0Pricing
Cyber Security Academy · Lekcja

Techniki skanowania portów w Nmap

Wykonają Państwo skanowania SYN, TCP connect, UDP i wersji, odczytają dane wyjściowe Nmap, dostosują czas oraz ograniczą wykrywalność.

Techniki skanowania portów w Nmap to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Dlaczego skanowanie portów jest ważne

Skanowanie portów ujawnia, jakie usługi działają na celu. Każdy otwarty port może być potencjalnym punktem wejścia — wiedza o tym, co jest dostępne z zewnątrz, to pierwszy krok zarówno w ataku, jak i w obronie.

Skanowanie TCP SYN (skanowanie stealth)

Skanowanie SYN (-sS) wysyła pakiet SYN i oczekuje na SYN-ACK bez kończenia uzgadniania połączenia. Jest szybkie, rzadziej rejestrowane w dziennikach i wymaga uprawnień roota.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

Skanowanie TCP Connect

Skanowanie connect (-sT) kończy pełne trójstronne uzgadnianie połączenia. Nie wymaga uprawnień roota, ale generuje więcej szumu i z większym prawdopodobieństwem pojawia się w dziennikach aplikacji.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

Skanowanie UDP

Usługi UDP (DNS, SNMP, DHCP) są często pomijane. -sU sprawdza porty UDP; odpowiedzi (lub ich brak) wskazują stan open|filtered lub closed. Skanowanie jest wolne — należy wskazywać konkretne porty.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Wykrywanie wersji

-sV wysyła sondy w celu zidentyfikowania usługi i wersji działającej na otwartych portach. Informacje o wersji mają kluczowe znaczenie przy porównywaniu z bazami danych CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Szablony czasowe

Parametry czasowe Nmapa (-T0 do -T5) określają kompromis między szybkością a skrytością. -T3 jest wartością domyślną; -T4 działa szybciej; -T1 jest bardzo wolne i sprzyja unikaniu wykrycia.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Określanie zakresów portów

Domyślnie Nmap skanuje 1000 najpopularniejszych portów. Użyj -p dla określonych zakresów, -p- dla wszystkich 65535 portów lub --top-ports dla N najczęściej używanych portów.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Formaty danych wyjściowych

Zapisuj wyniki za pomocą -oN (normalny), -oX (XML do importu przez narzędzia), -oG (grepable) lub -oA, aby zapisać wszystkie trzy formaty jednocześnie.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Skanowanie wielu celów

Nmap obsługuje zakresy adresów IP, bloki CIDR, nazwy hostów i pliki wejściowe. Połącz je z listami wykluczeń, aby pominąć wrażliwe hosty.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Podstawy omijania zapór sieciowych

Fragmentowanie pakietów (-f), używanie przynęt (-D) i podszywanie się pod port źródłowy (--source-port) może pomóc w omijaniu podstawowych reguł zapory sieciowej podczas autoryzowanych testów.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Odczytywanie danych wyjściowych Nmapa

Nmap oznacza każdy port jako open, closed lub filtered. Open oznacza, że usługa zaakceptowała sondę; filtered oznacza, że zapora blokuje połączenie; closed oznacza, że nic nie nasłuchuje.

Szybki test

Która flaga Nmapa wykonuje skanowanie SYN (stealth)?

Podsumowanie: skanowanie portów za pomocą Nmapa

Biegłość w korzystaniu z Nmapa oznacza wiedzę o tym, który typ skanowania pasuje do poziomu autoryzacji i tolerancji na wykrycie: SYN zapewnia szybkość i skrytość, connect przydaje się bez uprawnień roota, UDP pozwala wykryć pomijane usługi, a wykrywanie wersji umożliwia utworzenie listy celów gotowej do porównania z CVE. Zawsze zapisuj dane wyjściowe.

Często zadawane pytania

Czy lekcja „Techniki skanowania portów w Nmap” jest bezpłatna?

Tak — pełny tekst „Techniki skanowania portów w Nmap” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Techniki skanowania portów w Nmap”?

Wykonają Państwo skanowania SYN, TCP connect, UDP i wersji, odczytają dane wyjściowe Nmap, dostosują czas oraz ograniczą wykrywalność. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Techniki skanowania portów w Nmap”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Techniki skanowania portów w Nmap
  2. Rozpoznawanie usług i systemów operacyjnych
  3. Netcat: szwajcarski scyzoryk
  4. Skrypty do enumeracji sieci
← Powrót do Cyber Security Academy