tusbasaのブログ

業務や勉強中に調べたことを自分用にメモするブログ

【Nmap】

ネットワーク探索やセキュリティ監査に使用されるオープンソースツール

ポートにSYNフラグをたてたTCPリクエストをサーバに送信します。サーバはポートが開いていた場合、SYN+ACKをNmap側に返します。この時、Nmapはそのポートが開いていると判断し、ACKをポートに送信して、TCPコネクションを確立させます。

  • TCPスキャン
    3ウェイハンドシェイクが成立したかどうかでポート開閉を判断するスキャン。最後にACKをサーバー側のポートに送信して、TCPコネクションを確立させる。

  • SYNスキャン
    ターゲットからSYN+ACK受取後、RSTを送り返し、コネクションを確立せず、終了する。(RSTはTCP接続を直ちに終了させるための信号) コネクションを確立しない為検知されにくい。


単一ホストのスキャン

nmap [ターゲットのIPアドレス]

参考

qiita.com