Cyber Security Academy · Lektion

Tekniker för portskanning med Nmap

Kör SYN-, TCP connect-, UDP- och versionsskanningar, läs Nmap-utdata, finjustera tidsinställningar och undvik upptäckt.

Lektion 1 av 413 steg

Tekniker för portskanning med Nmap är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Varför portskanning är viktigt

Portskanning visar vilka tjänster som körs på ett mål. Varje öppen port är en potentiell ingångspunkt — att känna till vad som är exponerat är det första steget i både offensivt och defensivt säkerhetsarbete.

TCP SYN-skanning (stealth-skanning)

SYN-skanningen (-sS) skickar ett SYN-paket och väntar på SYN-ACK utan att slutföra handskakningen. Den är snabb, mindre sannolik att loggas och kräver root-behörighet.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

TCP Connect-skanning

Connect-skanningen (-sT) slutför den fullständiga trevägshandskakningen. Den kräver inte root-behörighet men genererar mer brus och syns oftare i applikationsloggar.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

UDP-skanning

UDP-tjänster (DNS, SNMP, DHCP) glöms ofta bort. -sU avfrågar UDP-portar; svar (eller avsaknad av svar) visar om de är open|filtered respektive closed. Långsam — ange specifika portar.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Versionsidentifiering

-sV skickar avfrågningar för att identifiera tjänsten och versionen som körs på öppna portar. Versionsinformation är avgörande för att matcha mot CVE-databaser.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Tidsinställningar

Nmaps tidsinställningar (-T0 till -T5) styr avvägningen mellan hastighet och låg upptäcktsrisk. -T3 är standard; -T4 är snabbare; -T1 är mycket långsam och lämpar sig för undvikande.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Ange portintervall

Som standard skannar Nmap de 1000 vanligaste portarna. Använd -p för specifika intervall, -p- för alla 65535 portar eller --top-ports för de N vanligaste.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Utdataformat

Spara resultat med -oN (normal), -oX (XML för import i verktyg), -oG (grepable) eller -oA för alla tre samtidigt.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Skanna flera mål

Nmap accepterar IP-intervall, CIDR-block, värdnamn och indatafiler. Kombinera med exkluderingslistor för att hoppa över känsliga värdar.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Grunderna i brandväggsundvikande

Fragmenterade paket (-f), decoys (-D) och förfalskning av källport (--source-port) kan bidra till att kringgå grundläggande brandväggsregler under auktoriserade tester.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Läsa Nmap-utdata

Nmap rapporterar varje port som open, closed eller filtered. Open innebär att en tjänst accepterade avfrågningen; filtered innebär att en brandvägg blockerar den; closed innebär att inget lyssnar.

Snabbkontroll

Vilken Nmap-flagga utför en SYN-skanning (stealth-skanning)?

Sammanfattning: Nmap-portskanning

Att behärska Nmap innebär att veta vilken skanningstyp som passar er behörighetsnivå och tolerans för upptäckt: SYN för hastighet och låg upptäcktsrisk, connect när ni saknar root-behörighet, UDP för förbisedda tjänster och versionsidentifiering för att skapa en mållista redo för CVE-matchning. Spara alltid utdata.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Tekniker för portskanning med Nmap” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Tekniker för portskanning med Nmap”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Tekniker för portskanning med Nmap”?

Kör SYN-, TCP connect-, UDP- och versionsskanningar, läs Nmap-utdata, finjustera tidsinställningar och undvik upptäckt. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Tekniker för portskanning med Nmap”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Tekniker för portskanning med Nmap
  2. Fingeravtrycksidentifiering av tjänster och operativsystem
  3. Netcat: den schweiziska armékniven
  4. Skript för nätverksenumerering
← Tillbaka till Cyber Security Academy