0Pricing
Cyber Security Academy · บทเรียน

เทคนิคการสแกนพอร์ตด้วย Nmap

เรียกใช้การสแกน SYN, TCP connect, UDP และรุ่น อ่านผลลัพธ์จาก Nmap ปรับเวลา และหลีกเลี่ยงการตรวจจับ

เทคนิคการสแกนพอร์ตด้วย Nmap เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดการสแกนพอร์ตจึงสำคัญ

การสแกนพอร์ตเผยให้เห็นว่าบริการใดกำลังทำงานอยู่บนเป้าหมาย ทุกพอร์ตที่เปิดอยู่คือช่องทางเข้าสู่ระบบที่อาจเป็นไปได้ — การรู้ว่าสิ่งใดถูกเปิดเผยคือขั้นตอนแรกทั้งในการโจมตีและการป้องกัน

การสแกน TCP SYN (การสแกนแบบพรางตัว)

การสแกน SYN (-sS) ส่งแพ็กเก็ต SYN และรอ SYN-ACK โดยไม่ดำเนินการจับมือให้เสร็จสมบูรณ์ การสแกนชนิดนี้รวดเร็ว มีโอกาสถูกบันทึกน้อยกว่า และต้องใช้สิทธิ์ผู้ดูแลระบบระดับราก

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

การสแกนแบบเชื่อมต่อ TCP

การสแกนแบบเชื่อมต่อ (-sT) ดำเนินการจับมือสามทางจนเสร็จสมบูรณ์ ไม่ต้องใช้สิทธิ์ผู้ดูแลระบบระดับราก แต่สร้างเสียงรบกวนมากกว่าและมีโอกาสปรากฏในบันทึกของแอปพลิเคชันมากกว่า

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

การสแกน UDP

บริการ UDP (DNS, SNMP, DHCP) มักถูกลืมอยู่เสมอ -sU ใช้ตรวจสอบพอร์ต UDP โดยการตอบกลับหรือไม่ตอบกลับจะบ่งชี้ว่าเป็นสถานะเปิด|ถูกกรองหรือปิด การสแกนช้า — ควรระบุพอร์ตเป้าหมายโดยเฉพาะ

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

การตรวจจับรุ่น

-sV ส่งการตรวจสอบไปยังพอร์ตที่เปิดอยู่เพื่อระบุบริการและรุ่นที่กำลังทำงาน ข้อมูลรุ่นมีความสำคัญอย่างยิ่งต่อการจับคู่กับฐานข้อมูล CVE

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

แม่แบบการกำหนดเวลา

การกำหนดเวลาของเอ็นแมป (-T0 ถึง -T5) ควบคุมสมดุลระหว่างความเร็วกับการพรางตัว -T3 เป็นค่าเริ่มต้น -T4 เร็วกว่า และ -T1 ช้ามากแต่เหมาะกับการหลบเลี่ยงการตรวจจับ

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

การระบุช่วงพอร์ต

โดยค่าเริ่มต้น เอ็นแมปจะสแกนพอร์ต 1000 อันดับแรก ใช้ -p เพื่อระบุช่วงที่ต้องการ ใช้ -p- เพื่อสแกนพอร์ตทั้ง 65535 พอร์ต หรือใช้ --top-ports เพื่อระบุจำนวน N พอร์ตที่พบบ่อยที่สุด

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

รูปแบบผลลัพธ์

บันทึกผลลัพธ์ด้วย -oN (ปกติ), -oX (เอกซ์เอ็มแอลสำหรับนำเข้าเครื่องมือ), -oG (รูปแบบที่ค้นด้วยเกรปได้) หรือ -oA เพื่อบันทึกทั้งสามรูปแบบพร้อมกัน

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

การสแกนหลายเป้าหมาย

เอ็นแมปรองรับช่วง IP บล็อก CIDR ชื่อโฮสต์ และไฟล์ข้อมูลเข้า สามารถใช้ร่วมกับรายการยกเว้นเพื่อข้ามโฮสต์ที่มีความอ่อนไหวได้

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

พื้นฐานการหลบเลี่ยงไฟร์วอลล์

แพ็กเก็ตแบบแบ่งส่วน (-f) เป้าหลอก (-D) และการปลอมแปลงพอร์ตต้นทาง (--source-port) อาจช่วยหลบเลี่ยงกฎไฟร์วอลล์พื้นฐานระหว่างการทดสอบที่ได้รับอนุญาต

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

การอ่านผลลัพธ์ของเอ็นแมป

เอ็นแมปรายงานแต่ละพอร์ตว่าเป็น เปิด, ปิด หรือ ถูกกรอง สถานะเปิดหมายถึงบริการยอมรับการตรวจสอบ สถานะถูกกรองหมายถึงไฟร์วอลล์กำลังบล็อก และสถานะปิดหมายถึงไม่มีสิ่งใดกำลังรอรับการเชื่อมต่อ

ตรวจสอบความเข้าใจอย่างรวดเร็ว

แฟล็กใดของเอ็นแมปที่ใช้สแกน SYN (แบบพรางตัว)

สรุป: การสแกนพอร์ตด้วยเอ็นแมป

การใช้เอ็นแมปอย่างเชี่ยวชาญหมายถึงการรู้ว่าควรเลือกประเภทการสแกนใดให้เหมาะกับระดับการอนุญาตและความเสี่ยงต่อการถูกตรวจจับ: ใช้ SYN เพื่อความเร็วและการพรางตัว ใช้การเชื่อมต่อเมื่อไม่มีสิทธิ์ผู้ดูแลระบบระดับราก ใช้ UDP สำหรับบริการที่มักถูกมองข้าม และใช้การตรวจจับรุ่นเพื่อสร้างรายการเป้าหมายที่พร้อมตรวจสอบกับ CVE ควรบันทึกผลลัพธ์ไว้เสมอ

คำถามที่พบบ่อย

บทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เทคนิคการสแกนพอร์ตด้วย Nmap” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap”

เรียกใช้การสแกน SYN, TCP connect, UDP และรุ่น อ่านผลลัพธ์จาก Nmap ปรับเวลา และหลีกเลี่ยงการตรวจจับ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “เทคนิคการสแกนพอร์ตด้วย Nmap” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เทคนิคการสแกนพอร์ตด้วย Nmap
  2. การระบุลักษณะบริการและระบบปฏิบัติการ
  3. Netcat: มีดพกสวิสสำหรับเครือข่าย
  4. การเขียนสคริปต์แจกแจงเครือข่าย
← กลับไปที่ Cyber Security Academy