📚 Wiki
› 📖 Tutorial
› Esempi pratici di nmap per recon
Esempi pratici di nmap per recon
👤 di @Marco_Byte
✏️ modificato da @Luca_Gamer
📅 30/07/2026
👁️ 544 visite
🔄 rev. 4
nmap
pentest
recon
networking
kali
<h2>Nmap: lo strumento del pentester</h2><p>Nmap è il coltellino svizzero del network scanning da oltre 25 anni. Conoscere i flag giusti fa la differenza tra una scansione lenta e rumorosa e una rapida e precisa.</p><h2>Scansione di base</h2><p>Per un subnet: <code>nmap 192.168.1.0/24</code>. Per target dettagliato: <code>nmap -v -A 192.168.1.10</code>. Il flag -A combina rilevamento versioni, OS fingerprinting, script di default e traceroute in un singolo comando.</p><h2>Flag essenziali</h2><p>-sS è lo SYN scan rapido e stealth che richiede root. -sT usa TCP connect senza root. -sU è l'UDP scan lento. -sV rileva versioni dei servizi. -O fa fingerprinting dell'OS. -Pn salta il ping per target con ICMP bloccato.</p><h2>Velocità e portata</h2><p>Top 100 porte: <code>nmap --top-ports 100 target</code>. Tutte le porte: <code>nmap -p- target</code>. Range specifici: <code>nmap -p 1-1000,3306,8080 target</code>. Combina con -T4 per velocità ottimale in reti locali.</p><h2>NSE: gli script</h2><p>La categoria vuln cerca vulnerabilità note. discovery enumera servizi. auth testa autenticazione debole. Usa <code>nmap --script vuln target</code> per un check rapido su tutti i servizi esposti.</p><h2>Output</h2><p>Usa <code>nmap -oA nome-scan target</code> per output in formato testo, XML e grepable simultaneamente. Il formato XML si importa in Metasploit e nei tool di reporting.</p><h2>Conclusione</h2><p>Nmap rimane lo strumento di riferimento dopo 25 anni. Studiare le opzioni a fondo paga in ogni assessment di sicurezza di rete.</p>
📄 Info pagina
📂 📖 Tutorial
👤 Autore: @Marco_Byte
📅 Creata: 15/09/2024
📅 Aggiornata: 30/07/2026
👁️ Visualizzazioni: 544
🔄 Revisioni: 4