<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ROOT ON FIRE &#187; Nmap</title>
	<atom:link href="http://www.root-on-fire.com/tag/nmap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.root-on-fire.com</link>
	<description>Linux, Windows, Tools, Open Source, WWW, Hardware, Security, Monitoring, Networking</description>
	<lastBuildDate>Thu, 01 Jul 2010 11:54:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Nmap 5.30 BETA1 released</title>
		<link>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/</link>
		<comments>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 19:21:51 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1421</guid>
		<description><![CDATA[Zwei Monate nach der Veröffentlichung v &#8230; <a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Zwei Monate nach der Veröffentlichung von Nmap 5.21 wurde gestern die Nmap Version 5.30BETA1 von Gordon &#8220;Fyodor&#8221; Lyon released. Die Installation funktioniert genauso wie bei der Version 5.00, siehe hier: <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">NMAP 5.00 &#8211; Installation</a><br />
<a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/nmap_logo/" rel="attachment wp-att-1430"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/nmap_logo.gif" alt="nmap_logo" title="nmap_logo" width="200" height="155" class="alignright size-full wp-image-1430" /></a><br />
<u>Ein Auszug der neuen Features bzw. Änderungen:</u><br />
- 37 neue offizielle <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">NSE (Nmap Scripting Engine)</a> Scripts (insgesammt 117)<br />
- <a href="http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/" class="liinternal">Nping</a> Integration in einer Alpha Test Version<br />
- neue Prüfsummen bzw. Payloads für verschiedene Service<br />
- mehr als 100 weitere signifikante Veränderungen</p>
<p>Alle Änderungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/3" target="_blank" class="liexternal">Nmap Hackers Mailing List</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.20 stable released</title>
		<link>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/</link>
		<comments>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 19:32:32 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1215</guid>
		<description><![CDATA[Gordon "Fyodor" Lyon hat soeben das erst &#8230; <a href="http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Gordon &#8220;Fyodor&#8221; Lyon hat soeben das erste Stable Release 5.20 seit der Version 5.00 (Juli 2009) freigegeben.<br />
Es wurden seit der Version 5.00 mehr als 150 signifikante Verbesserungen integriert:<br />
- 31 neue NSE (Nmap Scripting Engine) Scripts (<a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">insgesammt 80</a>)<br />
- verbesserte Performance und weniger Speicherverbrauch<br />
- Protokoll spezifische Payloads für effizientere UDP-Scans<br />
- komplett überarbeitete Traceroute Engine<br />
- Erweiterung der Betriebssystem- und Versionserkennung Datenbank (insg. mehr als 10.000 Signaturen)</p>
<p><strong>Nmap 5.2 Installation unter Debian:</strong></p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# wget http://nmap.org/dist/nmap-5.20.tar.bz2<br />
r-o-f:~# bzip2 -cd nmap-5.20.tar.bz2 | tar xvf -<br />
...<br />
r-o-f:~# cd ./nmap-5.20<br />
r-o-f:~/nmap-5.20# ./configure<br />
...<br />
r-o-f:~/nmap-5.20# make<br />
...<br />
r-o-f:~/nmap-5.20# make install<br />
...<br />
NMAP SUCCESSFULLY INSTALLED<br />
r-o-f:~/nmap-5.20# nmap --version<br />
<br />
Nmap version 5.20 ( http://nmap.org )</div></div>
<p><a href="http://nmap.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap5.2.jpg" alt="Nmap 5.20" title="Nmap 5.20" width="637" height="433" class="aligncenter size-full wp-image-1220" /></a></p>
<p>Alle Änderungen und Verbesserungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/0" target="_blank" class="liexternal">Nmap Hackers Mailingliste</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a><br />
Übersicht NSE-Scripts: <a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">http://nmap.org/nsedoc/</a><br />
Download: <a href="http://nmap.org/download.html" target="_blank" class="liexternal">http://nmap.org/download.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 &#8211; Windows Version</title>
		<link>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/</link>
		<comments>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 13:15:21 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1020</guid>
		<description><![CDATA[Nmap 5.0 für Windows gibt es auf der of &#8230; <a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://nmap.org/book/inst-windows.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows02.jpg" alt="nmap-windows02" title="nmap-windows02" width="158" height="165" class="alignright size-full wp-image-1042" /></a>Nmap 5.0 für Windows gibt es auf der offiziellen Nmap-Homepage im <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Dowload Bereich</a> als ausführbare <a href="http://nmap.org/dist/nmap-5.00-setup.exe" target="_blank" class="liexternal">EXE</a>. Mittels des Nmap Windows-Installer kann man direkt alle benötigten und optionalen Komponenten wie z.B.: WinPcap, Registry Veränderungen und Performance Tweaks, Zenmap (grafisches Frontend) installieren.<br />
Nmap unterstützt alle Windows Versionen seit NT, inklusive 2000, XP, Vista, Windows 7 und die Server Varianten 2003 und 2008.<br />
Bis auf den <a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Connect-Scan (-sT)</a> gibt es keine großen Geschwindigkeitsunterschiede zur Unix-Variante. Mit dem Registry-Schlüssel nmap_performance.reg kann die Connect-Scan Geschwindigkeit deutlich verbessert werden. Standardmäßig werden diese Registry Änderungen bereits durch den Installer vorgenommen. Händisch können die Änderungen aus einem Command Prompt mit folgendem Befehl vorgenommen werden: <strong>regedit32 nmap_performance.reg</strong> Dabei werden folgende DWORD-Werte gesetzt:</p>
<p><u>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</u><br />
- MaxUserPort: <strong>65534</strong><br />
- TCPTimedWaitDelay: <strong>30</strong><br />
- StrictTimeWaitSeqCheck: <strong>1</strong></p>
<p>Der Installer erweitert automatisch die PATH Systemvariable um folgenden Eintrag: <strong>C:\Program Files\Nmap</strong>.<br />
Dann muss man nicht den vollen Nmap-Pfad angeben, wenn man Nmap aus einem Command Prompt startet.</p>
<p><a href="http://nmap.org/book/inst-windows.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows01.jpg" alt="nmap-windows01" title="nmap-windows01" width="677" height="102" class="aligncenter size-full wp-image-1038" /></a></p>
<p><u>Folgende Einschränkungen gibt es zur Unix / Linux Variante:</u><br />
- Man kann nicht einfach die Maschine (localhost, 127.0.0.1) von der Nmap ausgeführt wird scannen. Mann kann allerdings<br />
   einen <a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">TCP-Connect-Scan</a> ohne Ping (-sT -PN) auf die lokale Maschine machen.<br />
- Es werden nur Netzwerk Interfaces (inkl. 802.11 WLAN Karten und viele VPN Clients) bei Scans mit rohen TCP-Paketen<br />
  unterstützt. Einige VPN &#038; RAS-Verbindungen werden nur dann unterstützt, wenn man einen TCP-Connect Scan ohne Ping<br />
  macht.</p>
<p><strong>Intense Scan mit Zenmap:</strong><br />
<a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/nmap-windows03/" rel="attachment wp-att-1077"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows03.jpg" alt="" title="nmap-windows03" width="704" height="702" class="aligncenter size-full wp-image-1077" /></a></p>
<p><strong>Rechner Details:</strong><br />
<a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/nmap-windows04/" rel="attachment wp-att-1078"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows04.jpg" alt="" title="nmap-windows04" width="659" height="518" class="aligncenter size-full wp-image-1078" /></a></p>
<p>Quelle: <a href="http://nmap.org" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.1 BETA2 released &#8211; Weihnachtsgrüße von Nmap</title>
		<link>http://www.root-on-fire.com/2009/12/25/nmap-5-1-beta2-released-weihnachtsgruse-von-nmap/</link>
		<comments>http://www.root-on-fire.com/2009/12/25/nmap-5-1-beta2-released-weihnachtsgruse-von-nmap/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 15:23:06 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=951</guid>
		<description><![CDATA[Gordon "Fyodor" Lyon hat gestern die Nma &#8230; <a href="http://www.root-on-fire.com/2009/12/25/nmap-5-1-beta2-released-weihnachtsgruse-von-nmap/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Gordon &#8220;Fyodor&#8221; Lyon hat gestern die <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Nmap Version 5.1 BETA2</a> freigegeben.<br />
<a href="http://www.nmap.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2009/12/ncat.jpg" alt="ncat" title="ncat" width="117" height="123" class="alignright size-full wp-image-959" /></a><br />
<u>Ein Auszug der neuen Features bzw. Änderungen:</u><br />
- 7 neue NSE-Scripts (insgesammt 79)<br />
- Veränderter NSE-Script Output<br />
- höhere Performance durch deutlich geringereren Speicherverbrauch<br />
- Service-Detection: neue und aktuallisierte Fingerprints &#038; Payloads<br />
- Xmas-Scan: Weihnachtsgrüße im Verbose-Mode<br />
- &#8230;</p>
<p><strong>Weihnachtsgrüße von Nmap:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -sX --verbose -p 80 scanme.nmap.org<br />
<br />
Starting Nmap 5.10BETA2 ( http://nmap.org ) at 2009-12-25 16:08 CET<br />
Nmap wishes you a merry Christmas! Specify -sX for Xmas Scan (http://nmap.org/book/man-port-scanning-techniques.html).<br />
Initiating Ping Scan at 16:08<br />
Scanning scanme.nmap.org (64.13.134.52) [4 ports]<br />
Completed Ping Scan at 16:08, 0.20s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 16:08<br />
Completed Parallel DNS resolution of 1 host. at 16:08, 6.51s elapsed<br />
Initiating XMAS Scan at 16:08<br />
Scanning scanme.nmap.org (64.13.134.52) [1 port]<br />
Completed XMAS Scan at 16:08, 1.97s elapsed (1 total ports)<br />
Nmap scan report for scanme.nmap.org (64.13.134.52)<br />
Host is up (0.19s latency).<br />
PORT &nbsp; STATE &nbsp; &nbsp; &nbsp; &nbsp; SERVICE<br />
80/tcp open|filtered http<br />
<br />
Read data files from: /usr/local/share/nmap<br />
Nmap done: 1 IP address (1 host up) scanned in 8.74 seconds<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Raw packets sent: 6 (232B) | Rcvd: 1 (28B)</div></div>
<p>Alle Änderungen findet man in der <a href="http://seclists.org/nmap-dev/2009/q4/698" target="_blank" class="liexternal">Nmap Development Mailingliste</a><br />
Weitere Informationen: <a href="http://nmap.org" target="_blank" class="liexternal">nmap.org</a></p>
<p><center><br />
<script type="text/javascript"><!--
google_ad_client = "pub-0337354021893650";
/* 468x60, Erstellt 05.01.10 */
google_ad_slot = "9881277457";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><br />
</center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/12/25/nmap-5-1-beta2-released-weihnachtsgruse-von-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 Howto &#8211; Teil 8: NSE Nmap Scripting Engine &#8211; praktische Beispiele</title>
		<link>http://www.root-on-fire.com/2009/12/01/nmap-5-0-howto-teil-8-nse-nmap-scripting-engine-praktische-beispiele/</link>
		<comments>http://www.root-on-fire.com/2009/12/01/nmap-5-0-howto-teil-8-nse-nmap-scripting-engine-praktische-beispiele/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 21:48:45 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=767</guid>
		<description><![CDATA[Die folgenden Beispiele werden mit der a &#8230; <a href="http://www.root-on-fire.com/2009/12/01/nmap-5-0-howto-teil-8-nse-nmap-scripting-engine-praktische-beispiele/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die folgenden Beispiele werden mit der aktuellen <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Nmap Version 5.0</a> durchgeführt.<br />
Wie man Nmap 5.0 auf einem aktuellen Debian System installiert, habe ich <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">hier</a> erklärt.<br />
Das <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap Security Scanner Projekt</a> und <a href="http://insecure.org" target="_blank" class="liexternal">Insecure.org</a> erlauben ausdrücklich, dass<br />
man den Host <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> mit Nmap zu Testzwecken scannen darf.<br />
Ich habe für die unten gezeigten Beispiele ausschließlich <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> und meine eigenen Rechner benutzt!</p>
<p><strong>-sC (NSE Standard Scripts)</strong></p>
<p>Nmap benutzt bei diesem Scan alle Scripts, die als <strong>default</strong> kategorisiert sind. Einige dieser Scripts sind sehr aufdringlich und können leicht von einem IDS leicht erkannt werden.<br />
Eine Auflistung der unterschiedlichen Script Kategorien findet man hier: <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">NSE Grundlagen</a><br />
Alle Nmap-Scripts werden in der script.db Datenbank (/usr/local/share/nmap/scripts/script.db) indiziert und kategorisiert.</p>
<p><strong>Alle Scripts, die u.a. als default klassifiziert sind:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# cat /usr/local/share/nmap/scripts/script.db | grep default<br />
Entry { filename = &quot;auth-owners.nse&quot;, categories = { &quot;default&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;dns-recursion.nse&quot;, categories = { &quot;default&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;dns-zone-transfer.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;finger.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, } }<br />
Entry { filename = &quot;ftp-anon.nse&quot;, categories = { &quot;auth&quot;, &quot;default&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;ftp-bounce.nse&quot;, categories = { &quot;default&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;html-title.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;http-auth.nse&quot;, categories = { &quot;auth&quot;, &quot;default&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;http-open-proxy.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;external&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;imap-capabilities.nse&quot;, categories = { &quot;default&quot;, } }<br />
Entry { filename = &quot;irc-info.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, } }<br />
Entry { filename = &quot;ms-sql-info.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;mysql-info.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;nbstat.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;p2p-conficker.nse&quot;, categories = { &quot;default&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;pop3-capabilities.nse&quot;, categories = { &quot;default&quot;, } }<br />
Entry { filename = &quot;realvnc-auth-bypass.nse&quot;, categories = { &quot;default&quot;, &quot;vuln&quot;, } }<br />
Entry { filename = &quot;robots.txt.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;rpcinfo.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;smb-os-discovery.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;smtp-commands.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;snmp-sysdescr.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;socks-open-proxy.nse&quot;, categories = { &quot;default&quot;, &quot;discovery&quot;, &quot;external&quot;, &quot;intrusive&quot;, } }<br />
Entry { filename = &quot;ssh-hostkey.nse&quot;, categories = { &quot;default&quot;, &quot;intrusive&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;sshv1.nse&quot;, categories = { &quot;default&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;sslv2.nse&quot;, categories = { &quot;default&quot;, &quot;safe&quot;, } }<br />
Entry { filename = &quot;upnp-info.nse&quot;, categories = { &quot;default&quot;, &quot;safe&quot;, } }</div></div>
<p><strong>Beispiel-Scan mit -sC</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -sC scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-30 21:53 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
|_ html-title: Go ahead and ScanMe!<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 21.39 seconds</div></div>
<p><strong>&#8211;script (erweiterter Script-Scan)</strong></p>
<p>Man kann Nmap mit &#8211;script entweder verschiedene Scriptkategorien, einzelne Scripts oder ganze Scripverzeichnisse übergeben. Mit &#8211;datadir kann ein alternatives Scriptverzeichnis definiert werden. Nmap verwendet alle Scripts mit <strong>.nse</strong> Endung. Individuellen Scripts die mit absoluten Pfad angegeben werden, müssen keine spezielle Endung haben. </p>
<p>Beispiele:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nmap --script intrusive,vuln,version</div></div>
<p>Nmap nimmt alle Scripts aus den <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">Kategorien</a>: <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">intrusive</a>, <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">vuln</a>, <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">version</a></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nmap --script &quot;not safe&quot;</div></div>
<p>Nmap verwendet alle Scripts außer die als <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">safe</a> kategorisierten.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nmap --script intrusive,mysql-info,/meine/tollen/scripts</div></div>
<p>Nmap benutzt die Scripts aus der Kategorie <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">intrusive</a>, das Standard-Script mysql-info.nse und alle Scripts mit .nse Endung aus dem Verzeichnis /meine/tollen/scripts</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nmap --script all</div></div>
<p>Nmap benutzt alle verfügbaren Scripts, die in der script.db Datenbank indiziert sind.</p>
<p><strong>Beispiel-Scan mit &#8211;script all</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap --script all scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-30 22:21 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 995 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
|_ html-title: Go ahead and ScanMe!<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Host script results:<br />
| &nbsp;whois: Record found at whois.arin.net<br />
| &nbsp;netrange: 64.13.134.0 - 64.13.134.63<br />
| &nbsp;netname: NET-64-13-143-0-26<br />
| &nbsp;orgname: Titan Networks<br />
| &nbsp;orgid: INSEC<br />
|_ country: US stateprov: CA<br />
| &nbsp;asn-query:<br />
| &nbsp;BGP: 64.13.128.0/18 | Country: US<br />
| &nbsp; &nbsp;Origin AS: 8121 - TCH - TCH Network Services<br />
|_ &nbsp; &nbsp; Peer AS: 1299 2516 3356 4565 4657 19080<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 21.99 seconds</div></div>
<p><strong>&#8211;script-trace</strong></p>
<p>Nmap gibt die gesammte Kommunikation des Scripts aus. Diese Option dient hauptsächlich der Fehlersuche oder zum besseren Verständnis des Scans.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nmap -script html-title --script-trace -p 80 scanme.nmap.org <br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-30 22:46 CET<br />
NSOCK (0.6290s) nsock_loop() started (timeout=50ms). 0 events pending<br />
NSOCK (0.6300s) TCP connection requested to 64.13.134.52:80 (IOD #1) EID 8<br />
NSOCK (0.6310s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.6820s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.7340s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.7860s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.8270s) Callback: CONNECT SUCCESS for EID 8 [64.13.134.52:80]<br />
NSE: TCP 192.168.178.7:43365 &gt; 64.13.134.52:80 | CONNECT<br />
NSOCK (0.8280s) nsock_loop() started (timeout=50ms). 0 events pending<br />
NSE: TCP 192.168.178.7:43365 &gt; 64.13.134.52:80 | 00000000: 47 45 54 20 2f 20 48 54 54 50 2f 31 2e 31 0d 0a GET / HTTP/1.1<br />
00000010: 48 6f 73 74 3a 20 73 63 61 6e 6d 65 2e 6e 6d 61 Host: scanme.nma<br />
00000020: 70 2e 6f 72 67 0d 0a 55 73 65 72 2d 41 67 65 6e p.org &nbsp;User-Agen<br />
00000030: 74 3a 20 4d 6f 7a 69 6c 6c 61 2f 35 2e 30 20 28 t: Mozilla/5.0 (<br />
00000040: 63 6f 6d 70 61 74 69 62 6c 65 3b 20 4e 6d 61 70 compatible; Nmap<br />
00000050: 20 53 63 72 69 70 74 69 6e 67 20 45 6e 67 69 6e &nbsp;Scripting Engin<br />
00000060: 65 3b 20 68 74 74 70 3a 2f 2f 6e 6d 61 70 2e 6f e; http://nmap.o<br />
00000070: 72 67 2f 62 6f 6f 6b 2f 6e 73 65 2e 68 74 6d 6c rg/book/nse.html<br />
00000080: 29 0d 0a 43 6f 6e 6e 65 63 74 69 6f 6e 3a 20 63 ) &nbsp;Connection: c<br />
00000090: 6c 6f 73 65 0d 0a 0d 0a &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; lose<br />
<br />
NSOCK (0.8280s) Write request for 152 bytes to IOD #1 EID 19 [64.13.134.52:80]<br />
NSOCK (0.8290s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.8290s) Callback: WRITE SUCCESS for EID 19 [64.13.134.52:80]<br />
NSOCK (0.8290s) nsock_loop() started (timeout=50ms). 0 events pending<br />
NSOCK (0.8290s) Read request from IOD #1 [64.13.134.52:80] (timeout: 15000ms) EID 26<br />
NSOCK (0.8300s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.8840s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.9340s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (0.9870s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (1.0280s) Callback: READ SUCCESS for EID 26 [64.13.134.52:80] (928 bytes)<br />
NSE: TCP 192.168.178.7:43365 &lt; 64.13.134.52:80 | HTTP/1.1 200 OK<br />
Date: Mon, 30 Nov 2009 20:43:38 GMT<br />
Server: Apache/2.2.3 (CentOS)<br />
Accept-Ranges: bytes<br />
Content-Length: 739<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8<br />
<br />
&lt;html&gt;<br />
&lt;head&gt;<br />
&lt;title&gt;Go ahead and ScanMe!&lt;/title&gt;<br />
&lt;/head&gt;<br />
&lt;body&gt;<br />
&lt;p&gt;Hello, and welcome to Scanme.Nmap.Org, a service provided by the &lt;a href=&quot;http://nmap.org&quot;&gt;Nmap Security Scanner Project&lt;/a&gt; and &lt;a href=&quot;http://insecure.$<br />
<br />
&lt;p&gt;We set up this machine to help folks learn about Nmap and also to test and make sure that their Nmap installation (or Internet connection) is working prop$<br />
<br />
&lt;p&gt;Thanks&lt;br&gt;<br />
-&lt;a href=&quot;http://insecure.org/fyodor&quot;&gt;Fyodor&lt;/a&gt;<br />
<br />
&lt;/body&gt;<br />
&lt;/html&gt;<br />
<br />
NSOCK (1.0290s) nsock_loop() started (timeout=50ms). 0 events pending<br />
NSOCK (1.0290s) Read request from IOD #1 [64.13.134.52:80] (timeout: 15000ms) EID 34<br />
NSOCK (1.0290s) nsock_loop() started (timeout=50ms). 1 events pending<br />
NSOCK (1.0290s) Callback: READ EOF for EID 34 [64.13.134.52:80]<br />
NSOCK (1.0300s) nsock_loop() started (timeout=50ms). 0 events pending<br />
NSE: TCP 192.168.178.7:43365 &gt; 64.13.134.52:80 | CLOSE<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
PORT &nbsp; STATE SERVICE<br />
80/tcp open &nbsp;http<br />
|_ html-title: Go ahead and ScanMe!<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 1.03 seconds</div></div>
<p><strong>&#8211;script-updatedb </strong><br />
Wenn man neu NSE-Scripte in das script Verzeichnis kopiert, Scripts löscht oder verändert z.B. Kategorisierung sollte man die script.db Datenbank aktualisieren.<br />
Diese Option wird ohne Argumente aufgerufen.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap &nbsp;--script-updatedb<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-30 22:42 CET<br />
NSE: Updating rule database.<br />
NSE script database updated successfully.<br />
Nmap done: 0 IP addresses (0 hosts up) scanned in 0.33 seconds</div></div>
<p>Quelle: <a href="http://nmap.org/book/man.html" target="_blank" class="liexternal">nmap.org</a></p>
<p>NSE-Script Datenbank: <a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">http://nmap.org/nsedoc/</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/"><br />
Nmap 5.0 &#8211; Howto Teil 1: Ziele richtig definieren</a><br />
<a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 2: Host-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 3: Port-Scans</a><br />
<a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%E2%80%93-howto-teil-4-dienst-und-versionserkennung/" class="liinternal">Nmap 5.0 – Howto Teil 4: Dienst- und Versionserkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/20/nmap-5-0-%E2%80%93-howto-teil-5-betriebssystem-erkennung/" class="liinternal">Nmap 5.0 – Howto Teil 5: Betriebssystem-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/25/nmap-5-0-%E2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/" class="liinternal">Nmap 5.0 – Howto Teil 6: Debugging &#038; ausführliche Ausgabe</a><br />
<a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">Nmap 5.0 – Howto Teil 7: Nmap Scripting Engine (NSE) – Grundlagen</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/08/nmap-grundlagen-port-zustande/" class="liinternal">Nmap Grundlagen: Port-Zustände</a><br />
<a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap Grundlagen: Nmap 5.0 Installation</a></p>
<p><center><br />
<script type="text/javascript"><!--
google_ad_client = "pub-0337354021893650";
/* 468x60, Erstellt 05.01.10 */
google_ad_slot = "9881277457";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><br />
</center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/12/01/nmap-5-0-howto-teil-8-nse-nmap-scripting-engine-praktische-beispiele/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 &#8211; Howto Teil 7: Nmap Scripting Engine (NSE) &#8211; Grundlagen</title>
		<link>http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/</link>
		<comments>http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 15:02:41 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=731</guid>
		<description><![CDATA[Nmap liefert in der Version 5.00 bereits &#8230; <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nmap liefert in der Version 5.00 bereits 58 fertige NSE-Scripts mit (<a href="http://www.root-on-fire.com/2009/11/24/nmap-5-1-beta-released/" class="liinternal">Version 5.1b -> 72 Scripts</a>). Man kann aber auch eigene Scan-Scripts in der Programmiersprache <a href="http://www.lua.org/" target="_blank" class="liexternal">Lua</a> schreiben. Die Standard-Scripts werden in acht verschiedene Kategorien unterteilt.<br />
Man kann die Scripts nach Kategorie oder einzeln an Nmap übergeben.<br />
Die Standardscripts findet man unter: <strong>/usr/local/share/nmap/scripts</strong></p>
<p><strong><u>Script Kategorien</u></strong></p>
<p><strong>auth:</strong> Diese Scripts versuchen die Autentifizierungs und Login Daten auf dem Zielsystem zu bestimmen, oft wird dies über eine Brute-Force-Attacke gemacht. z.B. http-auth, ftp-anon</p>
<p><strong>default:</strong> Diese Scripts werden standardmäßig verwendet, wenn Nmap mit den Parametern <strong>-sC</strong> oder <strong>-A</strong> aufgerufen wird. Bei der automatischen Auswahl der zu verwendenden Scripts werden folgende Kategorien von Nmap berücksichtigt: Geschwindigkeit, Zweckmäßigkeit, Wortfülle, Ausfallsicherheit, Aufdringlichkeit, Heimlichkeit. Weitere Informationen zu den einzelnen Kategorien: <a href="http://nmap.org/book/nse-usage.html#nse-categories" target="_blank" class="liexternal">hier</a></p>
<p><strong>discovery:</strong><br />
Diese Scripts versuchen weitere Informationen über das Netzwerk zu finden.</p>
<p><strong>intrusive:</strong><br />
Bei diesen Scripts ist die Wahrscheinlichkeit sehr hoch, dass das Zielsystem abstürzen kann oder z.B. die CPU-Auslastung extrem hoch geht. Die Erkennungswahrscheinlichkeit bei diesen Scans ist dadurch sehr hoch. z.B.: http-open-proxy, snmp-brute</p>
<p><strong>malware:</strong><br />
Diese Scripts testen, ob das Zielsystem mit Malware oder Backdoors verseucht ist. z.B. smtp-strangeport</p>
<p><strong>safe:</strong><br />
Diese Scripts sollten weder viel Netzwerkverkehr verursachen noch irgendwelche Dienste bzw. Hosts abstürzen lassen. Die meißten Scripts dieser Kategorie erkunden hauptsächlich das Netzwerk. Die Erkennungswahrscheinlichkeit ist gering z.B. ssh-hostkey, html-title</p>
<p><strong>version:</strong><br />
Diese Scripts sind als Erweiterung zur Versionserkennung gedacht und werden automatisch von Nmap benutzt, wenn der Parameter -sV (<a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%E2%80%93-howto-teil-4-dienst-und-versionserkennung/" class="liinternal">Versions Erkennung</a>) gesetzt ist z.B. skype-version, ppt-version</p>
<p><strong>vuln:</strong><br />
Diese Scripts überprüfen bekannte Schwachstellen von Diensten und geben nur ein Ergebnis aus, wenn diese auch gefunden werden z.B. realvnc-auth-bypass, xampp-default-auth</p>
<p><strong><u>Script Aufbau</u></strong></p>
<p>Standardmäßig haben die Nmap-Scripts zwei bis fünf Bereiche, die der Beschreibung und Kategorisierung dienen: description Field, categories Field, author Field, license Field, runlevel Field. Detailierte Informationen findet man auf der offiziellen Nmap Seite: <a href="http://nmap.org/book/nse-script-format.html" target="_blank" class="liexternal">http://nmap.org/book/nse-script-format.html</a></p>
<p>Quelle: <a href="http://nmap.org/book/man.html" target="_blank" class="liexternal">nmap.org</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/"><br />
Nmap 5.0 &#8211; Howto Teil 1: Ziele richtig definieren</a><br />
<a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 2: Host-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 3: Port-Scans</a><br />
<a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%E2%80%93-howto-teil-4-dienst-und-versionserkennung/" class="liinternal">Nmap 5.0 – Howto Teil 4: Dienst- und Versionserkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/20/nmap-5-0-%E2%80%93-howto-teil-5-betriebssystem-erkennung/" class="liinternal">Nmap 5.0 – Howto Teil 5: Betriebssystem-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/25/nmap-5-0-%E2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/" class="liinternal">Nmap 5.0 – Howto Teil 6: Debugging &#038; ausführliche Ausgabe</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/08/nmap-grundlagen-port-zustande/" class="liinternal">Nmap Grundlagen: Port-Zustände</a><br />
<a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap Grundlagen: Nmap 5.0 Installation</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 – Howto Teil 6: Debugging &amp; ausführliche Ausgabe</title>
		<link>http://www.root-on-fire.com/2009/11/25/nmap-5-0-%e2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/</link>
		<comments>http://www.root-on-fire.com/2009/11/25/nmap-5-0-%e2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 12:45:58 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=621</guid>
		<description><![CDATA[Die folgenden Beispiele werden mit der a &#8230; <a href="http://www.root-on-fire.com/2009/11/25/nmap-5-0-%e2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die folgenden Beispiele werden mit der aktuellen <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Nmap Version 5.0</a> durchgeführt.<br />
Wie man Nmap 5.0 auf einem aktuellen Debian System installiert, habe ich <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">hier</a> erklärt.<br />
Das <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap Security Scanner Projekt</a> und <a href="http://insecure.org" target="_blank" class="liexternal">Insecure.org</a> erlauben ausdrücklich, dass<br />
man den Host <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> mit Nmap zu Testzwecken scannen darf.<br />
Ich habe für die unten gezeigten Beispiele ausschließlich <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> und meine eigenen Rechner benutzt!</p>
<p>Nmap bietet zur Fehlersuche verschiedene Debugging Möglichkeiten. Dies ist oft hilfreich wenn man die Ausgabe eines Scans nicht nachvollziehen kann oder wenn man gerne mehr über Nmap und wie es arbeitet erfahren will. Um die unterschiedliche Komplexität darzustellen habe ich zu jeder Ausgabenstufe ein Beispiel angehängt.</p>
<p><strong>Zum Vergleich die Ausgabe eines Standard-Scans ohne weitere Optionen:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 20:20 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 30.36 seconds</div></div>
<p><strong>-v (Ausführliche Ausgabe)</strong><br />
Nmap gibt mit diesem Parameter mehr Informationen über den laufenden Scan aus. Bereits während des Scans, gibt Nmap Informationen zu offenen Ports und der geschätzten Restdauer des Scans aus. Zusätzlich erhält man am Ende noch die Information, wieviele Pakete verschickt bzw. empfangen wurden und welche Datenmenge dabei transferiert wurde. Man kann den Parameter auch zweimal oder öfters angeben, um noch mehr Informationen zum laufenden Scan zu bekommen.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -v scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 20:32 CET<br />
NSE: Loaded 0 scripts for scanning.<br />
Initiating Ping Scan at 20:32<br />
Scanning 64.13.134.52 [4 ports]<br />
Completed Ping Scan at 20:32, 0.21s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 20:32<br />
Completed Parallel DNS resolution of 1 host. at 20:32, 0.00s elapsed<br />
Initiating SYN Stealth Scan at 20:32<br />
Scanning scanme.nmap.org (64.13.134.52) [1000 ports]<br />
Discovered open port 80/tcp on 64.13.134.52<br />
Discovered open port 53/tcp on 64.13.134.52<br />
Completed SYN Stealth Scan at 20:33, 29.41s elapsed (1000 total ports)<br />
Host scanme.nmap.org (64.13.134.52) is up (0.20s latency).<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Read data files from: /usr/local/share/nmap<br />
Nmap done: 1 IP address (1 host up) scanned in 29.83 seconds<br />
Raw packets sent: 3008 (132.328KB) | Rcvd: 19 (756B)</div></div>
<p><strong>-d [Debugging-Level 1 - 9] (verschiedene Debugging Stufen)</strong></p>
<p>Die Option -d[1-9] liefert je nach Stufe deutlich mehr Informationen als die ausführliche Ausgabe (-v).<br />
Zum Vergleich, habe ich einen einfachen Nmap Scan auf mit allen verfügbaren Stufen druchgeführt:</p>

<table id="wp-table-reloaded-id-3-no-1" class="wp-table-reloaded wp-table-reloaded-id-3">
<thead>
	<tr class="row-1 odd">
		<th class="column-1">Aufruf</th><th class="column-2">Zeilen</th><th class="column-3">Wörter</th>
	</tr>
</thead>
<tbody>
	<tr class="row-2 even">
		<td class="column-1">nmap scanme.nmap.org</td><td class="column-2">13</td><td class="column-3">53</td>
	</tr>
	<tr class="row-3 odd">
		<td class="column-1">nmap -d1 scanme.nmap.org</td><td class="column-2">47</td><td class="column-3">350</td>
	</tr>
	<tr class="row-4 even">
		<td class="column-1">nmap -d2 scanme.nmap.org</td><td class="column-2">2057</td><td class="column-3">10483</td>
	</tr>
	<tr class="row-5 odd">
		<td class="column-1">nmap -d3 scanme.nmap.org</td><td class="column-2">5753</td><td class="column-3">53834</td>
	</tr>
	<tr class="row-6 even">
		<td class="column-1">nmap -d4 scanme.nmap.org</td><td class="column-2">11236</td><td class="column-3">108477</td>
	</tr>
	<tr class="row-7 odd">
		<td class="column-1">nmap -d5 scanme.nmap.org</td><td class="column-2">7989</td><td class="column-3">76304</td>
	</tr>
	<tr class="row-8 even">
		<td class="column-1">nmap -d6 scanme.nmap.org</td><td class="column-2">6335</td><td class="column-3">56851</td>
	</tr>
	<tr class="row-9 odd">
		<td class="column-1">nmap -d7 scanme.nmap.org</td><td class="column-2">6500</td><td class="column-3">58457</td>
	</tr>
	<tr class="row-10 even">
		<td class="column-1">nmap -d8 scanme.nmap.org</td><td class="column-2">6030</td><td class="column-3">54579</td>
	</tr>
	<tr class="row-11 odd">
		<td class="column-1">nmap -d9scanme.nmap.org</td><td class="column-2">9147</td><td class="column-3">85599</td>
	</tr>
</tbody>
</table>

<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -d1 scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 20:42 CET<br />
PORTS: Using top 1000 ports found open (TCP:1000, UDP:0, SCTP:0)<br />
--------------- Timing report ---------------<br />
&nbsp; hostgroups: min 1, max 100000<br />
&nbsp; rtt-timeouts: init 1000, min 100, max 10000<br />
&nbsp; max-scan-delay: TCP 1000, UDP 1000, SCTP 1000<br />
&nbsp; parallelism: min 0, max 0<br />
&nbsp; max-retries: 10, host-timeout: 0<br />
&nbsp; min-rate: 0, max-rate: 0<br />
---------------------------------------------<br />
NSE: Loaded 0 scripts for scanning.<br />
Initiating Ping Scan at 20:42<br />
Scanning 64.13.134.52 [4 ports]<br />
Packet capture filter (device eth0): dst host 192.168.178.7 and (icmp or ((tcp or udp or sctp) and (src host 64.13.134.52)))<br />
We got a ping packet back from 64.13.134.52: id = 12871 seq = 0 checksum = 52664<br />
Completed Ping Scan at 20:42, 0.20s elapsed (1 total hosts)<br />
Overall sending rates: 19.48 packets / s, 740.22 bytes / s.<br />
mass_rdns: Using DNS server 192.168.178.2<br />
Initiating Parallel DNS resolution of 1 host. at 20:42<br />
mass_rdns: 0.00s 0/1 [#: 1, OK: 0, NX: 0, DR: 0, SF: 0, TR: 1]<br />
Completed Parallel DNS resolution of 1 host. at 20:42, 0.00s elapsed<br />
DNS resolution of 1 IPs took 0.01s. Mode: Async [#: 1, OK: 1, NX: 0, DR: 0, SF: 0, TR: 1, CN: 0]<br />
Initiating SYN Stealth Scan at 20:42<br />
Scanning scanme.nmap.org (64.13.134.52) [1000 ports]<br />
Packet capture filter (device eth0): dst host 192.168.178.7 and (icmp or ((tcp or udp or sctp) and (src host 64.13.134.52)))<br />
Discovered open port 80/tcp on 64.13.134.52<br />
Discovered open port 53/tcp on 64.13.134.52<br />
Completed SYN Stealth Scan at 20:43, 19.23s elapsed (1000 total ports)<br />
Overall sending rates: 104.25 packets / s, 4586.81 bytes / s.<br />
Host scanme.nmap.org (64.13.134.52) is up, received echo-reply (0.20s latency).<br />
Scanned at 2009-11-24 20:42:53 CET for 19s<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 995 filtered ports<br />
Reason: 995 no-responses<br />
PORT &nbsp; &nbsp;STATE &nbsp;SERVICE REASON<br />
25/tcp &nbsp;closed smtp &nbsp; &nbsp;reset<br />
53/tcp &nbsp;open &nbsp; domain &nbsp;syn-ack<br />
70/tcp &nbsp;closed gopher &nbsp;reset<br />
80/tcp &nbsp;open &nbsp; http &nbsp; &nbsp;syn-ack<br />
113/tcp closed auth &nbsp; &nbsp;reset<br />
Final times for host: srtt: 199135 rttvar: 12541 &nbsp;to: 249299<br />
<br />
Read from /usr/local/share/nmap: nmap-services.<br />
Nmap done: 1 IP address (1 host up) scanned in 19.65 seconds<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Raw packets sent: 2009 (88.372KB) | Rcvd: 13 (516B)</div></div>
<p><strong>&#8211;reason (Grund für Port- oder Hostzustand)</strong></p>
<p>Nmap gibt einen Grund für eine Zustandsbeurteilung eines Ports bzw. Hosts an. Es wird die Paketart angezeigt, die Nmap von dem Host oder Port als Antwort bekommen hat. Je nach Scan-Typ ist die Ausgabe mehr oder weniger detailliert, z.B. SYN- und SYN-Ping-Scans liefern sehr detaillierte Ergebnisse. Die Debug-Option aktiviert diesen Parameter automatisch mit.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap --reason scname.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 22:01 CET<br />
Interesting ports on nmap.org (64.13.134.48):<br />
Not shown: 995 filtered ports<br />
Reason: 995 no-responses<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE REASON<br />
25/tcp &nbsp; &nbsp;closed smtp &nbsp; &nbsp;reset<br />
70/tcp &nbsp; &nbsp;closed gopher &nbsp;reset<br />
80/tcp &nbsp; &nbsp;open &nbsp; http &nbsp; &nbsp;syn-ack<br />
113/tcp &nbsp; closed auth &nbsp; &nbsp;reset<br />
31337/tcp closed Elite &nbsp; reset<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 20.48 seconds</div></div>
<p><strong>&#8211;stats-every <Zeit> (alle x Sekunden Status ausgeben) </strong><br />
Mit dieser Option kann man Nmap z.B. alle x Sekunden eine Status Meldung zum aktuellen Scan und eine geschätze Restlaufzeit ausgeben lassen.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap --stats-every 2s scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 22:05 CET<br />
Stats: 0:00:02 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 0.95% done<br />
Stats: 0:00:04 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 8.55% done; ETC: 22:05 (0:00:32 remaining)<br />
Stats: 0:00:06 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 28.90% done; ETC: 22:05 (0:00:12 remaining)<br />
Stats: 0:00:08 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 48.10% done; ETC: 22:05 (0:00:08 remaining)<br />
Stats: 0:00:10 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 53.20% done; ETC: 22:05 (0:00:08 remaining)<br />
Stats: 0:00:12 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 68.80% done; ETC: 22:05 (0:00:05 remaining)<br />
Stats: 0:00:14 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 85.35% done; ETC: 22:05 (0:00:02 remaining)<br />
Stats: 0:00:16 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 93.40% done; ETC: 22:05 (0:00:01 remaining)<br />
Stats: 0:00:18 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan<br />
SYN Stealth Scan Timing: About 96.50% done; ETC: 22:05 (0:00:01 remaining)<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 19.97 seconds</div></div>
<p><strong> &#8211;packet-trace (Pakete mitverfolgen)  </strong><br />
Ermöglicht eine genau Paket- und Datenverfolgung bzw. Analyse der von Nmap gesendeten und empfangenen Pakete. Dient in erster Linie zur Fehlersuche.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap --packet-trace -p 80 scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 22:10 CET<br />
SENT (0.1900s) ICMP 192.168.178.7 &gt; 64.13.134.52 echo request (type=8/code=0) ttl=41 id=7268 iplen=28<br />
SENT (0.1910s) TCP 192.168.178.7:37434 &gt; 64.13.134.52:443 S ttl=48 id=60502 iplen=44 &nbsp;seq=4230340190 win=1024 &lt;mss 1460&gt;<br />
SENT (0.1920s) TCP 192.168.178.7:37434 &gt; 64.13.134.52:80 A ttl=41 id=55745 iplen=40 &nbsp;seq=4230340190 win=2048 ack=3150697107<br />
SENT (0.1930s) ICMP 192.168.178.7 &gt; 64.13.134.52 Timestamp request (type=13/code=0) ttl=51 id=40393 iplen=40<br />
RCVD (0.3810s) ICMP 64.13.134.52 &gt; 192.168.178.7 echo reply (type=0/code=0) ttl=52 id=13566 iplen=28<br />
NSOCK (0.3840s) UDP connection requested to 192.168.178.2:53 (IOD #1) EID 8<br />
NSOCK (0.3840s) Read request from IOD #1 [192.168.178.2:53] (timeout: -1ms) EID 18<br />
NSOCK (0.3840s) Write request for 43 bytes to IOD #1 EID 27 [192.168.178.2:53]: .............52.134.13.64.in-addr.arpa.....<br />
NSOCK (0.3860s) nsock_loop() started (timeout=500ms). 3 events pending<br />
NSOCK (0.3870s) Callback: CONNECT SUCCESS for EID 8 [192.168.178.2:53]<br />
NSOCK (0.3870s) Callback: WRITE SUCCESS for EID 27 [192.168.178.2:53]<br />
NSOCK (0.3890s) Callback: READ SUCCESS for EID 18 [192.168.178.2:53] (184 bytes)<br />
NSOCK (0.3890s) Read request from IOD #1 [192.168.178.2:53] (timeout: -1ms) EID 34<br />
SENT (0.3920s) TCP 192.168.178.7:37434 &gt; 64.13.134.52:80 S ttl=59 id=35157 iplen=44 &nbsp;seq=2763183854 win=4096 &lt;mss 1460&gt;<br />
RCVD (0.5970s) TCP 64.13.134.52:80 &gt; 192.168.178.7:37434 SA ttl=52 id=0 iplen=44 &nbsp;seq=3727728905 win=5840 ack=2763183855 &lt;mss 1460&gt;<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
PORT &nbsp; STATE SERVICE<br />
80/tcp open &nbsp;http<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 0.60 seconds</div></div>
<p><strong>&#8211;open (nur offene Ports ausgeben)  </strong><br />
Nmap gibt hier nur die als offen, offen|gefiltert und ungefiltert markierten Ports aus, geschlossene und gefilterte Ports werden nicht angezeigt</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -open scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-24 22:14 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports, 4 closed ports<br />
PORT &nbsp; STATE SERVICE<br />
53/tcp open &nbsp;domain<br />
80/tcp open &nbsp;http<br />
<br />
Nmap done: 1 IP address (1 host up) scanned in 41.52 seconds</div></div>
<p>Quelle: <a href="http://nmap.org/book/man.html" target="_blank" class="liexternal">nmap.org</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/"><br />
Nmap 5.0 &#8211; Howto Teil 1: Ziele richtig definieren</a><br />
<a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 2: Host-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 3: Port-Scans</a><br />
<a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%E2%80%93-howto-teil-4-dienst-und-versionserkennung/" class="liinternal">Nmap 5.0 – Howto Teil 4: Dienst- und Versionserkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/20/nmap-5-0-%E2%80%93-howto-teil-5-betriebssystem-erkennung/" class="liinternal">Nmap 5.0 – Howto Teil 5: Betriebssystem-Erkennung</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/08/nmap-grundlagen-port-zustande/" class="liinternal">Nmap Grundlagen: Port-Zustände</a><br />
<a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap Grundlagen: Nmap 5.0 Installation</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/11/25/nmap-5-0-%e2%80%93-howto-teil-6-debugging-ausfuhrliche-ausgabe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.1 beta released</title>
		<link>http://www.root-on-fire.com/2009/11/24/nmap-5-1-beta-released/</link>
		<comments>http://www.root-on-fire.com/2009/11/24/nmap-5-1-beta-released/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 17:29:31 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=623</guid>
		<description><![CDATA[Fünf Monate nach der Veröffentlichung  &#8230; <a href="http://www.root-on-fire.com/2009/11/24/nmap-5-1-beta-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Fünf Monate nach der Veröffentlichung von Nmap 5.0 wurde jetzt die Nmap Version <a href="http://nmap.org/dist/nmap-5.10BETA1.tar.bz2" target="_blank" class="liexternal">5.1 BETA A1</a> von Gordon &#8220;Fyodor&#8221; Lyon released. Die Installation funktioniert genauso wie bei der Version 5.00, siehe hier: <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">NMAP 5.00 &#8211; Installation</a></p>
<p><u>Ein Auszug der neuen Features bzw. Änderungen:</u><br />
- 14 neue offizielle NSE (Nmap Scripting Engine) Scripts (insgesammt 72)<br />
- Neues Traceroute System: schneller und effizienter<br />
- Host-Filter für Zenmap: Sortierung nach bestimmtem Host-Typ z.B. Apache Server<br />
- <a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">UDP-Scans</a> und <a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Host-Erkennung</a> effektiver durch UDP spezifische <a href="http://de.wikipedia.org/wiki/Nutzdaten" target="_blank" rel="nofollow" class="liwikipedia">Nutzdaten</a> (payload)<br />
- 342 neue und 81 angepasste bzw. korrigierte <a href="http://de.wikipedia.org/wiki/Fingerprint" target="_blank" rel="nofollow" class="liwikipedia">Fingerprints</a> (insgesammt 1349)<br />
- Zenmap zeigt keine nicht erreichbaren Hosts mehr an<br />
- Windows 7 Unterstützung<br />
&#8230;</p>
<p>Alle Änderungen findet man in der <a href="http://seclists.org/nmap-dev/2009/q4/476" target="_blank" class="liexternal">Nmap Development Mailingliste</a>.<br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/11/24/nmap-5-1-beta-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 – Howto Teil 5: Betriebssystem-Erkennung</title>
		<link>http://www.root-on-fire.com/2009/11/20/nmap-5-0-%e2%80%93-howto-teil-5-betriebssystem-erkennung/</link>
		<comments>http://www.root-on-fire.com/2009/11/20/nmap-5-0-%e2%80%93-howto-teil-5-betriebssystem-erkennung/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 20:40:30 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=549</guid>
		<description><![CDATA[Die folgenden Beispiele werden mit der a &#8230; <a href="http://www.root-on-fire.com/2009/11/20/nmap-5-0-%e2%80%93-howto-teil-5-betriebssystem-erkennung/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die folgenden Beispiele werden mit der aktuellen <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Nmap Version 5.0</a> durchgeführt.<br />
Wie man Nmap 5.0 auf einem aktuellen Debian System installiert, habe ich <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">hier</a> erklärt.<br />
Das <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap Security Scanner Projekt</a> und <a href="http://insecure.org" target="_blank" class="liexternal">Insecure.org</a> erlauben ausdrücklich, dass<br />
man den Host <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> mit Nmap zu Testzwecken scannen darf.<br />
Ich habe für die unten gezeigten Beispiele ausschließlich <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> und meine eigenen Rechner benutzt!</p>
<p>Nmap führt verschiendener TCP- und UDP-Tests durch um das Betriebssystem des Zielhost zu definieren z.B.<br />
TCP-ISN-Abtastung, IP-ID-Abtastung, initiale Fenstergröße &#8230; Den erstellten OS-Fingerprint vergleicht Nmap mit der nmap-os-db Datenbank (siehe Beispiel unten). Wenn keine 100% Übereinstimmung gefunden wird, gibt Nmap theoretisch mögliche Betriebssysteme aus. Dazu muss jedoch eine sehr hohe Ähnlichkeit zum tatsächlichen Fingerprint vorliegen. Bei einem OS-Scan versucht Nmap eine Beschreibung und Klassifikation des Betriebssystems, Herstellername, Name und Version des Betriebssystems und der allgemeine Gerätetyp auszugeben.<br />
Zusätzlich versucht Nmap anhand der TCP-Timestamp-Option die Betriebszeit des Zielhosts zu ermitteln.</p>
<p><strong>-O (OS Detection)</strong></p>
<p>Aktiviert die Betriebssystem-Erkennung, kann mit jedem belibigen Port- und Host-Scan kombiniert werden.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -O scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-20 21:59 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
Device type: general purpose<br />
Running: Linux 2.6.X<br />
OS details: Linux 2.6.15 - 2.6.26<br />
<br />
OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 30.54 seconds</div></div>
<p><strong>&#8211;osscan-limit (OS-Detection nur bei offenen Ports) </strong></p>
<p>Wenn dier Parameter gesetzt ist, versucht Nmap nur bei Hosts, die mindesten einen offenen Port haben eine Betriebssystem-Erkennung durchzuführen. Dies spart gerade bei Scans mit vielen Zielhosts enorm viel Zeit.</p>
<p><strong>&#8211;osscan-guess; &#8211;fuzzy (OS-Detection mit geringer Fingerprint Übereinstimmung) </strong></p>
<p>Standardmäßig gibt Nmap bei einem OS-Scan nur eine exakte Datenbank Übereinstimmung bzw. eine Erkennung die dem Fingerprint sehr nahe kommt aus. Mit diesem Parameter schätzt Nmap auch Betriebssysteme und gibt eine prozentuale Wahrscheinlichkeit und den erstellten Fingerprint mit aus.</p>
<p>Test mit einem VOIP-Telefon:<br />
Wenn der Parameter <strong>&#8211;fuzzy</strong> nicht definiert ist, kommt folgende Meldung:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">...<br />
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).<br />
...</div></div>
<p>Mit der Option: <strong>&#8211;fuzzy</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">...<br />
Running (JUST GUESSING) : PORTech embedded (98%), Planet MicroC/OS-II (97%), Polycom embedded (96%), Interbell embedded (90%), Sling embedded (90%)<br />
Aggressive OS guesses: PORTech MV-374 GSM-SIP VoIP gateway (98%), Planet VIP-154T VoIP phone (MicroC/OS-II) (97%), Polycom SoundPoint IP 301 VoIP phone (96%), Interbell IB-305 VoIP phone (90%), PORTech GSM VoIP gateway (90%), Slingmedia Slingbox AV TV over IP gateway (90%)<br />
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).<br />
TCP/IP fingerprint:<br />
OS:SCAN(V=5.00%D=11/20%OT=23%CT=1%CU=38087%PV=Y%DS=1%G=Y%M=00094F%TM=4B0707<br />
OS:2F%P=i686-pc-linux-gnu)SEQ(CI=RD%II=RI%TS=U)OPS(O1=WANM5B4T10S%O2=M578W0<br />
OS:ST10L%O3=M280%O4=ST10WAL%O5=M218ST10WAL%O6=M109)OPS(O1=M5B4%O2=M578W0ST1<br />
OS:0L%O3=M280%O4=ST10WAL%O5=M218ST10WAL%O6=M109)OPS(O1=M5B4%O2=M578W0ST10L%<br />
OS:O3=T10NNW5NM280%O4=M5B4%O5=M218ST10WAL%O6=M109)WIN(W1=0%W2=0%W3=3180%W4=<br />
OS:0%W5=0%W6=3180)WIN(W1=3180%W2=0%W3=3180%W4=0%W5=0%W6=3180)WIN(W1=3180%W2<br />
OS:=0%W3=0%W4=3180%W5=0%W6=3180)ECN(R=Y%DF=N%T=40%W=0%O=WANM5B4SNN%CC=N%Q=R<br />
OS:)T1(R=Y%DF=N%T=40%S=Z%A=S+%F=AR%RD=0%Q=)T1(R=Y%DF=N%T=40%S=O%A=S+%F=AS%R<br />
OS:D=0%Q=)T2(R=Y%DF=Y%T=40%W=0%S=Z%A=S%F=AR%O=WANM109T10S%RD=0%Q=)T3(R=Y%DF<br />
OS:=N%T=40%W=0%S=Z%A=O%F=AR%O=WANM109T10S%RD=0%Q=)T4(R=Y%DF=Y%T=40%W=0%S=A%<br />
OS:A=Z%F=R%O=WANM109T10S%RD=0%Q=)T5(R=Y%DF=N%T=40%W=0%S=Z%A=S+%F=AR%O=WANM1<br />
OS:09T10S%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=WANM109T10S%RD=0%Q=)T7<br />
OS:(R=Y%DF=N%T=40%W=0%S=Z%A=S+%F=AR%O=WFNM109T10S%RD=0%Q=)U1(R=Y%DF=N%T=FF%<br />
OS:IPL=38%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=S%T=FF%CD=S)<br />
...</div></div>
<p><strong>&#8211;max-os-tries (maximale Anzahl der Versuche)</strong></p>
<p>Standardmäßig unternimmt Nmap bei guten Bedingungen (mind. ein offener Port) fünf Versuche das Betriebssystem zu erkennen. Bei schlechten Bedingungen nur zwei. Mit dieser Option kann man die Anzahl ändern. Diese Option benötigt man eigentlich nur, wenn man Finerprints für die Nmap Datenbank erstellen will.</p>
<p><strong>Beispiel Fingerprint aus der /usr/local/share/nmap/nmap-os-db Datenbank ür eine Playstation 3:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># Sony PlayStation 3<br />
Fingerprint Sony PlayStation 3 game console<br />
Class Sony | embedded || game console<br />
SEQ(SP=F7-101%GCD=1-6%ISR=FC-106%TI=RD%TS=21)<br />
OPS(O1=M5B4NNSNW1NNT11%O2=M5B4NNSNW1NNT11%O3=M5B4NW1NNT11%O4=M5B4NNSNW1NNT11%O5=M5B4NNSNW1NNT11%O6=M5B4NNSNNT11)<br />
WIN(W1=FFFF%W2=FFFF%W3=FFFF%W4=FFFF%W5=FFFF%W6=FFFF)<br />
ECN(R=Y%DF=N%T=3C-46%TG=40%W=FFFF%O=M5B4NNSNW1%CC=N%Q=)<br />
T1(R=Y%DF=N%T=3C-46%TG=40%S=O%A=S+%F=AS%RD=0%Q=)<br />
T2(R=Y%DF=N%T=3C-46%TG=40%W=0%S=Z%A=O|S%F=AR%O=%RD=0%Q=)<br />
T3(R=Y%DF=N%T=3C-46%TG=40%W=FFFF%S=O%A=S+%F=AS%O=M5B4NNSNW1NNT11%RD=0%Q=)<br />
T4(R=Y%DF=N%T=3C-46%TG=40%W=0%S=A|O%A=Z%F=R%O=%RD=0%Q=)<br />
T5(R=Y%DF=N%T=3B-45%TG=40%W=0%S=Z%A=O|S+%F=AR%O=%RD=0%Q=)<br />
T6(R=Y%DF=N%T=3B-45%TG=40%W=0%S=A|O%A=Z%F=R%O=%RD=0%Q=)<br />
T7(R=Y%DF=N%T=3B-45%TG=40%W=0%S=Z%A=O|S%F=AR%O=%RD=0%Q=)<br />
U1(DF=N%T=FA-104%TG=FF%IPL=38%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)<br />
IE(DFI=N%T=FA-104%TG=FF%CD=S)</div></div>
<p>Quelle: <a href="http://nmap.org/book/man.html" target="_blank" class="liexternal">nmap.org</a><br />
Weitere Informationen: <a href="http://nmap.org/book/osdetect.html" target="_blank" class="liexternal">http://nmap.org/book/osdetect.html</a><br />
<a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/"><br />
Nmap 5.0 &#8211; Howto Teil 1: Ziele richtig definieren</a><br />
<a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 2: Host-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 3: Port-Scans</a><br />
<a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%E2%80%93-howto-teil-4-dienst-und-versionserkennung/" class="liinternal">Nmap 5.0 – Howto Teil 4: Dienst- und Versionserkennung</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/08/nmap-grundlagen-port-zustande/" class="liinternal">Nmap Grundlagen: Port-Zustände</a><br />
<a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap Grundlagen: Nmap 5.0 Installation</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/11/20/nmap-5-0-%e2%80%93-howto-teil-5-betriebssystem-erkennung/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 – Howto Teil 4: Dienst- und Versionserkennung</title>
		<link>http://www.root-on-fire.com/2009/11/16/nmap-5-0-%e2%80%93-howto-teil-4-dienst-und-versionserkennung/</link>
		<comments>http://www.root-on-fire.com/2009/11/16/nmap-5-0-%e2%80%93-howto-teil-4-dienst-und-versionserkennung/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 12:04:38 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=485</guid>
		<description><![CDATA[Die folgenden Beispiele werden mit der a &#8230; <a href="http://www.root-on-fire.com/2009/11/16/nmap-5-0-%e2%80%93-howto-teil-4-dienst-und-versionserkennung/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die folgenden Beispiele werden mit der aktuellen <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Nmap Version 5.0</a> durchgeführt.<br />
Wie man Nmap 5.0 auf einem aktuellen Debian System installiert, habe ich <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">hier</a> erklärt.<br />
Das <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap Security Scanner Projekt</a> und <a href="http://insecure.org" target="_blank" class="liexternal">Insecure.org</a> erlauben ausdrücklich, dass<br />
man den Host <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> mit Nmap zu Testzwecken scannen darf.<br />
Ich habe für die unten gezeigten Beispiele ausschließlich <a href="http://scanme.nmap.org" target="_blank" class="liexternal">scanme.nmap.org</a> und meine eigenen Rechner benutzt!</p>
<p>Um die Angreifbarkeit eines Host zu bestimmen reicht es nicht aus zu wissen welche Ports offen oder gefiltert sind. Viel wichtiger ist welche Dienste in welcher Version auf den offenen Ports lauschen. Man kann sich nicht darauf verlassen, dass die Service und Programme immer die <a href="http://www.iana.org/assignments/port-numbers" target="_blank" class="liexternal">Standardports</a> benutzen. Eine exakte Versionserkennung ist die beste Voraussetzung für eine Bestimmung der möglichen Exploits, für die ein Zielhost anfällig sein kann. Nmap versucht mit Testpaketen die Dienstprotokolle, Anwendungsnamen, Versionsnummern, Hostnamen, Gerätetypen und Betriebssysteme zu identifizieren.</p>
<p><strong>-sV (Versionserkennung)</strong><br />
Nmap führt nach einem Port-Scan noch eine Versionserkennung durch.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -PN -sV scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-15 20:39 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE VERSION<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http &nbsp; &nbsp;Apache httpd 2.2.3 ((CentOS))<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 30.57 seconds</div></div>
<p><strong>&#8211;allports (alle Ports, ohne Ausnahmen)</strong></p>
<p>Manche Netzwerk-Drucker drucken alles aus, was an TCP-Port 9100 ankommt. Deshalb schließt Nmap diesen Port bei der Versionerkennung standardmäßig aus. Mit &#8211;allports wird auch der TCP-Port 9100 genauer untersucht.</p>
<p><strong>&#8211;version-intensity 0 &#8211; 9 (Intensität manuell definieren) </strong></p>
<p>Nmap klassifiziert alle Testpakete zur Versionserkennung mit einem Seltenheitswert zwischen 0 und 9. Je höher die Zahl ist, desto wahrscheinlicher ist eine genaue Identifizierung und Versionserkunng des Dienstes.<br />
Standardmäßig verwendet Nmap eine Intensität von 7. Ein Scan mit hoher Intensitätsstufe braucht deutlich mehr Zeit.<br />
Bei den Standardports benutzt Nmap, falls vorhanden unabhängig vom Intensitätwert die entsprechenden Testpakete z.B. Port 55 offen -> DNS-Testpaket, Port 80 offen -> HTTP-Testpaket&#8230;</p>
<p>Beispiel mit Scan Intensität 0 -> Zeit: <em>39.88 Sekunden</em></p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -PN -sV --version-intensity 0 &nbsp;scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-15 22:50 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE VERSION<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http &nbsp; &nbsp;Apache httpd 2.2.3 ((CentOS))<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
<br />
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 39.88 seconds</div></div>
<p>Beispiel mit Scan Intensität 9 -> Zeit: <em>314.49 Sekunden</em></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -PN -sV --version-intensity 9 &nbsp;scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-15 22:51 CET<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
Not shown: 994 filtered ports<br />
PORT &nbsp; &nbsp; &nbsp;STATE &nbsp;SERVICE VERSION<br />
25/tcp &nbsp; &nbsp;closed smtp<br />
53/tcp &nbsp; &nbsp;open &nbsp; domain?<br />
70/tcp &nbsp; &nbsp;closed gopher<br />
80/tcp &nbsp; &nbsp;open &nbsp; http &nbsp; &nbsp;Apache httpd 2.2.3 ((CentOS))<br />
113/tcp &nbsp; closed auth<br />
31337/tcp closed Elite<br />
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :<br />
SF-Port53-TCP:V=5.00%I=9%D=11/15%Time=4B00781D%P=i686-pc-linux-gnu%r(DNSVe<br />
SF:rsionBindReq,59,&quot;\0W\0\x06\x85\0\0\x01\0\x01\0\x01\0\0\x07version\x04bi<br />
SF:nd\0\0\x10\0\x03\xc0\x0c\0\x10\0\x03\0\0\0\0\0\x1f\x1e9\.3\.6-P1-RedHat<br />
SF:-9\.3\.6-4\.P1\.el5\xc0\x0c\0\x02\0\x03\0\0\0\0\0\x02\xc0\x0c&quot;);<br />
<br />
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 314.49 seconds</div></div>
<p><strong> &#8211;version-light (Itensität 2)  </strong></p>
<p>Nmap benutzt zur Versioneserkennung Intensität 2. Bedeutet weniger Zeit aber auch geringerer Wahrscheinlichkeit einer Erkennung. Alias für: <strong>&#8211;version-intensity 2</strong></p>
<p><strong>&#8211;version-all (Itensität 9)</strong><br />
Nmap verwendet alle verfügbaren Pakete zur Versionserkennung, eine korrekte Versions- und Diensterkennung ist hier deutlich warscheinlicher aber dieser Scan benötigt auch mehr Zeit als z.B. &#8211;version-light.<br />
Alias für <strong>&#8211;version-intensity 9</strong></p>
<p><strong>&#8211;version-trace (Versionserkennung Debugging Informationen) </strong><br />
Nmap gibt sehr umfangreiche Debbunging Informationen über den aktuellen Versions / Portscan aus.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nmap -PN -sV --version-trace -p 80 scanme.nmap.org<br />
<br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-11-15 22:43 CET<br />
--------------- Timing report ---------------<br />
&nbsp; hostgroups: min 1, max 100000<br />
&nbsp; rtt-timeouts: init 1000, min 100, max 10000<br />
&nbsp; max-scan-delay: TCP 1000, UDP 1000, SCTP 1000<br />
&nbsp; parallelism: min 0, max 0<br />
&nbsp; max-retries: 10, host-timeout: 0<br />
&nbsp; min-rate: 0, max-rate: 0<br />
---------------------------------------------<br />
NSE: Loaded 3 scripts for scanning.<br />
mass_rdns: Using DNS server 192.168.178.2<br />
mass_rdns: 0.18s 0/1 [#: 1, OK: 0, NX: 0, DR: 0, SF: 0, TR: 1]<br />
DNS resolution of 1 IPs took 0.18s. Mode: Async [#: 1, OK: 1, NX: 0, DR: 0, SF: 0, TR: 1, CN: 0]<br />
Packet capture filter (device eth0): dst host 192.168.178.5 and (icmp or ((tcp or udp or sctp) and (src host 64.13.134.52)))<br />
Overall sending rates: 4.85 packets / s, 213.59 bytes / s.<br />
NSOCK (0.9590s) TCP connection requested to 64.13.134.52:80 (IOD #1) EID 8<br />
NSOCK (0.9600s) nsock_loop() started (no timeout). 1 events pending<br />
NSOCK (1.1510s) Callback: CONNECT SUCCESS for EID 8 [64.13.134.52:80]<br />
Service scan sending probe NULL to 64.13.134.52:80 (tcp)<br />
NSOCK (1.1510s) Read request from IOD #1 [64.13.134.52:80] (timeout: 6000ms) EID 18<br />
NSOCK (7.1540s) Callback: READ TIMEOUT for EID 18 [64.13.134.52:80]<br />
Service scan sending probe GetRequest to 64.13.134.52:80 (tcp)<br />
NSOCK (7.1540s) Write request for 18 bytes to IOD #1 EID 27 [64.13.134.52:80]: GET / HTTP/1.0....<br />
NSOCK (7.1540s) Read request from IOD #1 [64.13.134.52:80] (timeout: 5000ms) EID 34<br />
NSOCK (7.1560s) Callback: WRITE SUCCESS for EID 27 [64.13.134.52:80]<br />
NSOCK (7.3530s) Callback: READ SUCCESS for EID 34 [64.13.134.52:80] (928 bytes)<br />
Service scan match (Probe GetRequest matched with GetRequest): scanme.nmap.org (64.13.134.52):80 is http. &nbsp;Version: |Apache httpd|2.2.3|(CentOS)|<br />
Starting RPC scan against scanme.nmap.org (64.13.134.52)<br />
NSE: Script scanning 64.13.134.52.<br />
NSE: Script Scanning completed.<br />
Scanned at 2009-11-15 22:43:53 CET for 7s<br />
Interesting ports on scanme.nmap.org (64.13.134.52):<br />
PORT &nbsp; STATE SERVICE VERSION<br />
80/tcp open &nbsp;http &nbsp; &nbsp;Apache httpd 2.2.3 ((CentOS))<br />
Final times for host: srtt: 203269 rttvar: 203269 &nbsp;to: 1016345<br />
<br />
Read from /usr/local/share/nmap: nmap-rpc nmap-service-probes nmap-services.<br />
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 7.36 seconds</div></div>
<p>Quelle: <a href="http://nmap.org/book/man.html" target="_blank" class="liexternal">nmap.org</a><br />
Weitere Informationen: <a href="http://nmap.org/book/vscan.html" target="_blank" class="liexternal">http://nmap.org/book/vscan.html</a><br />
<a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/"><br />
Nmap 5.0 &#8211; Howto Teil 1: Ziele richtig definieren</a><br />
<a href="http://www.root-on-fire.com/2009/11/06/nmap-5-0-howto-teil-2-host-erkennung/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 2: Host-Erkennung</a><br />
<a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Nmap 5.0 &#8211; Howto Teil 3: Port-Scans</a></p>
<p><a href="http://www.root-on-fire.com/2009/11/08/nmap-grundlagen-port-zustande/" class="liinternal">Nmap Grundlagen: Port-Zustände</a><br />
<a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap Grundlagen: Nmap 5.0 Installation</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2009/11/16/nmap-5-0-%e2%80%93-howto-teil-4-dienst-und-versionserkennung/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
