Nmap
Nmap(Network Mapper)用來在你有權管理或已取得書面授權的網路上,找出哪些主機在線、哪些 TCP/UDP 連接埠在聽、上面大概是什麼服務。系統管理員用它做資產盤點與「這台機器不該對外開埠」的檢查;它不是用來掃別人的網路。
先取得授權
未授權的連接埠掃描可能違反法律、ISP 條款與公司規定。練習請用自己的電腦、自己的實驗室,或 Nmap 專案提供的 scanme.nmap.org(一天少量掃描即可,不要對它做壓力測試或密碼猜測)。本頁不介紹規避防火牆或攻擊手法。
安裝:Windows/macOS 安裝檔與 Linux 套件見 nmap.org/download。圖形介面 Zenmap 可選。
日常 20%
對官方練習主機做預設掃描(常見的約 1000 個 TCP 埠,不是全部 65535 個):
只看哪些主機在線(不掃埠),限你自己的網段:
把網段換成你在 ipconfig/ifconfig 看到的實際網段。-sn 以前叫 ping scan,適合「這層樓有哪些裝置」。
查服務名稱與版本(仍限授權目標):
-p 指定埠;-sV 會多問一點應用層資訊,時間較長。輸出裡的狀態:
| 狀態 | 意義 |
|---|---|
open |
有程式在聽 |
closed |
主機有回「沒人聽這個埠」 |
filtered |
沒有明確回覆(常被防火牆丟掉),不代表開或關 |
預設掃描看得到的是常見埠。完整埠清單與進階腳本請讀官方手冊,不要在未授權目標上「開大」。
讀報告時,把 open 的埠對照這台機器的角色:家用 NAS 開 445、公司對外主機不該開資料庫埠。下一步若要看實際握手,用 Wireshark 在自己的網卡上抓流量。
教學影片
Nmap Tutorial to find Network Vulnerabilities(NetworkChuck,約 17 分鐘)示範在自己的網段做主機探索、看 80/443 是否開啟、以及常見掃描類型的差別。片中口吻偏資安課程,請只對自己的實驗室操作;略過任何「對別人的網路」的暗示,把焦點放在指令與輸出。
Hacking with NMAP - How to Scan a Network(Chris Greer)用 Wireshark 對照 TCP connect 掃描與 SYN 掃描在線上長什麼樣子。重點是看懂封包,方便你日後在自己的擷取檔裡認出掃描流量,而不是拿去掃外部網路。
官方學習資源
官方文件
Nmap 官網、Reference Guide、書籍 Nmap Network Scanning、授權練習主機 scanme.nmap.org。Nmap 專案沒有獨立的原廠 YouTube 教學頻道,請以官方文件為準。
相關證照:CompTIA Network+ 會考工具選擇(何時用 Nmap);進階滲透測試證照不在本站範圍。