tomimemo

ポートスキャン

最終更新:

匿名ユーザー

- view
管理者のみ編集可
nmapを用いたポートスキャンについて(for windows)。

まず、http://winpcap.polito.it/install/default.htm から
WinPcap auto-installer (driver +DLLs)というリンクをクリックして
WinPcap_x_x.exe(xはバージョン番号)をダウンロード後、
ダブルクリックしてインストール。

次に http://www.insecure.org/nmap/nmap_download.html から
nmap-x.xx-win32.zip(xはバージョン番号)をダウンロードして解凍。
解凍すると以下のファイルができる。
nmap.xsl
nmap.exe
CHANGELOG
COPYING
nmap-mac-prefixes
nmap-os-fingerprints
nmap-protocols
nmap-rpc
nmap-service-probes
nmap-services
README-WIN32
nmap_performance.reg

nmap_performance.regをクリックしてレジストリ登録。
これでインストール完了。

上記で解凍してできたnmap-x.xxをどこか適当なディレクトリに配置。
(ここではC:\nmap-x.xxとする)

コマンドプロンプトを開いて上記ディレクトリに移動。
>cd C:\nmap-x.xx

試しに192.168.0.1にポートスキャン。
>nmap.exe 192.168.0.1
Starting nmap 3.93 ( http://www.insecure.org/nmap ) at 2005-xx-xx xx:xx
Interesting ports on 192.168.0.1:
PORT    STATE SERVICE
22/tcp  open  ssh
111/tcp open  rpcbind
MAC Address: xx:xx:xx:xx:xx:xx (Planet Communications)

Nmap finished: 1 IP address (1 host up) scanned in 5.749 seconds

みたいなのが表示された。

ポート指定する場合は-pオプションをつける。
(下記の場合はポート番号20から30までの結果が表示される)
>nmap.exe -p 20-30 192.168.0.1
Starting nmap 3.93 ( http://www.insecure.org/nmap ) at 2005-xx-xx xx:xx
Interesting ports on 192.168.0.1:
PORT   STATE  SERVICE
20/tcp closed ftp-data
21/tcp closed ftp
22/tcp open   ssh
23/tcp closed telnet
24/tcp closed priv-mail
25/tcp closed smtp
26/tcp closed unknown
27/tcp closed nsw-fe
28/tcp closed unknown
29/tcp closed msg-icp
30/tcp closed unknown
MAC Address: xx:xx:xx:xx:xx:xx (Planet Communications)

Nmap finished: 1 IP address (1 host up) scanned in 5.277 seconds

ほかにもいろいろオプションがある。
目安箱バナー