Langsung ke konten utama

Tutorial Menggunakan Nmap di Backtrack dan Kali Linux


Berikut 10 cara untuk menggunakannya :
 1. Mendapatkan daftar server dengan port tertentu yang sedang terbuka
nmap -sT -p 80 -oG – 192.168.1.* | grep open
untuk merubah port cukup ganti angka 80 dengan nomor port yang ingin dipakai. perintah "man nmap" untuk melihat cara kerja yang lain.

 2. Ping dengan rentan IP
nmap -sP 192.168.1.100-254
dengan begini kita tidak akan lagi melakukan tes ping satu persatu.

 3. Pelajari tentang port host dan remote deteksi SO
nmap -sS -P0 -sV -O
Dimana IP tunggal, nama atau subnet -SS TCP SYN scanning (juga dikenal sebagai setengah terbuka (semi terbuka) atau stealth scanning) -P0 memungkinkan Anda untuk menonaktifkan ping ICMP. -SV Deteksi versi memungkinkan Bendera, yang memungkinkan upaya untuk mengidentifikasi sistem operasi remote Pilihan lain: V-ay-menggunakan dua kali untuk lebih detail.
nmap-sS-P0-A-v
-Sebuah oopção memungkinkan kedua fingerprinting OS dan deteksi versi.
4. Periksa Jaringan Rogue AP.
nmap -A -p1-85,113,443,8080-8100 -T4 –min-hostgroup 50 –max-rtt-timeout 2000 –initial-rtt-timeout 300 –max-retries 3 –host-timeout 20m –max-scan-delay 1000 -oA wapscan 10.0.0.0/8
Saya menggunakan cek ini untuk berhasil menemukan banyak AP pada jaringan yang sangat besar.

 5. Gunakan umpan selama pemindaian port untuk menghindari tertangkap oleh administrator sistem
sudo nmap -sS 192.168.0.10 -D 192.168.0.2
Periksa port yang terbuka pada perangkat target dari komputer (192.168.0.10), sementara penciptaan alamat IP (192.168.0.2). Ini akan menunjukkan ip alamat ip palsu bukan target Anda. Periksa log keamanan target di /var/log/ aman untuk memastikan bekerja.

 6. Periksa virus pada LAN Anda Conficker dll.
nmap -PN -T4 -p139,445 -n -v –script=smb-check-vulns –script-args safe=1 192.168.0.1-254
192.168.0.1-256 ganti dengan IP yang ingin Anda periksa.

 7. Daftar reverse DNS untuk subnet
nmap -R -sL 209.85.229.99/27 | awk ‘{if($3==”not”)print”(“$2″) no PTR”;else print$3″ is “$2}’ | grep ‘(‘
Perintah ini digunakan nmap untuk melakukan lookup reverse DNS pada subnet. Ini menghasilkan daftar alamat IP dengan catatan PTR yang sesuai untuk subnet yang diberikan. Anda dapat memasukkan subnet dalam notasi CIDR (yaitu / 24 untuk Kelas C) Anda bisa menambahkan "xxxx-dns-server" setelah "-sL" jika Anda perlu penelitian yang akan dilakukan pada server DNS tertentu. Dalam beberapa instalasi kebutuhan untuk menjalankan dalam nmap sudo. Saya juga berharap awk adalah standar dalam sebagian besar distro. 

8. Cari semua alamat IP dalam jaringan
nmap -sP 192.168.0.*
Pilihan lain adalah: - ke subnet yang spesifik.
nmap -sP 192.168.0.0/24
9. Berapa banyak distribusi Linux dan Windows, yang adalah perangkat pada jaringan Anda
sudo nmap -F -O 192.168.0.1-255 | grep "Running: " > /tmp/os; echo "$(cat /tmp/os | grep Linux | wc -l) Linux device(s)"; echo "$(cat /tmp/os | grep Windows | wc -l) Window(s) devices"
10. Cari IP yang tidak digunakan dalam subnet tertentu
nmap -T4 -sP 192.168.2.0/24 && egrep “00:00:00:00:00:00″ /proc/net/arp
Oke,itu adalah beberapa tutorial mengunakan Nmap, Semoga Bermanfaat bagi kalian

Komentar

Postingan populer dari blog ini

Belajar SEO : Cara Meningkatkan Viewer dengan Banyak Keyword

Keyword musiman biasanya akan memiliki tingkat pencarian yang tinggi hanya dalam beberapa hari saja, oleh karena itu optimasi yang tinggi diperlukan agar artikel yang diposting cepat naik di SERP dan otomatis tingkat viewer blog akan meningkat. Langkah – langkah yang perlu di perhatikan agar SEO yang dilakukan optimal adalah sebagai berikut : 1. Membuat artikel dengan keyword yang sedang banyak dicari, usahakan agar banyaknya keyword yang ada pada isi artikel sekitar 5-8 persen, jangan lebih dari 10 persen. 2. Gunakan tittle posting yang sesuai dengan keyword yang ingin di tembak. 3. Publikasikan artikel yang telah dibuat, kemudian tunggu beberapa saat hingga artikel terindeks secara alami oleh google.  4. Setelah artikel terindeks dengan baik oleh SE, maka mulai mencari backlink, untuk tipe keyword musiman sebaiknya tidak mencari backlink menggunakan blog commenting. 5. Menurut para pengguna internet dan blogger, backlink terbaik adalah menggunakan situs jejaring sosial. 6. Jik...

Anda Merasa Jago Hacker ? Microsoft Menyiapkan 200 Juta Rupiah Untuk Yang Menemukan Bugs Di Office Insider

Bagi kamu yang mempunyai bakat dalam berburu bugs dan menemukan celah keamanan, Nih kesempatan emas buat anda dari Microsoft. Microsoft baru saja membuka program Bug Bounty Hunter untuk Microsoft Office Insider. Barang siapa saja yang bisa menemukan celah keamanan di Office Insider, Microsoft berani memberikan hadiah dari $6000 – $15000 — atau mulai dari 80 juta hingga 200 juta rupiah. Tentu saja besarnya hadiah bakal disesuaikan dengan bugs dan celah keamanan yang dilaporkan. Celah keamanan yang dicari oleh Microsoft adalah: Elevasi privilege via Office Protected View Eksekusi macro yang berhasil lolos dari proteksi blokir macro Eksekusi code yang berhasil lolos dari proteksi attachment Kesempatan ini dibuka sampai 15 Juni 2017, jadi bagi kamu yang tertarik masih ada cukup waktu untuk  ngulik-ngulik  Microsoft Office Insider Build. Microsoft Office Insider sendiri merupakan versi Preview (Beta / Early Access) dari Microsoft Office dan bisa kamu download di...

Pengenalan Yii Framework

Assalamualaikum..... Disini saya akan menposting Yii Framework. sebelum kita belajar Yii Framework, lebih baik kita disini membahas tentang pengenalan Yii Framework. Supaya kita lebih memahami base dari Yii Framework ini, pada artikel kali ini, kita akan mulai mengenal apa sih Yii Framework itu? dan apa singkatan dari Yii ? Metode apa yang digunakan Yii? dan mengarah kemanakah Yii tersebut? kepana sih harus mengunakan Yii Framewok? bagaimana prospek Yii Framework di indonesia ini? Sejarah Yii Framework Berdasarkan website resmi Yii framework http://www.yiiframework.com, Yii merupakan gagasan dari seorang programmer asal china yang bernama Qiang Xue . Qiang Xue memulai pengembahangan Yii framework pada tanggal 1 januari 2008 setelah sebelumnya si om qiang juga sempat mengembangkan framework prado. om qiang xue mengembangkan Yii framework pada awalnya hingga hampir menghabiskan setahun hingga pada akhirnya Yii 1.0 pertama kali di rilis ke publik pada tanggal 3 desember 2008. Apa itu Yii...