Teknik Pemindaian Port Nmap
Jalankan pemindaian SYN, koneksi TCP, UDP, dan versi; baca keluaran Nmap; sesuaikan waktu dan hindari deteksi.
Teknik Pemindaian Port Nmap adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Pemindaian Port Penting
Pemindaian port mengungkap layanan yang berjalan pada target. Setiap port terbuka merupakan titik masuk potensial — mengetahui apa yang terekspos adalah langkah pertama dalam pertahanan maupun serangan.
Pemindaian TCP SYN (Pemindaian Senyap)
Pemindaian SYN (-sS) mengirim paket SYN dan menunggu SYN-ACK tanpa menyelesaikan jabat tangan. Pemindaian ini cepat, lebih kecil kemungkinannya untuk dicatat, dan memerlukan hak istimewa root.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredPemindaian Koneksi TCP
Pemindaian koneksi (-sT) menyelesaikan jabat tangan tiga arah secara lengkap. Pemindaian ini tidak memerlukan hak istimewa root, tetapi menghasilkan lebih banyak lalu lintas dan lebih mungkin muncul dalam catatan aplikasi.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesPemindaian UDP
Layanan UDP (DNS, SNMP, DHCP) sering terlupakan. -sU memeriksa port UDP; respons (atau ketiadaan respons) menunjukkan status terbuka|tersaring atau tertutup. Prosesnya lambat — targetkan port tertentu.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsDeteksi Versi
-sV mengirim probe untuk mengidentifikasi layanan dan versi yang berjalan pada port terbuka. Informasi versi sangat penting untuk mencocokkannya dengan basis data CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Templat Pengaturan Waktu
Pengaturan waktu Nmap (-T0 hingga -T5) mengendalikan kecepatan dibandingkan kesenyapan. -T3 adalah bawaan; -T4 lebih cepat; -T1 sangat lambat dan mendukung pengelakan.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskMenentukan Rentang Port
Secara bawaan, Nmap memindai 1000 port teratas. Gunakan -p untuk rentang tertentu, -p- untuk seluruh 65535 port, atau --top-ports untuk N port yang paling umum.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Format Keluaran
Simpan hasil dengan -oN (normal), -oX (XML untuk diimpor ke alat), -oG (dapat diproses dengan grep), atau -oA untuk ketiganya sekaligus.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapMemindai Beberapa Target
Nmap menerima rentang IP, blok CIDR, nama host, dan berkas masukan. Gabungkan dengan daftar pengecualian untuk melewati host sensitif.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Dasar-Dasar Pengelakan Firewall
Paket terfragmentasi (-f), umpan (-D), dan pemalsuan port sumber (--source-port) dapat membantu melewati aturan firewall dasar selama pengujian yang berizin.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Membaca Keluaran Nmap
Nmap melaporkan setiap port sebagai terbuka, tertutup, atau tersaring. Terbuka berarti layanan menerima probe; tersaring berarti firewall memblokirnya; tertutup berarti tidak ada yang mendengarkan.
Pemeriksaan Singkat
Opsi Nmap mana yang menjalankan pemindaian SYN (senyap)?
Ringkasan: Pemindaian Port dengan Nmap
Menguasai Nmap berarti mengetahui jenis pemindaian yang sesuai dengan tingkat otorisasi dan toleransi deteksi Anda: SYN untuk kecepatan dan kesenyapan, koneksi saat Anda tidak memiliki hak istimewa root, UDP untuk layanan yang sering terlewatkan, dan deteksi versi untuk membuat daftar target yang siap dicocokkan dengan CVE. Selalu simpan keluaran.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Teknik Pemindaian Port Nmap” gratis?
Ya — teks lengkap “Teknik Pemindaian Port Nmap” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Teknik Pemindaian Port Nmap”?
Jalankan pemindaian SYN, koneksi TCP, UDP, dan versi; baca keluaran Nmap; sesuaikan waktu dan hindari deteksi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Teknik Pemindaian Port Nmap” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Teknik Pemindaian Port Nmap
- Identifikasi Layanan dan OS
- Netcat: Pisau Serbaguna
- Skrip Enumerasi Jaringan