Salta al contenuto principale

Vedere porte e servizi aperti su una macchina da attaccare

nmap

Innanzitutto è sempre utile richiamare due principi di base:

  • l'esercizio è solo ad uso didattico

  • deve essere effettuato sempre su una nostra macchina virtuale

Dopo aver avviato la macchina virtuale:

  • troviamo il suo IP con il comando ip route o se vuoi più dettagli ip addr show

  • effettuiamo una scansione delle porte con nmap -sV <indirizzo-IP-target> 

ed infine analizziamo i risultati per identificare servizi vulnerabili (es. FTP, SSH, HTTP).

Rubrica