Geekflare wird von unserem Publikum unterstützt. Es kann sein, dass wir durch den Kauf von Links auf dieser Seite Affiliate-Provisionen verdienen.
Unter Windows Zuletzt aktualisiert: September 14, 2023
Weitergeben:
Invicti Web Application Security Scanner - die einzige Lösung, die eine automatische Überprüfung von Schwachstellen mit Proof-Based Scanning™ ermöglicht.

NMAP (Network Mapper), ist eines der bekanntesten Open-Source-Werkzeuge zur Durchführung von Netzwerk-Scans, Sicherheitsprüfungen und Schwachstellen finden in der Netzinfrastruktur.

Eine der bekanntesten Verwendungen von NMAP ist die offenen Ports im Netzwerk zu finden. NMAP kann unter Windows, Linux, macOS und vielen anderen Betriebssystemen installiert werden.

In dieser Kurzanleitung erkläre ich, wie man Installation von NMAP unter Windows OS und einige Anwendungsbeispiele.

Installation von NMAP

nmap-download

oder verwenden Sie die direkter Link zum Download hier 

  • Gehen Sie zu dem Ort, an dem die Datei heruntergeladen wurde
  • Klicken Sie mit der rechten Maustaste auf die EXE-Datei und klicken Sie auf "Als Administrator ausführen".
run-as-administrator
  • Er startet den Installationsprozess, akzeptieren Sie die Lizenzvereinbarung
nmap-agreement
  • Sie können wählen, welche Komponenten Sie installieren möchten, aber es wäre gut, wenn Sie alle installieren würden.
nmap-Komponenten
  • Standardmäßig wird es unter C:Program Files (x86)Nmap kann aber bei Bedarf geändert werden.
nmap-Installationsort
  • Es beginnt mit der Installation von NMAP und sobald diese abgeschlossen ist, erhalten Sie eine Bestätigung
nmap-installiert
  • Dies bedeutet, dass NMAP erfolgreich installiert wurde.
nmap

Probieren Sie das Tool einfach aus, um sich ein Bild von seiner Funktionsweise zu machen. Hier sind einige Beispiele.

Erkennung der Version

Eine der häufigsten Anwendungen für NMAP ist das Erstellen von Fingerabdrücken des Betriebssystems und der laufenden Technologien.

nmap -sV $target
nmap-sv

-sV Befehlsargument wird die Versionen und den Status der laufenden Dienste ermitteln

Überprüfung der Zertifikatsinformationen

OpenSSL wird hauptsächlich zur Durchführung von Zertifikatsoperationen wie Erstellung, Überprüfung, Änderung usw. verwendet. Sie können jedoch auch bestimmte Dinge mit NMAP tun.

nmap -p $port --script ssl-cert.nse $target
nmap-Skript

Falls Sie sich das fragen, ssl-cert.nse wird das Skript zusammen mit NMAP installiert. Es ist verfügbar unter dem Standardspeicherort C:Program Files x86)Nmapscripts

Überprüfung der Chiffrierinformationen

ssl-enum-cihpers.nse Skript kann zur Validierung der SSL-Verschlüsselungsinformationen verwendet werden.

nmap -p $port --script ssl-enum-ciphers.nse $target
nmap-ssl-cipher-enum

Jede Chiffriersuite wird mit einem Buchstabengrad (A bis F) angezeigt, der die Stärke der Verbindung angibt. Die Bewertung basiert auf der kryptografischen Stärke des Schlüsselaustauschs und der Stromchiffre.

Die Wahl des Algorithmus für die Nachrichtenintegrität (Hash) spielt keine Rolle. Die Ausgabezeile, die mit der geringsten Stärke beginnt, zeigt die Stärke der schwächsten angebotenen Chiffre.

Zum Erkennen DH (Diffie-Hellman)-Schwachstelle, können Sie die folgende Syntax verwenden.

nmap -p $port --script ssl-dh-params.nse $target
nmap-dh

Ich hoffe, dass diese Kurzanleitung Ihnen hilft, NMAP unter Windows zu installieren und sich mit ihm vertraut zu machen.

Wenn Sie wissen möchten, wie man NMAP verwendet, sollten Sie sich dieses Online-Kurs von Jimmy Larsson.

  • Pradeep Vishwakarma
    Autor
Dank an unsere Sponsoren
Weitere großartige Lektüre über Windows
Energie für Ihr Unternehmen
Einige der Tools und Dienste, die Ihr Unternehmen beim Wachstum unterstützen.
  • Invicti nutzt das Proof-Based Scanning™, um die identifizierten Schwachstellen automatisch zu überprüfen und innerhalb weniger Stunden verwertbare Ergebnisse zu erzielen.
    Versuchen Sie Invicti
  • Web Scraping, Residential Proxy, Proxy Manager, Web Unlocker, Search Engine Crawler und alles, was Sie zum Sammeln von Webdaten benötigen.
    Versuchen Sie Brightdata
  • Monday.com ist ein All-in-One-Betriebssystem, mit dem Sie Projekte, Aufgaben, Arbeit, Vertrieb, CRM, Arbeitsabläufe und vieles mehr verwalten können.
    Versuch Montag
  • Intruder ist ein Online-Schwachstellen-Scanner, der Schwachstellen in Ihrer Infrastruktur aufspürt, um kostspielige Datenschutzverletzungen zu vermeiden.
    Versuchen Sie Intruder