nmap i ključni parametri
nmap je open-source mrežni skener koji se koristi za otkrivanje otvorenih portova, identifikaciju servisa i OS-a. Pokreće se iz Kali Linux kao root korisnik (ili sudo su) za punu funkcionalnost.
Parametri skeniranja
-F | Fast — skenira samo top 100 popularnih portova |
-sS | SYN scan (half-open) — najpouzdaniji, ne uspostavlja punu TCP sesiju |
-sV | Version scan — identificira servise i verzije na otvorenim portovima |
-O | OS detection — pokušava identificirati operativni sustav ciljnog hosta |
-Pn | Preskači host discovery (ping), tretira sve IP-ove kao aktivne |
-oN | Sprema output u datoteku (Normal / human-readable format) |
Korisne naredbe uz nmap
grep open <file>.nmap— prikazuje samo otvorene portovegrep OS <file>.nmap— prikazuje OS detekcijudhclient -r && dhclient— oslobodi staru IP, dobij novu (pri promjeni mreže)ip a s eth0— prikazuje IP konfiguraciju sučelja eth0
-O ≠ -o Mrežna topologija laba — 3 pozicije skeniranja
Pozicije skeniranja u labu
Sken s interneta — border firewall (203.0.113.1)
nmap 203.0.113.1 -F -sS -sV -O -Pn -oN border-scan.nmap
grep open border-scan.nmap
grep OS border-scan.nmap Pronađeni otvoreni portovi
| 21 | FTP |
| 22 | SSH ⚠ |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 443 | HTTPS |
| 3389 | RDP ⚠ |
OS detekcija
🐡
FreeBSD
Detekcija OS-a omogućuje napadaču da odabere ciljane exploite za tu platformu. Minimiziranje dostupnih OS info smanjuje rizik.
Sken s guest mreže (192.168.16.254)
nmap 192.168.16.254 -F -sS -sV -O -oN guest-scan.nmap
grep open guest-scan.nmap Pronađeno: portovi 80, 443 i 8000 otvoreni — radi se o upravljačkom sučelju firewalla (firewall management interface). OS detekcija: FreeBSD.
Sken internog servera (10.1.16.2)
nmap 10.1.16.2 -F -sS -sV -O -oN server-scan.nmap
grep open server-scan.nmap Skenirano iz vLAN_CLIENTS podmreže prema serverskoj podmreži. Pronađeni otvoreni portovi: HTTP, FTP, IMAP, SMTP, RDP, MySQL, NTP, MSRPC, Microsoft-DS, Mountd (NFS) — iznimno veliki broj servisa.
Dodatno: Windows Server 2016 dostigao je EOL (End of Life) 11. siječnja 2022. Primljiva sigurnosna ažuriranja traju do EOSL (End of Service Life) 12. siječnja 2027. — nakon tog datuma nema više zakrpa.
Attack surface i zaključci
Threat vector vs. attack surface
- Threat vector — put koji napadač može koristiti za intruziju (npr. otvoreni SSH port)
- Attack surface — ukupnost svih mogućih ulaznih točaka (svi portovi, servisi, korisnici, API-ji)
Cilj: smanjiti attack surface zatvaranjem svega što nije nužno.
Odgovor na pronađeni otvoreni port
- Zatvoriti port — ako servis nije poslovno neophodan
- Konfigurirati enkripciju — ako servis mora ostati (HTTP→HTTPS, Telnet→SSH, FTP→SFTP)
I interni i vanjski skenovi su relevantni — insajderi su jednako opasan threat vector kao vanjski napadači.
- Threat vector = put napada, attack surface = sve izložene točke
-sV= identifikacija servisa/verzija,-O= OS detekcija,-Pn= bez host discovery- OS detekcija pomaže napadaču odabrati ciljane exploite — minimizirati javno dostupne OS info
- Prisustvo firewalla između mreža = network segmentacija = smanjuje attack surface
- EOL ≠ EOSL: EOL = kraj aktivnog razvoja; EOSL = kraj svih sigurnosnih ažuriranja
Kviz — 15 pitanja
1. Koji nmap parametar identificira servise i verzije koje rade na otvorenim portovima (npr. Apache 2.4, OpenSSH 8.2)?
2. Zašto se SYN scan (-sS) smatra "half-open" skanom?
3. Nakon skena border routera (203.0.113.1) pronađeno je da su portovi 22 (SSH) i 3389 (RDP) otvoreni prema internetu. Koji je primarni sigurnosni problem?
4. Sken border firewalla otkriva da OS detekcija pokazuje FreeBSD. Zašto je ta informacija korisna napadaču?
5. Skan guest mreže pokazuje da su portovi 80, 443 i 8000 otvoreni na gateway uređaju — radi se o firewall management sučelju. Koji je problem?
6. Skenirajući interni server (10.1.16.2) iz klijentske podmreže pronalazite HTTP, FTP, IMAP, SMTP, RDP, MySQL, NTP, MSRPC — sve otvoreno. Što ovaj nalaz PRIMARNO ukazuje?
7. Koji parametar nmap-a sprema rezultate skeniranja u datoteku u normalnom (human-readable) formatu?
8. Koristiš grep open border-scan.nmap nakon skeniranja. Što ta naredba prikazuje?
9. Interni server radi na Windows Server 2016 koji je dostigao EOL. Što EOL konkretno znači za taj server?
10. Koja su dva preporučena odgovora kada nmap sken otkrije otvoreni port koji hostira nesigurni servis?
11. Što je "attack surface" organizacije?
12. Parametar -Pn u nmap naredbi — što radi?
13. U labu se menjala mrežna pozicija Kali VM-a (Internet → vGUEST → vLAN_CLIENTS). Koja naredba je korišćena za dobivanje nove IP adrese pri svakoj promjeni?
14. Koji servis pronađen na internom serveru (10.1.16.2) ukazuje da server hostira dijeljene datoteke putem NFS protokola?
15. Odakle mogu dolaziti prijetnje prema organizacijskim sustavima? (Odaberi sve točne)