\n Nmap — Reconhecimento e Diagnóstico // Vilaça Solutions
VSVILAÇA SOLUTIONSTECH LAB // BR
LAB ONLINE
02 // NMAP

Nmap — Reconhecimento e Diagnóstico

Fluxo prático para descoberta de hosts, portas, serviços, sistema operacional, scripts NSE e exportação de resultados.

Primeiros checks

nmap -sn 192.168.1.0/24Descobre hosts ativos sem fazer scan de portas.
nmap -PR 192.168.1.0/24Usa ARP para descobrir hosts na rede local.
nmap -Pn alvoIgnora a descoberta por ping quando o host parece bloqueá-la.
nmap --traceroute alvoInclui a rota até o alvo no resultado.
nmap -n alvoEvita resolução DNS e acelera verificações rápidas.

Seleção de alvos

nmap 192.168.1.10Escaneia um único endereço IPv4.
nmap 192.168.1.10-50Escaneia um intervalo de endereços.
nmap 192.168.1.0/24Escaneia toda a sub-rede informada.
nmap -iL alvos.txtLê os alvos a partir de um arquivo.
nmap 192.168.1.0/24 --exclude 192.168.1.1Exclui um host do scan.

Portas TCP

nmap -F alvoFast scan: verifica um conjunto menor de portas comuns.
nmap --top-ports 100 alvoVerifica as 100 portas mais frequentes.
nmap -p 22,80,443,3389 alvoVerifica somente as portas especificadas.
nmap -p 1-1024 alvoVerifica um intervalo de portas.
nmap -p- alvoVerifica todas as portas TCP de 1 a 65535.
sudo nmap -sS alvoSYN scan TCP; normalmente requer privilégios elevados.
nmap -sT alvoTCP connect scan; útil quando SYN scan não está disponível.

UDP

sudo nmap -sU alvoScan UDP; geralmente é bem mais lento que TCP.
sudo nmap -sU --top-ports 20 alvoVerifica as portas UDP mais comuns.
sudo nmap -sU -p 53,67,68,123,161 alvoVerifica DNS, DHCP, NTP e SNMP.
sudo nmap -sS -sU -p T:22,80,443,U:53,161 alvoCombina TCP e UDP em um único scan.

Serviços e sistema operacional

nmap -sV alvoDetecta serviços e tenta identificar suas versões.
nmap -sV --version-light alvoDetecção de versão mais rápida e menos intensa.
sudo nmap -O alvoTenta identificar o sistema operacional.
sudo nmap -O --osscan-limit alvoLimita a detecção de SO a hosts com condições adequadas.
sudo nmap -A alvoCombina versão, SO, scripts padrão e traceroute; é mais abrangente.

NSE — scripts úteis

nmap -sC alvoExecuta o conjunto padrão de scripts NSE.
nmap --script safe alvoExecuta scripts classificados como safe.
nmap --script "default,safe" alvoCombina scripts padrão e seguros.
nmap -p 80,443 --script http-title,http-headers alvoColeta título e headers HTTP.
nmap -p 443 --script ssl-cert,ssl-enum-ciphers alvoMostra certificado e suporte de cifras TLS.
nmap --script vuln alvoExecuta verificações NSE de vulnerabilidades; use apenas em ativos autorizados.

Estados das portas

openExiste um serviço aceitando conexões na porta.
closedO host respondeu, mas não há serviço escutando na porta.
filteredUm filtro ou firewall impede o Nmap de determinar o estado.
unfilteredA porta é alcançável, mas o scan não determinou se está aberta ou fechada.
open|filteredO Nmap não conseguiu diferenciar entre aberta e filtrada.

Velocidade e controle

nmap -T3 alvoTiming padrão equilibrado para redes normais.
nmap -T4 alvoMais rápido; adequado a redes estáveis e controladas.
nmap --max-retries 2 alvoReduz tentativas quando a resposta é lenta ou inexistente.
nmap --host-timeout 5m alvoAbandona um host se o scan exceder o tempo definido.
nmap --reason alvoMostra por que o Nmap classificou cada porta/host naquele estado.

Saída e documentação

nmap -oN scan.txt alvoGrava saída em texto legível.
nmap -oX scan.xml alvoGrava XML para processamento e automação.
nmap -oG scan.gnmap alvoGera formato grepable para filtros simples.
nmap -oA scan alvoGera simultaneamente normal, XML e grepable.
nmap -oA scans/host-$(date +%F) alvoExemplo Linux para manter scans versionados por data.

Fluxo prático de diagnóstico

1. nmap -sn 192.168.1.0/24Descubra quais hosts estão ativos.
2. nmap -sS --top-ports 1000 -T3 alvoIdentifique rapidamente as principais portas TCP.
3. nmap -sV -sC -p <portas> alvoIdentifique serviços e rode scripts padrão só nas portas encontradas.
4. sudo nmap -O --traceroute alvoComplete o inventário com estimativa de SO e caminho de rede.
5. nmap -oA nome-do-host alvoSalve o resultado para comparação e documentação.
DICA // Para troubleshooting, prefira uma sequência progressiva: descoberta → portas → serviços → scripts específicos. Evite começar com -A ou -p- em redes grandes; eles geram mais tráfego e demoram mais.