เทคนิคการสแกนพอร์ตด้วย Nmap
เรียกใช้การสแกน SYN, TCP connect, UDP และรุ่น อ่านผลลัพธ์จาก Nmap ปรับเวลา และหลีกเลี่ยงการตรวจจับ
เทคนิคการสแกนพอร์ตด้วย Nmap เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดการสแกนพอร์ตจึงสำคัญ
การสแกนพอร์ตเผยให้เห็นว่าบริการใดกำลังทำงานอยู่บนเป้าหมาย ทุกพอร์ตที่เปิดอยู่คือช่องทางเข้าสู่ระบบที่อาจเป็นไปได้ — การรู้ว่าสิ่งใดถูกเปิดเผยคือขั้นตอนแรกทั้งในการโจมตีและการป้องกัน
การสแกน TCP SYN (การสแกนแบบพรางตัว)
การสแกน SYN (-sS) ส่งแพ็กเก็ต SYN และรอ SYN-ACK โดยไม่ดำเนินการจับมือให้เสร็จสมบูรณ์ การสแกนชนิดนี้รวดเร็ว มีโอกาสถูกบันทึกน้อยกว่า และต้องใช้สิทธิ์ผู้ดูแลระบบระดับราก
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredการสแกนแบบเชื่อมต่อ TCP
การสแกนแบบเชื่อมต่อ (-sT) ดำเนินการจับมือสามทางจนเสร็จสมบูรณ์ ไม่ต้องใช้สิทธิ์ผู้ดูแลระบบระดับราก แต่สร้างเสียงรบกวนมากกว่าและมีโอกาสปรากฏในบันทึกของแอปพลิเคชันมากกว่า
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesการสแกน UDP
บริการ UDP (DNS, SNMP, DHCP) มักถูกลืมอยู่เสมอ -sU ใช้ตรวจสอบพอร์ต UDP โดยการตอบกลับหรือไม่ตอบกลับจะบ่งชี้ว่าเป็นสถานะเปิด|ถูกกรองหรือปิด การสแกนช้า — ควรระบุพอร์ตเป้าหมายโดยเฉพาะ
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsการตรวจจับรุ่น
-sV ส่งการตรวจสอบไปยังพอร์ตที่เปิดอยู่เพื่อระบุบริการและรุ่นที่กำลังทำงาน ข้อมูลรุ่นมีความสำคัญอย่างยิ่งต่อการจับคู่กับฐานข้อมูล CVE
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52แม่แบบการกำหนดเวลา
การกำหนดเวลาของเอ็นแมป (-T0 ถึง -T5) ควบคุมสมดุลระหว่างความเร็วกับการพรางตัว -T3 เป็นค่าเริ่มต้น -T4 เร็วกว่า และ -T1 ช้ามากแต่เหมาะกับการหลบเลี่ยงการตรวจจับ
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskการระบุช่วงพอร์ต
โดยค่าเริ่มต้น เอ็นแมปจะสแกนพอร์ต 1000 อันดับแรก ใช้ -p เพื่อระบุช่วงที่ต้องการ ใช้ -p- เพื่อสแกนพอร์ตทั้ง 65535 พอร์ต หรือใช้ --top-ports เพื่อระบุจำนวน N พอร์ตที่พบบ่อยที่สุด
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100รูปแบบผลลัพธ์
บันทึกผลลัพธ์ด้วย -oN (ปกติ), -oX (เอกซ์เอ็มแอลสำหรับนำเข้าเครื่องมือ), -oG (รูปแบบที่ค้นด้วยเกรปได้) หรือ -oA เพื่อบันทึกทั้งสามรูปแบบพร้อมกัน
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapการสแกนหลายเป้าหมาย
เอ็นแมปรองรับช่วง IP บล็อก CIDR ชื่อโฮสต์ และไฟล์ข้อมูลเข้า สามารถใช้ร่วมกับรายการยกเว้นเพื่อข้ามโฮสต์ที่มีความอ่อนไหวได้
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1พื้นฐานการหลบเลี่ยงไฟร์วอลล์
แพ็กเก็ตแบบแบ่งส่วน (-f) เป้าหลอก (-D) และการปลอมแปลงพอร์ตต้นทาง (--source-port) อาจช่วยหลบเลี่ยงกฎไฟร์วอลล์พื้นฐานระหว่างการทดสอบที่ได้รับอนุญาต
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100การอ่านผลลัพธ์ของเอ็นแมป
เอ็นแมปรายงานแต่ละพอร์ตว่าเป็น เปิด, ปิด หรือ ถูกกรอง สถานะเปิดหมายถึงบริการยอมรับการตรวจสอบ สถานะถูกกรองหมายถึงไฟร์วอลล์กำลังบล็อก และสถานะปิดหมายถึงไม่มีสิ่งใดกำลังรอรับการเชื่อมต่อ
ตรวจสอบความเข้าใจอย่างรวดเร็ว
แฟล็กใดของเอ็นแมปที่ใช้สแกน SYN (แบบพรางตัว)
สรุป: การสแกนพอร์ตด้วยเอ็นแมป
การใช้เอ็นแมปอย่างเชี่ยวชาญหมายถึงการรู้ว่าควรเลือกประเภทการสแกนใดให้เหมาะกับระดับการอนุญาตและความเสี่ยงต่อการถูกตรวจจับ: ใช้ SYN เพื่อความเร็วและการพรางตัว ใช้การเชื่อมต่อเมื่อไม่มีสิทธิ์ผู้ดูแลระบบระดับราก ใช้ UDP สำหรับบริการที่มักถูกมองข้าม และใช้การตรวจจับรุ่นเพื่อสร้างรายการเป้าหมายที่พร้อมตรวจสอบกับ CVE ควรบันทึกผลลัพธ์ไว้เสมอ
คำถามที่พบบ่อย
บทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เทคนิคการสแกนพอร์ตด้วย Nmap” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap”
เรียกใช้การสแกน SYN, TCP connect, UDP และรุ่น อ่านผลลัพธ์จาก Nmap ปรับเวลา และหลีกเลี่ยงการตรวจจับ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เทคนิคการสแกนพอร์ตด้วย Nmap
- การระบุลักษณะบริการและระบบปฏิบัติการ
- Netcat: มีดพกสวิสสำหรับเครือข่าย
- การเขียนสคริปต์แจกแจงเครือข่าย