Download as pptx, pdf, or txt
Download as pptx, pdf, or txt
You are on page 1of 20

Detekcija

napada na
mrežu

NMAP

Milunović Milica 2d1/0008/20 Prof.dr. Čisar Petar


Šta je Nmap ?
 Nmap (engl. Network mapper) je alat za otkrivanje mreže i
sigurnosnu reviziju.
 Program koristi IP pakete kako bi utvrdio koji su domaćini
dostupni na mreži, koje usluge nude, na kojem opertivnom
sistemu rade itd.
 Osmišljen je za brzo skeniranje velikih mreža.
 Nmap je bezbednosni skener; koristi se za otkrivanje
hostova i servisa na računarskim mrežama, čime se stvara
„mapa“ mreže.
 Da bi postigao svoj cilj, Nmap šalje specijalno kreirane
pakete na host žrtve, a zatim analizira odgovore.
Nmap radi na svim većim operativnim
sistemima, a službeni binarni paketi
dostupni su za Linux, Windows i Mac
OS X.

Osim klasičnog Nmap koji se vrši


naredbama iz komandnog prozora,
Nmap paket uključuje napredni GUI
(engl. Graphic user interface) i
preglednik rezultata (Zenmap),
fleksibilni alat za prenos podataka,
preusmeravanje i ispravljanje grešaka
(Ncat), uslužni program za upoređivanje
rezultata skeniranja (Ndiff) i alata za
analizu i generisanje paketa (Nping).
Nmap karakteristike
 Host otkrivanje - identifikacija hosta na mreži. Na primer,
listanje hostova koji reaguju na TCP i / ili ICMP zahteve ili
imaju poseban port otvoren.
 Port skeniranje - nabrajanje otvorenih portova na ciljnim
hostovima.
 Otkrivanje verzija - ispitivanjem mrežne usluge na
udaljenim uređajima odrediti naziv aplikacije i broj verzije.
 OS detekcija - Određivanje operativnog sistema i
hardverskih karakteristika mrežnih uređaja.
 Skriptna interakcija sa metom - koristeći Nmap Skripting
Engine (NSE) i Lua programski jezik.
Upotreba Nmap-a
 Revizije bezbednosti uređaja ili firewalla identifikujući
mrežne konekcije koje mogu biti napravljene na ili kroz
njih.
 Identifikovanje otvorenih portova na hostu žrtve u
pripremi za reviziju.
 Mrežni inventori, mapiranje mreže, održavanje i
upravljanje sredstvima.
 Revizije bezbednosti mreže identifikujući nove servere.
 Generisanje saobraćaja na hostovima na mreži
 Nmap se češće koristi za bezbednosnu i sistemsku
administraciju, procenu mreže na ranjivost. Administratori
sistema mogu koristiti Nmap za traženje neovlašćenih
servera ili za računare koji nisu u skladu sa bezbednosnim
standardima.
 U nekim pravnim sistemima, neovlašćeno skeniranje portova
je protivzakonito.
 Osim klasičnog Nmap-a koji se vrši naredbama iz
komandnog prozora, Nmap paket uključuje
napredni GUI (engl. Graphic user interface) i
preglednik rezultata (Zenmap), fleksibilni alat za
prenos podataka, preusmeravanje i ispravljanje
grešaka (Ncat), uslužni program za upoređivanje
rezultata skeniranja (Ndiff) i alata za analizu i
generisanje paketa (Nping).
QUICK SCAN Google
SCAN REPORT
INTENSE SCAN
INTENSE SCAN, ALL TCP PORTS
SCAN REPORT

You might also like