Tekniker för portskanning med Nmap
Kör SYN-, TCP connect-, UDP- och versionsskanningar, läs Nmap-utdata, finjustera tidsinställningar och undvik upptäckt.
Tekniker för portskanning med Nmap är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Varför portskanning är viktigt
Portskanning visar vilka tjänster som körs på ett mål. Varje öppen port är en potentiell ingångspunkt — att känna till vad som är exponerat är det första steget i både offensivt och defensivt säkerhetsarbete.
TCP SYN-skanning (stealth-skanning)
SYN-skanningen (-sS) skickar ett SYN-paket och väntar på SYN-ACK utan att slutföra handskakningen. Den är snabb, mindre sannolik att loggas och kräver root-behörighet.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredTCP Connect-skanning
Connect-skanningen (-sT) slutför den fullständiga trevägshandskakningen. Den kräver inte root-behörighet men genererar mer brus och syns oftare i applikationsloggar.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesUDP-skanning
UDP-tjänster (DNS, SNMP, DHCP) glöms ofta bort. -sU avfrågar UDP-portar; svar (eller avsaknad av svar) visar om de är open|filtered respektive closed. Långsam — ange specifika portar.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsVersionsidentifiering
-sV skickar avfrågningar för att identifiera tjänsten och versionen som körs på öppna portar. Versionsinformation är avgörande för att matcha mot CVE-databaser.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Tidsinställningar
Nmaps tidsinställningar (-T0 till -T5) styr avvägningen mellan hastighet och låg upptäcktsrisk. -T3 är standard; -T4 är snabbare; -T1 är mycket långsam och lämpar sig för undvikande.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskAnge portintervall
Som standard skannar Nmap de 1000 vanligaste portarna. Använd -p för specifika intervall, -p- för alla 65535 portar eller --top-ports för de N vanligaste.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Utdataformat
Spara resultat med -oN (normal), -oX (XML för import i verktyg), -oG (grepable) eller -oA för alla tre samtidigt.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapSkanna flera mål
Nmap accepterar IP-intervall, CIDR-block, värdnamn och indatafiler. Kombinera med exkluderingslistor för att hoppa över känsliga värdar.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Grunderna i brandväggsundvikande
Fragmenterade paket (-f), decoys (-D) och förfalskning av källport (--source-port) kan bidra till att kringgå grundläggande brandväggsregler under auktoriserade tester.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Läsa Nmap-utdata
Nmap rapporterar varje port som open, closed eller filtered. Open innebär att en tjänst accepterade avfrågningen; filtered innebär att en brandvägg blockerar den; closed innebär att inget lyssnar.
Snabbkontroll
Vilken Nmap-flagga utför en SYN-skanning (stealth-skanning)?
Sammanfattning: Nmap-portskanning
Att behärska Nmap innebär att veta vilken skanningstyp som passar er behörighetsnivå och tolerans för upptäckt: SYN för hastighet och låg upptäcktsrisk, connect när ni saknar root-behörighet, UDP för förbisedda tjänster och versionsidentifiering för att skapa en mållista redo för CVE-matchning. Spara alltid utdata.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Tekniker för portskanning med Nmap” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Tekniker för portskanning med Nmap”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Tekniker för portskanning med Nmap”?
Kör SYN-, TCP connect-, UDP- och versionsskanningar, läs Nmap-utdata, finjustera tidsinställningar och undvik upptäckt. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Tekniker för portskanning med Nmap”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Tekniker för portskanning med Nmap
- Fingeravtrycksidentifiering av tjänster och operativsystem
- Netcat: den schweiziska armékniven
- Skript för nätverksenumerering