Wykrywanie hostów
Znajdowanie aktywnych hostów
Wykrywanie hostów to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest wykrywanie hostów
Przed skanowaniem portów trzeba ustalić, które hosty są aktywne. Wykrywanie hostów (nazywane również skanowaniem ping) identyfikuje systemy odpowiadające w sieci, dzięki czemu nie traci się czasu na skanowanie nieużywanych adresów.
Nmap to standardowe w branży narzędzie do tego zadania i niemal wszystkich innych zadań związanych ze skanowaniem sieci.
Skanowanie ping
Flaga -sn wykonuje skanowanie ping: sprawdza, które hosty odpowiadają, bez skanowania portów. Działa szybko i doskonale nadaje się do wstępnego mapowania podsieci.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upJak Nmap ustala, że host jest aktywny
Domyślnie (po uzyskaniu odpowiednich uprawnień) Nmap wysyła do hostów lokalnych i zdalnych zestaw różnych sond:
- Żądanie echa ICMP (klasyczny ping).
- TCP SYN do portu 443.
- TCP ACK do portu 80.
- Żądanie znacznika czasu ICMP.
Jeśli dowolna sonda otrzyma odpowiedź, host zostaje oznaczony jako aktywny. Użycie kilku typów sond pozwala ominąć wiele filtrów.
Określanie celów
Nmap akceptuje elastyczną składnię celów: pojedyncze adresy IP, zakresy CIDR, zakresy rozdzielone łącznikiem, nazwy hostów lub listę z pliku.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtNiestandardowe sondy wykrywania
Można wybrać konkretne typy sond, gdy domyślne są filtrowane:
-PSTCP SYN do wymienionych portów.-PATCP ACK do wymienionych portów.-PUsonda UDP.-PEecho ICMP.
Dostosowanie sond pomaga, gdy zapory blokują sondy domyślne.
nmap -sn -PS22,80,443 192.168.1.0/24Gdy ICMP jest zablokowany
Wiele zapór odrzuca pakiety ICMP, przez co hosty wyglądają na niedostępne. Flaga -Pn nakazuje Nmapowi pominąć wykrywanie i traktować każdy cel jako aktywny, skanując bezpośrednio porty.
Jest to niezbędne w przypadku zabezpieczonych sieci, ale skanowanie trwa dłużej, ponieważ Nmap skanuje również hosty, które mogą być rzeczywiście wyłączone.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanWykrywanie ARP w sieciach lokalnych
W lokalnym segmencie Ethernet Nmap używa do wykrywania żądań ARP, które są szybsze i bardziej niezawodne niż ICMP, ponieważ hosty nie mogą łatwo ignorować ARP.
Nmap robi to automatycznie dla lokalnych celów, gdy jest uruchomiony z odpowiednimi uprawnieniami. Flaga -PR jawnie wymusza wykrywanie ARP.
Skanowanie listy
Skanowanie listy -sL nie wysyła w ogóle sond. Po prostu wyświetla cele, które Nmap przeskanowałby, i wykonuje wyszukiwanie odwrotne DNS.
Jest to najbardziej dyskretna opcja i świetny sposób na sprawdzenie poprawności zakresu celów oraz wykrycie nazw hostów przed wysłaniem jakichkolwiek pakietów.
nmap -sL 192.168.1.0/24Odczytywanie wyników wykrywania
Wyniki wykrywania oznaczają każdy host jako aktywny albo pomijają hosty, które są nieaktywne. W przypadku ARP lub DNS można również zobaczyć adresy MAC (oraz producenta) i nazwy hostów.
Ta lista staje się danymi wejściowymi następnego etapu: szczegółowego skanowania portów wyłącznie hostów, które faktycznie działają.
Wykrywanie a dyskrecja
Wykrywanie generuje ruch, który mogą zauważyć narzędzia monitorujące. Aby działać bardziej dyskretnie, można:
- Użyć
-sL, aby nie wysyłać żadnych sond. - Zmniejszyć tempo za pomocą
-T1lub-T2. - Ograniczyć typy sond do tych, których potrzeba.
Zawsze należy skanować wyłącznie systemy, do których testowania ma się uprawnienia.
DNS podczas wykrywania
Nmap może rozwiązywać nazwy hostów podczas wykrywania, co dostarcza dodatkowego kontekstu, ale również generuje zapytania DNS, które mogą być rejestrowane.
-nwyłącza całe rozwiązywanie DNS (szybciej i ciszej).-Rwymusza rozwiązywanie nawet dla hostów oznaczonych jako nieaktywne.--dns-serversokreśla resolver, którego należy użyć.
Wyłączenie DNS za pomocą -n znacznie przyspiesza skanowanie dużych zakresów.
nmap -sn -n 192.168.1.0/24Szybkie sprawdzenie
Wybierz właściwą flagę dla celu chronionego zaporą.
Podsumowanie
W tej lekcji poznano wykrywanie hostów za pomocą Nmap:
-snwykonuje skanowanie pingowe bez skanowania portów.- Nmap domyślnie łączy sondy ICMP, TCP SYN/ACK i sondy znaczników czasu; w lokalnych segmentach używa ARP.
- Niestandardowe sondy:
-PS/-PA/-PU/-PE. -Pnpomija wykrywanie, gdy ICMP jest zablokowany;-sLwyświetla cele bez wysyłania sond.- Dostosuj tempo i sondy, aby zwiększyć dyskrecję, i skanuj wyłącznie autoryzowane systemy.
Następnie: techniki skanowania portów.
Często zadawane pytania
Czy lekcja „Wykrywanie hostów” jest bezpłatna?
Tak — pełny tekst „Wykrywanie hostów” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Wykrywanie hostów”?
Znajdowanie aktywnych hostów Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Wykrywanie hostów”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Wykrywanie hostów
- Techniki skanowania portów
- Wykrywanie usług i systemu operacyjnego
- Silnik skryptowy Nmap