دستهبندی مهم NSE
بهصورت ذهنی اینطوری حفظش کن:
NSE
│
├── discovery → جمعآوری اطلاعات
├── default → اسکریپتهای پیشفرض
├── safe → بررسیهای کمخطرتر
├── version → کمک به تشخیص Version
├── vuln → بررسی آسیبپذیری
├── auth → Authentication
├── brute → Password Guessing
├── broadcast → Discovery در LAN
├── intrusive → تستهای تهاجمیتر
├── exploit → Exploitation
├── dos → تستهای DoS
├── malware → بررسی نشانههای Malware
├── fuzzer → Fuzzing
└── external → استفاده از سرویسهای خارجی
این دستهبندی رسمی NSE است.
چند دستور طلایی برای Lab
# Default Enumeration
nmap -sC -sV 192.168.1.10
# Banner
nmap --script=banner 192.168.1.10
# HTTP
nmap -p80,443 --script=http-title,http-headers 192.168.1.10
# SSL/TLS
nmap -p443 --script=ssl-cert,ssl-enum-ciphers 192.168.1.10
# SSH
nmap -p22 --script=ssh-hostkey,ssh2-enum-algos 192.168.1.10
# SMB
nmap -p445 --script=smb-os-discovery,smb-protocols 192.168.1.10
# DNS
nmap -p53 --script=dns-recursion 192.168.1.10
# Vulnerability
nmap -sV --script=vuln 192.168.1.10
# Vulners
nmap -sV --script=vulners 192.168.1.10
# DHCP Discovery - LAN Lab
nmap --script=broadcast-dhcp-discover
# Help
nmap --script-help http-title
# Update NSE database
sudo nmap --script-updatedb
@ModernLan