Aus dem Kurs: Netzwerksicherheits-Analyse mit Open Source Tools: Wireshark, EtherApe, Metasploit und Nmap

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Nmap-Scans mit Verschicken von ACK-Paketen

Nmap-Scans mit Verschicken von ACK-Paketen

nmap kennt allerdings noch raffiniertere Wege, um Informationen auszulesen, nämlich den Stealth-Scan. Diesen starten Sie mit -sS. Bei diesem Vorgang schickt nmap zwar ein SYN-Paket, also ein ARP-Protokoll-SYN-Paket an den Clients, den er scannen soll. In diesem Fall die Clients von 10.0.1.1 bis 254, schickt danach aber kein Acknowledge zurück. D.h., der Client macht sich gleich wieder unsichtbar und löst nur aus, dass der andere gescannte Client ihm Informationen übermittelt. Dazu verwenden Sie den Parameter -sS, denn es findet jetzt hier ein Stealth-Scan statt, zu den IP-Adressen 10.0.1.1 bis 254. Ich brauche jetzt hier root-Privilegien, d.h., der Vorgang wird beendet. Ich kann jetzt hier also, wenn Sie einen solchen Fehler bei einzelnen Parametern in nmap erhalten, einfach mit sudo starten. Natürlich könnten sie auch eine sudo-Shell starten, allerdings würden dann alle Befehle, die Sie eingeben, direkt mit sudo ausgeführt. Ich mache es lieber so, dass wenn ich jetzt so wie hier…

Inhalt