Hackerlab Неделя 1: Кто там? - port scan и banner grabbing на nmap

Сергей Попов

Администратор
30.12.2015
5 763
6 787
Специализация
  1. OSINT
  2. Веб-безопасность
Статус верификации
  1. ✓ Verified
Сканирование портов с помощью nmap в задаче по сетевой разведке на HackerLab


Старт серии: понедельник, 1 июня 20:00. Дедлайн недели: воскресенье, 7 июня, 23:59 МСК. Первая неделя месячного марафона «Сетевая разведка за 30 дней».
Внимание! В конкурсе могут принять участие только те, кто РАНЕЕ не решал или не решил это задание. Флаги, которые сданы раньше 1 июня 20:00 не учитываются в конкурсе.
Recon начинается со стука. Прежде чем эксплуатировать что-либо, нужно знать: какие порты открыты, что за сервисы там сидят, какие версии. На веб-эксплойт уходит 30 минут, на recon с нуля - 2 часа, и большинство новичков начинают сразу со второго шага. Эта неделя - про первый.

Задача недели​

Кто там? - HackerLab, Pentest Machines, 200 очков, retired. Идея в названии: перед тем, как войти, принято стучаться.

Открыть прямо сейчас: hackerlab.pro.

Инструменты этой недели​

Один инструмент, но в четырёх режимах. Если до сих пор запускали nmap <ip> без флагов - на этой неделе разбираемся, что флаги вообще делают.
  • nmap -sS <ip> - TCP SYN scan, дефолт пентестера. Быстрее -sT потому что не открывает полное соединение
  • nmap -p- <ip> - все 65535 портов. Без этого пропустите сервисы на нестандартных портах
  • nmap -sV -sC <ip> - детект версий + дефолтные NSE-скрипты. Возвращает баннеры, основу для CVE-поиска
  • nmap -O <ip> - fingerprint операционной системы. Полезно когда выбираете цепочку эксплуатации
Запоминаем не команды, а что делает каждый флаг. Команды можно нагуглить, понимание - нельзя.

Что почитать перед стартом​

Обсуждаем в комментариях​

  • Какие 3-5 флагов nmap вы запускаете первой командой при работе с новой целью? Почему именно эти?
  • -sS vs -sT vs -sU - в каких сценариях имеет смысл переключаться?
  • Какие порты, кроме «стандартных 1024», вы обязательно проверяете и почему?
Анти-спойлер: до воскресенья 23:59 МСК - никаких прямых команд, которые ведут к флагу задачи. Обсуждаем инструменты, подходы, ошибки. После дедлайна открываем writeup'ы.

Серия: Сетевая разведка за 30 дней. Следующая неделя - service enumeration на тех самых открытых портах.
 
  • Нравится
Реакции: r0dd9
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab