NMAP merupakan sebuah tool penting dalam pentesting, terutama pada tahap awal, dalam tulisan kali ini saya coba membuat beberapa perintah NMAP yang mungkin berguna dalam pentest.
Dasar NMAP
melakukan pingscan jaringan :
nmap -sP 10.0.0.0/24
TCP portscan dan service version detection:
nmap -p 1-65535 -sV -sS -T4 target
Verbose output atau menampilkan progress scan lebih detil, deteksi OS dan versi :
nmap -v -sS -A -T4 target
Verbose output atau menampilkan progress scan lebih detil, deteksi OS, versi, Stealth syn dan scan semua port :
nmap -v -p 1-65535 -sV -O -sS -T5 target
scan NMAP dari file
nmap -iL daftar-IP.txt
Hasil Output scan ke dalam sebuah file
Output yang grab-able:
nmap -sV -p 139,445 -oG grep.txt 10.0.1.0/24
Output HTML:
nmap -sS -sV -T5 10.0.1.99 --webxml -oX -| xsltproc --output file.html -
Nmap Netbios
Mencari semua netbios server:
nmap -sV -v -p 139,445 10.0.0.1/24