OSINT
Вхід

Сканування портів

Карта відкритих дверей

Сканування портів - це спосіб дізнатися, які порти на хості відкриті, тобто де слухають сервіси. Без цієї карти ти діятимеш наосліп.

Стани порту

  • open - на порту слухає сервіс (двері є, і вони відчиняються)
  • closed - порт відповідає, але сервісу нема
  • filtered - відповіді нема: фаєрвол мовчки ховає порт, і незрозуміло, що за ним

Як сканують

  • TCP connect - повне з'єднання з повним рукостисканням SYN/SYN-ACK/ACK. Надійно, але помітно в логах
  • SYN («напіввідкрите») - шле SYN, отримує SYN-ACK і не завершує з'єднання. Швидше й тихіше

Окремо є визначення сервісу й версії: ідея прапорця -sV - не лише сказати «порт відкритий», а й витягти, що за сервіс і якої версії там працює.

Стандартний безкоштовний інструмент для всього цього - nmap.

Думати, а не лише запускати

Сканер дає карту: ось відкриті порти, ось сервіси й версії. Але що з цим робити - який порт цікавий, де слабке місце, куди копати далі - вирішуєш ти. Інструмент не проходить лабу за тебе.

Спробуй

У симуляторі нижче проскануй хост і прочитай результат: які порти open, closed, filtered і що за сервіси на відкритих.

Симулятор

Перевір себе