- Tổng đài 24/7: 1800 646 881
- Đăng nhập
- 3
Nmap có lẽ là thuật ngữ khá phổ biến với những ai thích các công cụ khám phá mạng miễn phí. Hiện nay có rất nhiều công cụ, phần mềm được phát triển nhưng nó vẫn có lượng người dùng nhiều hơn cả. Với những ai mới bắt đầu việc tìm hiểu công cụ này thường có rất nhiều thắc mắc.
Trong bài viết dưới đây, hãy cùng BKHOST tìm hiểu kỹ hơn về Nmap và cách dùng nó hiệu quả nhất.
Nmap được viết tắt bởi cụm từ Network Mapper ban đầu được thiết kế và chạy trên Linux. Sau đó, do nhu cầu sử dụng của người dùng đông đảo nên nó đã có mặt trên cả các hệ điều hành khác. Đây là một công cụ thường dùng để kiểm tra thâm nhập, phát hiện lỗ hổng để đánh giá bảo mật mạng.
Công cụ này mở rộng khả năng thu thập thông tin, liệt kê và phát hiện các lỗ hổng bảo mật. Ngoài ra, người dùng có thể sử dụng Nmap để tìm máy chủ, theo dõi tuyến đường, quét ping, quét port,…. Do được viết bằng mã nguồn mở nên nó hoàn toàn miễn phí.
Nmap sử dụng các gói IP để cung cấp thông tin cho người dùng về các thiết bị được kết nối với mạng. Dưới đây là một số tính năng của công cụ này:
Nmap được phát triển và trở thành công cụ quét hiệu quả cho các doanh nghiệp. Hiện nay, khi IoT (Internet of Things) càng nhiều hơn thì nó được sử dụng cho mục đích gia tăng an ninh mạng.
Nếu bạn đã từng scan các cổng bằng Nmap sẽ thấy chúng có rất nhiều trạng thái. Dưới đây là một số trạng thái hay gặp ở các cổng:
Làm sao để cài đặt được Nmap là một trong những thắc mắc đầu tiên của các bạn khi tiếp xúc với thuật ngữ này. Do đã được phát hành đa nền tảng nên người dùng hoàn toàn có thể tải và cài đặt chúng về máy. Tuy nhiên, ở các hệ điều hành khác nhau thì cách cài đặt cũng khác nhau:
# sudo apt-get install nmap -y
.{{EJS0}}
{{EJS1}}
Tùy vào hệ điều hành của bạn mà cài đặt theo cách tương ứng. Quá trình này sẽ chậm hơn khi cài trên Windows và diễn ra khá nhanh với Ubuntu hay Centos.
Sau khi đã cài đặt Nmap thành công, bạn hãy thử học cách sử dụng nó để chạy chức năng tương ứng. Dưới đây là một số cách dùng phổ biến mà bạn có thể thử:
Quét Ping là quá trình sử dụng câu lệnh để nhận về các thông tin liên quan tới địa chỉ IP đang hoạt động trên mạng của bạn.
Bạn có thể quét với câu lệnh như sau:
{{EJS2}}
Và bạn sẽ nhận về các thông tin mong muốn theo dạng liệt kê.
Ngoài việc quét Ping thì quét Port là chức năng phổ biến tiếp theo hay được sử dụng. Tuy nhiên, giữa các cổng thường có sự khác biệt do chúng có thể sử dụng TCP hoặc UDP. Nếu quá trình quét TCP là chủ động truy vấn thì UDP lại sử dụng các gói và quét các cổng nổi tiếng.
Bạn có thể tham khảo một số kiểu quét Port khác nhau trong Nmap như sau:
{{EJS3}}
{{EJS4}}
{{EJS5}}
{{EJS6}}
Với lệnh trên chúng ta chỉ định 20 cổng khi quét. Hãy thử ngay các lệnh trên để xem kết quả trả về sẽ như thế nào nhé!
Đây là một trong những chức năng thường được các quản trị viên sử dụng để quét máy chủ. Nó cung cấp cho người dùng thông tin về một máy chủ hoặc địa chỉ IP. Các thông tin đó bao gồm: địa chỉ MAC, độ trễ,…. Ngoài ra, người dùng có thể biết được máy chủ nào đáng ngờ đang kết nối với mạng.
Các câu lệnh quét máy chủ cũng có rất nhiều loại khác nhau. Tùy vào tham số sử dụng mà ý nghĩa truy vấn của nó cũng khác. Dưới đây là một số chức năng, câu lệnh hay được sử dụng:
{{EJS7}}
{{EJS8}}
{{EJS9}}
{{EJS10}}
Tất nhiên bạn cũng có thể quét tên máy chủ (tên miền) thay cho địa chỉ IP ở các lệnh trên.
Hy vọng với những thông tin chúng tôi mang đến sẽ giúp bạn học Nmap cơ bản một cách dễ dàng nhất. Đây là công cụ hỗ trợ quét, tìm kiếm và phát hiện các lỗ hổng bảo mật cực tốt. Với sự phát triển của an ninh mạng, các doanh nghiệp cũng chú trọng vào sử dụng nó nhiều hơn.
Nếu còn gặp bất cứ vướng mắc gì về Nmap, hãy để lại ở bên bình luận bên dưới, BKHOST sẽ trả lời bạn trong thời gian sớm nhất.
Mua tên miền .COM tại BKHOST
BKHOST cam kết giá tốt. Kiểm tra tên miền .COM đẹp và đăng ký ngay hôm nay!