Atividade de NMAP OBS: Caso o host/servidor seja recém-instalado, as análises a seguir exibirão mensagens sem retorno, ou seja, com as portas e serviços consultados fechados “closed”. Portanto, para extrair dados efetivos, recomenda-se instalar o servidor LAMP, SSH, FTP e demais servidores estudados na aula, para que se possa extrair dados do nmap em um sistema mais próximo do real. Crie 2 máquinas virtuais (Linux-Linux ou Linux-Windows). - Máquina virtual 01 com 02 interfaces de rede: --- 01 interface no modo "bridge" (endereço IP via DHCP); --- 01 interface no modo "rede interna": 192.168.1.1 - Máquina virtual 02 com 02 interfaces de rede: --- 01 interface no modo "bridge" (endereço IP via DHCP); --- 01 interface no modo "rede interna": 192.168.1.2 Configurando as interfaces Verificar as interfaces de rede, que devem ser: enp0s3 (modo bridge em configuração DHCP) e enp0s8 (modo rede interna e configuração manual) Para verificar as configurações acima: # ip addr show Editar o arquivo /etc/network/interfaces (derivados do Debian como o Kali Linux), que estará com a configuração a seguir: # cat /etc/network/interfaces auto lo iface lo inet loopback Adicionar as entradas para as interfaces 1 e 2, pois o loopback não é considerada uma interface real, mas sim uma interface para habilitar o endereço 127.0.0.1 para uso local do computador caso necessite simular um endereço IP e rede, como no caso de servidores web. # nano /etc/network/interfaces auto lo # habilita automaticamente a interface loopback iface lo inet loopback # indica que a interface lo é de loopback allow-hotplug enp0s3 # habilita automaticamente a interface 1 enp0s3 iface enp0s3 inet dhcp # indica que a interface enp0s3 será configurada via DHCP allow-hotplug enp0s8 # habilita automaticamente a interface 2 enp0s8 iface enp0s8 inet static # indica que a interface enp0s8 será configurada manualmente address 192.168.1.1 # define o endereço de rede da interface 2 network 192.168.1.0 # define a rede/subrede netmask 255.255.255.0 # define a máscara de rede broadcast 192.168.1.255 # define o broadcast gateway 192.168.1.1 # define o gateway/rota Fechar o arquivo usando o comando ctrl+x, teclar em "s" e depois "enter". Realizado os passos, executar o comando para reiniciar as interfaces de rede para que as novas configurações sejam atualizadas: # /etc/init.d/networking restart Obs: Nas distribuições baseadas no Ubuntu, o “Network-manager” é a ferramenta de gerenciamento gráfico de rede, portanto, configurar as interfaces diretamente via gerenciador “Network settings” ou “Configurações de rede” na aba superior direita na tela. Práticas do nmap Salvar os resultados em arquivo usando a diretiva -oN (txt) ou -oX (XML): # nmap localhost -oN ou -oX nome_arquivo_scan_nmap.txt Ou usando redirecionador duplo “>>”: # nmap localhost >> nome_arquivo_scan_nmap.txt Execute os seguintes comandos do NMAP e verifique os resultados: 1. Analisando um IP: # nmap 192.168.1.1 (IP de um host ou máquina virtual na sua rede) 2. Analisando um domínio: # nmap ifms.edu.br 3. Analisando informações de um host: # nmap -v 192.168.1.1 (IP de um host ou máquina virtual na sua rede) 4. Analisar vários IPs (separando os hosts com um espaço): # nmap 192.168.1.1 192.168.1.2 5. Separar com vírgula o(s) octeto(s) do(s) host(s) # nmap 192.168.1.1,2 6. Separando por intervalo: # nmap 192.168.1.1-2 7. A rede completa: # nmap 192.168.1.0/24 8. Verificando o sistema operacional do host: # nmap -v -A 192.168.1.1 # nmap -O 192.168.1.1 # nmap -v -A 192.168.1.1 # nmap -O 192.168.1.1 9. Verificar se o host está com um firewall ativo: # nmap -PN 192.168.1.1 10. Verificar se o host está ativo (ligado/funcionando): # nmap -sP 192.168.1.0/24 11. Verificando a razão do host estar com a(s) porta(s) aberta(s): # nmap --reason 192.168.2.2 12. Exibir os pacotes enviados/recebidos: # nmap --packet-trace 192.168.1.1 13. Análise de portas do host: # nmap -p 80 192.168.1.1 (verifica apenas a porta 80) # nmap -p T:80 192.168.1.1 (verifica TCP apenas na porta 80) # nmap -p U:53 192.168.1.1 (verifica UDP apenas na porta 80) # nmap -p 80,443 192.168.1.1 (verifica as portas 80 e 443) # nmap -p 80-200 192.168.1.1 (verifica as portas de 80 a 200) 14. Verifica as portas mais comuns: # nmap --top-ports 5 192.168.1.1 (5 portas mais comuns) # nmap --top-ports 10 192.168.1.1 (10 portas mais comuns) 15. Verifica as portas abertas: # nmap -T5 192.168.1.1 16. Fazer análise nula para fazer o Firewall gerar uma resposta: # nmap -sN 192.168.1.1 17. Verificar o Firewall: # nmap -sF 192.168.1.1 18. Realizar varredura agressiva, que combina a detecção de serviços, suas versões, o sistema operacional alvo e o traceroute em uma única execução. Onde: -A: Habilita a detecção agressiva (sistema operacional, versões de serviço, script NSE padrão e traceroute); -T4: Acelera a varredura (ativa o modo agressivo). # nmap -A -T4 192.168.1.0/24 19. Detectar vulnerabilidades específicas durante a auditoria, utilize o Motor de Scripts do Nmap (NSE). Onde: --script vuln: Executa scripts de verificação de vulnerabilidades conhecidas; -p 80,443: Limita a auditoria às portas HTTP/HTTPS (pode-se remover para escanear todas). # nmap --script vuln -p 80,443 192.168.1.1 # nmap --script vuln -p 80,443 192.168.1.2 20. Inventariar e descobrir hosts ativos sem escanear portas detalhadamente. Onde: -sn: Modo "Ping Scan" (descobre hosts sem verificar por portas). # nmap -sn 192.168.1.0/24