas UDP –sU
17:12 Como saber se a porta UDP está aberta?
18:11 Por que scan de UDP demora?
19:14 Análise de scan UDP no Wireshark
20:03 Por que o scan UDP repete o envio?

Комментарии

Информация по комментариям в разработке