Ethical Hacking Academy · leksjon

Oppdage verter

Finne aktive verter

Leksjon 1 av 413 trinn

Oppdage verter er en gratis leksjon i Ethical Hacking Academy på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Ethical Hacking Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Ethical Hacking Academy inneholder totalt 4 leksjoner.

Hva er vertsoppdagelse?

Før De skanner porter, må De vite hvilke verter som er aktive. Vertsoppdagelse (også kalt ping-skanning) identifiserer systemer som svarer på et nettverk, slik at De ikke kaster bort tid på å skanne inaktive adresser.

Nmap er bransjestandardverktøyet for dette og for nesten alle oppgaver innen nettverksskanning.

Ping-sveipet

Flagget -sn utfører et ping-sveip: Det kontrollerer hvilke verter som svarer, uten å skanne porter. Det er raskt og ideelt for først å kartlegge et subnett.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Slik avgjør Nmap om en vert er aktiv

Som standard (med nødvendige privilegier) sender Nmap en blanding av sonderinger til lokale og eksterne verter:

  • ICMP echo request (en klassisk ping).
  • TCP SYN til port 443.
  • TCP ACK til port 80.
  • ICMP timestamp request.

Hvis en av sonderingene får et svar, markeres verten som aktiv. Bruk av flere sondetyper omgår mange filtre.

Angi mål

Nmap godtar fleksibel målsyntaks: enkeltstående IP-adresser, CIDR-områder, bindestrekavgrensede områder, vertsnavn eller en filliste.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Tilpassede oppdagingsprober

De kan velge bestemte probetyper når standardprober filtreres bort:

  • -PS TCP SYN til angitte porter.
  • -PA TCP ACK til angitte porter.
  • -PU UDP-probe.
  • -PE ICMP-ekko.

Ved å justere probene kan De håndtere situasjoner der brannmurer blokkerer standardprobene.

nmap -sn -PS22,80,443 192.168.1.0/24

Når ICMP er blokkert

Mange brannmurer forkaster ICMP, slik at verter ser ut til å være nede. Flagget -Pn ber Nmap om å hoppe over oppdaging og behandle hvert mål som aktivt, slik at porter skannes direkte.

Dette er avgjørende i sikrede nettverk, men det tar lengre tid fordi Nmap skanner verter som faktisk kan være frakoblet.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

ARP-oppdaging i lokale nettverk

På et lokalt Ethernet-segment bruker Nmap ARP-forespørsler til oppdaging. Dette er raskere og mer pålitelig enn ICMP fordi verter ikke enkelt kan ignorere ARP.

Nmap gjør dette automatisk for lokale mål når programmet kjøres med nødvendige privilegier. Flagget -PR tvinger eksplisitt frem ARP-oppdaging.

Listeskanning

Listeskanningen -sL utfører ingen probing i det hele tatt. Den viser ganske enkelt målene Nmap ville ha skannet, og utfører omvendte DNS-oppslag.

Dette er det mest diskrete alternativet og en god måte å kontrollere målområdet på og finne vertsnavn før De sender noen pakker.

nmap -sL 192.168.1.0/24

Tolke oppd data

Resultater fra oppdaging rapporterer hver vert som aktiv, eller utelater verter som er nede. Med ARP eller DNS kan De også se MAC-adresser (og leverandør) samt vertsnavn.

Denne listen blir inndata til neste fase: detaljert portskanning av bare verter som faktisk er aktive.

Oppdaging og diskresjon

Oppdaging genererer trafikk som overvåkingsverktøy kan oppdage. For å gjøre skanningen mer diskret kan De:

  • Bruke -sL for null prober.
  • Senke hastigheten med -T1 eller -T2.
  • Begrense probetypene til det De trenger.

Skann alltid bare systemer De har tillatelse til å teste.

DNS under oppdaging

Nmap kan slå opp vertsnavn under oppdaging. Dette gir mer kontekst, men genererer også DNS-forespørsler som kan bli logget.

  • -n deaktiverer all DNS-oppløsning (raskere og mer diskret).
  • -R tvinger frem oppløsning selv for verter som er markert som nede.
  • --dns-servers angir hvilken resolver som skal brukes.

Deaktivering av DNS med -n gjør store sveip betydelig raskere.

nmap -sn -n 192.168.1.0/24

Hurtigsjekk

Velg riktig flagg for et mål bak en brannmur.

Oppsummering

De har lært om vertsoppdaging med Nmap:

  • -sn utfører et ping-sveip uten portskanning.
  • Nmap kombinerer ICMP-, TCP SYN/ACK- og tidsstempelprober som standard, samt ARP på lokale segmenter.
  • Tilpassede prober: -PS/-PA/-PU/-PE.
  • -Pn hopper over oppdaging når ICMP er blokkert, mens -sL viser mål uten prober.
  • Juster hastighet og prober for diskresjon, og skann bare systemer De har tillatelse til å skanne.

Neste: teknikker for portskanning.

Gratis å komme i gang

Lær deg Ethical Hacking Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
31
Leksjoner
111

Ofte stilte spørsmål

Er leksjonen «Oppdage verter» gratis?

Ja – hele teksten i «Oppdage verter» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Ethical Hacking Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Ethical Hacking Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Oppdage verter»?

Finne aktive verter Du øver på Ethical Hacking Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Ethical Hacking Academy?

Ingen tidligere erfaring er nødvendig. Ethical Hacking Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «Oppdage verter»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Ethical Hacking Academy-leksjonen?

Ja. Alle Ethical Hacking Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Oppdage verter
  2. Teknikker for portskanning
  3. Tjeneste- og OS-oppdaging
  4. Nmap-skriptmotoren
← Tilbake til Ethical Hacking Academy