Cài Đặt Công Cụ
Để triển khai trên hệ thống Linux:
yum install -y nmap
Các Tùy Chọn Quét Chính
| Tham số | Chức năng |
|---|---|
| -sS | Quét SYN ẩn - kỹ thuật bán mở, không hoàn tất bắt tay TCP, khó bị phát hiện hơn -sT |
| -sT | Quét kết nối TCP đầy đủ, dễ bị ghi log bởi hệ thống đích |
| -sU | Kiểm tra dịch vụ UDP đang chạy trên máy chủ mục tiêu |
| -sP | Phát hiện thiết bị đang hoạt động qua giao thức ICMP |
| -sV | Xác định phiên bản dịch vụ đang chạy trên các cổng mở |
| -sA | Quét gói ACK, hữu ích khi vượt qua tường lửa |
| -sF, -sX, -sN | Các kỹ thuật quét FIN, Xmas Tree, Null - dựa trên phản hồi RST của RFC 793 |
Kịch Bản Thực Hành
1. Phát Hiện Thiết Bị Trong Mạng Lan
Sử dụng echo request để kiểm tra trạng thái online:
nmap -sP 10.0.12.0/24
nmap -sP 10.0.12.*
2. Quét Cổng Theo Danh Sách IP Từ File
nmap -sS -Pn -p 1-65535 -n --open -T4 -iL ~/danh_sach_ip.txt
Giải thích các cờ:
- -sS: Dùng SYN scan thay vì TCP connect, tốc độ nhanh hơn
- -Pn: Bỏ qua kiểm tra ping, tránh bỏ sót máy chủ chặn ICMP
- -p: Phạm vi cổng cần kiểm tra
- -n: Không thực hiện tra cứu DNS ngược
- --open: Chỉ hiển thị cổng đang mở
- -T4: Mức độ tốc độ/khẩn trương (0-5)
- -iL: Đọc danh sách địa chỉ từ file
3. Tối Ưu Tốc Độ Quét
nmap -sS -Pn -n --open \
--min-hostgroup 4 \
--min-parallelism 1024 \
--host-timeout 30 \
-T4 -v \
-oG ket_qua.txt \
-iL danh_sach_ip.txt
Tham số tăng tốc:
- --min-hostgroup: Số IP xử lý song song mỗi nhóm
- --min-parallelism: Số gói tin thăm dò đồng thời
- --host-timeout: Thời gian chờ tối đa cho mỗi host
- -oG: Định dạng grepable, dễ xử lý sau này
4. Chạy Ngầm Trong Nền
Quét UDP:
nohup nmap -sU 192.168.2.230-255 &
Quét toàn bộ cổng TCP với xuất kết quả XML:
nohup nmap -sT -Pn -p 1-65535 -n --open -T4 \
-iL ~/danh_sach_ip.txt \
-oX ~/bao_cao_cong.xml &
Tùy Chọn Phân Giải Tên Miền
| -n | Tắt hoàn toàn phân giải DNS |
| -R | Luôn thực hiện tra cứu DNS cho mọi mục tiêu |
| --system-dns | Sử dụng resolver của hệ điều hành |
| -sn | Chỉ kiểm tra host alive, không quét cổng |