hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Scansione con nmap: SYN, versioni, evasione

25 luglio 2025 · 1 min di lettura · #network #scanning #nmap

La ricognizione stabilisce cosa è raggiungibile e cosa gira. nmap è lo strumento standard.

I tipi principali

SYN scan (-sS): invia SYN, se torna SYN/ACK la porta è aperta, poi RST senza completare l'handshake. Semi-furtivo, veloce.

Version/OS (-sV -O): interroga i servizi per identificare software e versione — la vera superficie d'attacco.

Script (-sC, NSE): controlli automatici di vulnerabilità note.

nmap -sS -sV -p- -T4 --open target
nmap -sU --top-ports 50 target   # UDP, lento ma rivela DNS/SNMP

Evasione e difesa

Timing lento (-T1), frammentazione, decoy (-D) eludono IDS ingenui. Lato difesa: IDS/IPS, rate limiting, e soprattutto ridurre la superficie — chiudere le porte non necessarie è più efficace di nascondere la scansione.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti