Nmap
Reconhecimento e OSINT
Código aberto Uso autorizado
O que é o Nmap
Scanner de rede para descoberta de hosts, portas e serviços. O Nmap Scripting Engine (NSE), com scripts em Lua, estende a varredura para auditoria e detecção de vulnerabilidades, e a análise da pilha TCP/IP permite identificar o sistema operacional.
Recursos principais
- Descoberta de hosts e mapeamento de rede
- OS fingerprinting via análise de pilha TCP/IP
- Nmap Scripting Engine (NSE) com centenas de scripts
- Técnicas de evasão de firewall e IDS
- Detecção de vulnerabilidades conhecidas via NSE (ex.: Heartbleed, MS17-010)
Área de atuação
Reconhecimento e OSINT: Descoberta de ativos, subdomínios, serviços expostos e informação pública sobre um alvo.
O Nmap executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
scanningreconnaissanceport-scanningservice-detectionpentesting
Acessar o site oficial