<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=Nmap</id>
	<title>Nmap - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=Nmap"/>
	<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Nmap&amp;action=history"/>
	<updated>2026-04-03T18:44:59Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.38.1</generator>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Nmap&amp;diff=714&amp;oldid=prev</id>
		<title>imported&gt;Vix в 21:24, 30 августа 2013</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Nmap&amp;diff=714&amp;oldid=prev"/>
		<updated>2013-08-30T21:24:31Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 00:24, 31 августа 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Строка 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Пример профессионального использования программы [http://nmap.org/ Nmap]'''&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Пример профессионального использования программы [http://nmap.org/ Nmap]'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;hr&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;hr&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;h1&gt;Nmap: исследование по сценарию&amp;lt;/h1&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Оригинал: &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;a href=&amp;quot;&lt;/del&gt;http://www.linuxforu.com/2011/04/advanced-nmap-nmap-script-scanning&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;/&amp;quot;&amp;gt;&lt;/del&gt;Advanced Nmap: NMap Script Scanning&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/a&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;'''Nmap: исследование по сценарию'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Оригинал: &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[&lt;/ins&gt;http://www.linuxforu.com/2011/04/advanced-nmap-nmap-script-scanning Advanced Nmap: NMap Script Scanning&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;Автор: Rajesh Deodhar&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;Автор: Rajesh Deodhar&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;Дата публикации: 1 Апреля 2011&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;Дата публикации: 1 Апреля 2011&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Nmap&amp;diff=713&amp;oldid=prev</id>
		<title>imported&gt;Vix в 21:22, 30 августа 2013</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Nmap&amp;diff=713&amp;oldid=prev"/>
		<updated>2013-08-30T21:22:52Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 00:22, 31 августа 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Строка 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Пример профессионального использования программы'''&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Пример профессионального использования программы &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[http://nmap.org/ Nmap]&lt;/ins&gt;'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;hr&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;hr&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;h1&amp;gt;Nmap: исследование по сценарию&amp;lt;/h1&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;h1&amp;gt;Nmap: исследование по сценарию&amp;lt;/h1&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key pgdb4support-mediawiki-:diff::1.12:old-712:rev-713 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Nmap&amp;diff=712&amp;oldid=prev</id>
		<title>imported&gt;Vix: Новая страница: «'''Пример профессионального использования программы''' &lt;hr&gt; &lt;h1&gt;Nmap: исследование по сценарию&lt;…»</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Nmap&amp;diff=712&amp;oldid=prev"/>
		<updated>2013-08-30T21:21:50Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «&amp;#039;&amp;#039;&amp;#039;Пример профессионального использования программы&amp;#039;&amp;#039;&amp;#039; &amp;lt;hr&amp;gt; &amp;lt;h1&amp;gt;Nmap: исследование по сценарию&amp;lt;…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''Пример профессионального использования программы'''&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&amp;lt;h1&amp;gt;Nmap: исследование по сценарию&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Оригинал: &amp;lt;a href=&amp;quot;http://www.linuxforu.com/2011/04/advanced-nmap-nmap-script-scanning/&amp;quot;&amp;gt;Advanced Nmap: NMap Script Scanning&amp;lt;/a&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;Автор: Rajesh Deodhar&lt;br /&gt;
&amp;lt;br&amp;gt;Дата публикации: 1 Апреля 2011&lt;br /&gt;
&amp;lt;br&amp;gt;Перевод: А.Панин&lt;br /&gt;
&amp;lt;br&amp;gt;Дата перевода: 2 октября 2012 г.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;i&amp;gt;&lt;br /&gt;
В предыдущих статьях (см. &amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-1-basics.html&amp;quot;&amp;gt;1&amp;lt;/a&amp;gt;, &lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-2-some-scan-types.html&amp;quot;&amp;gt;2&amp;lt;/a&amp;gt;, &lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-3-scanning-techniques-continued.html&amp;quot;&amp;gt;3&amp;lt;/a&amp;gt;,&lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-4-fin-scan-and-os-detection.html&amp;quot;&amp;gt;4&amp;lt;/a&amp;gt;,&lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-5-scanning-firewalls.html&amp;quot;&amp;gt;5&amp;lt;/a&amp;gt;,&lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-6-scanning-firewalls-continued.html&amp;quot;&amp;gt;6&amp;lt;/a&amp;gt;) &lt;br /&gt;
было дано подробное описание программы Nmap, включая аудит безопасности систем, защищенных межсетевым экраном и проверку выполнения рекомендаций по повышению их безопасности. Сейчас самое время обсудить исследование по сценарию при помощи Nmap.&lt;br /&gt;
&amp;lt;/i&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Ресурс &amp;lt;noindex&amp;gt;&amp;lt;a href=&amp;quot;http://nmap.org&amp;quot; rel=&amp;quot;nofollow&amp;quot;&amp;gt;Nmap.org&amp;lt;/a&amp;gt;&amp;lt;/noindex&amp;gt; описывает систему поддержки сценариев (Nmap Scripting Engine (NSE)) как одну из самых мощных и гибких возможностей программы. Она позволяет разрабатывать и распространять простые сценарии на языке программирования Lua, предназначенные для автоматизации ряда задач, связанных с исследованием сети. Эти сценарии исполняются в параллельном режиме со скоростью, не отличающейся от скорости работы базовых функций Nmap. Пользователи могут использовать постоянно растущую номенклатуру сценариев из комплекта стандартной поставки Nmap, или разработать свои для специфических нужд.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Меня радует, что спектр возможностей программы Nmap растет день ото дня. В самом начале своего развития, программа была простым сканером портов, теперь же она может использоваться даже для простейшего поиска уязвимостей. Количество сценариев для поиска уязвимостей растет день ото дня, от версии к версии. Примерно 177 сценариев доступно с версией Nmap 5.50, являющейся стабильной.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Перед использованием сценариев, давайте попробуем разобраться в нескольких готовых сценариях для поиска уязвимостей сетей и устройств за короткий промежуток времени. Пожалуйста, помните, что как только вы обнаружили уязвимость, необходимо принять меры для ее устранения. Эти меры могут сводиться как к простой замене паролей, так и сложным и длительным действиям, таким как: установка обновлений безопасности и удаление найденных вредоносных программ.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Таблица 1: Некоторые полезные сценарии Nmap&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;5&amp;quot; cellspacing=&amp;quot;0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tbody&amp;gt;&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Номер&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Сценарий&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Функции&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;dhcp-discover&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Обнаруживает сервера DHCP в сети. Запрос отправляется с UDP-порта 67, ответ принимается на порт 68.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;2&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;ftp-bounce&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Проверяет сеть на наличие FTP-серверов, позволяющих провести FTP-bounce-атаку на другие узлы сети. (Обсуждалось в прошлых статьях.)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;http-iis-webdav-vuln&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Проверяет сеть на наличие узлов, подверженных уязвимости, описанной в Microsoft security bulletin MS09-020 (IIS 5.1/IIS 6.0).&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;4&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;ms-sql-info&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Получает параметры Microsoft SQL Server.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;5&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;mysql-info&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Получает параметры MySQL Server.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;6&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;p2p-conficker&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Проверяет, не заражен ли узел червем &amp;lt;tt&amp;gt;conficker.c&amp;lt;/tt&amp;gt;.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;7&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;smb-enum-shares&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Любопытный сценарий, идентифицирующий все SMB-ресурсы в диапазоне адресов. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;8&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;smb-enum-users&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Идентифицирует всех SMB-пользователей в диапазоне адресов.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;9&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;sniffer-detect&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Обнаруживает узлы с установленными библиотеками &amp;lt;tt&amp;gt;pcap&amp;lt;/tt&amp;gt;.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;10&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;sshv1&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Обнаруживает узлы, работающие с серверами SSH версии 1. Эта версия подвержена документированным уязвимостям.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/tbody&amp;gt;&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Параметры командной строки для исследования по сценарию:&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&amp;lt;ul&amp;gt;&lt;br /&gt;
	&amp;lt;li&amp;gt;&amp;lt;tt&amp;gt;-sC&amp;lt;/tt&amp;gt; - стандартное исследование по сценарию&amp;lt;/li&amp;gt;&lt;br /&gt;
	&amp;lt;li&amp;gt;&amp;lt;tt&amp;gt;--script-updatedb&amp;lt;/tt&amp;gt; - обновляет базу сценариев.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Некоторые сценарии могут потребовать установить параметр &amp;lt;tt&amp;gt;--script-args=unsafe&amp;lt;/tt&amp;gt; в значение 1. Помните, что этот параметр включает деструктивное исследование; почти наверняка в ходе выполнения сценария работа системы будет нарушена путем эксплуатации уязвимости. Будьте осторожны и не используйте данный параметр на реальных работающих системах.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Реальные исследования&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Для начала, создайте файл &amp;lt;tt&amp;gt;IPList.txt&amp;lt;/tt&amp;gt;, содержащий список активных узлов в сети, чтобы указать цели для исследования Nmap. Теперь давайте попробуем разобраться в результатах нескольких исследований реальных работающих систем. В случае, если вы захотите повторить эти действия, не забудьте получить письменное разрешение у руководства.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Поиск серверов SSHv1 в сети&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Таблица 2: Результат исследования на наличие серверов sshv1&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;5&amp;quot; cellspacing=&amp;quot;0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tbody&amp;gt;&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Команда и результаты&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Описание&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;nmap-script sshv1 -iL IPList.txt -osshv1.txt&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Команда для выплнения только одного сценария, sshv1.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Masked output of sshv1.txt:&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;amp;nbsp;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Nmap scan report for 192.168.1.4&lt;br /&gt;
		&amp;lt;br&amp;gt;Host is up (0.00011s latency).&lt;br /&gt;
		&amp;lt;br&amp;gt;Not shown: 984 closed ports&lt;br /&gt;
&amp;lt;pre&amp;gt;	PORT    STATE SERVICE&lt;br /&gt;
	21/tcp     open      ftp&lt;br /&gt;
	22/tcp     open      ssh&lt;br /&gt;
	|_sshv1: Server supports SSHv1&lt;br /&gt;
	80/tcp     open      http&lt;br /&gt;
	111/tcp   open      rpcbind&lt;br /&gt;
	113/tcp   open      auth&amp;lt;/pre&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;ul&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;Понятно, что на узле с IP-адресом 192.168.1.4 доступен протокол SSHv1.&amp;lt;/li&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;В следующих исследованиях было установлено, что узел работает под управлением устаревшей версии Red Hat Linux.&amp;lt;/li&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;Рекомендация: обновить сервер SSHv1 до более современной версии.&amp;lt;/li&amp;gt;&lt;br /&gt;
	&amp;lt;/ul&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/tbody&amp;gt;&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Идентификация сниффера&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Таблица 3: Результат исследования с целью идентификации сниффера&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;5&amp;quot; cellspacing=&amp;quot;0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tbody&amp;gt;&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Команда и результаты&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Описание&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;nmap-script sniffer-detect -iL IPList.txt -osniffer-detect.txt&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Запуск идентификации сниффера.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Masked output of sniffer-detect.txt&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;amp;nbsp;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Nmap scan report for 192.168.1.26&lt;br /&gt;
		&amp;lt;br&amp;gt;Host is up (0.00012s latency).&lt;br /&gt;
		&amp;lt;br&amp;gt;Not shown: 992 closed ports&lt;br /&gt;
&amp;lt;pre&amp;gt;	PORT     STATE SERVICE&lt;br /&gt;
	135/tcp    open     msrpc&lt;br /&gt;
	139/tcp    open     netbios-ssn&lt;br /&gt;
	445/tcp    open     microsoft-ds&lt;br /&gt;
	2967/tcp  open     symantec-av&lt;br /&gt;
	5101/tcp  open     admdog&lt;br /&gt;
	5225/tcp  open     unknown&lt;br /&gt;
	5226/tcp  open     unknown&lt;br /&gt;
	8008/tcp  open     http&lt;br /&gt;
	MAC Address: 00:XX:XX:XX:XX:2D (Intel Corporate)&lt;br /&gt;
	Host script results:&lt;br /&gt;
	|_sniffer-detect: Windows with libpcap installed; may or may not be sniffing &lt;br /&gt;
	(tests: &amp;quot;1_1___1_&amp;quot;)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;ul&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;Исследование показывает, что узел работает под управлением Windows с установленным сниффером &amp;lt;tt&amp;gt;libpcap&amp;lt;/tt&amp;gt;. Далее сказано, что сниффер, возможно, не работает в данный момент.&amp;lt;/li&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;После обсуждения с руководством, стало ясно, что сниффер &amp;lt;tt&amp;gt;pcap&amp;lt;/tt&amp;gt; был установлен для тестирования системы.&amp;lt;/li&amp;gt;&lt;br /&gt;
	&amp;lt;/ul&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/tbody&amp;gt;&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h2&amp;gt;Сценарий smb-enum-users&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Этот сценарий очень интересен. Единовременно вы можете определить всех пользователей сети и состояние их учетных записей. Вам может понадобиться определить пользователей, покинувших организацию и отключить или удалить их учетные записи в зависимости от правил, принятых в организации.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Таблица 4: Результат исследования по сценарию smb-enum-users&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;5&amp;quot; cellspacing=&amp;quot;0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tbody&amp;gt;&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Команда и результаты&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Описание&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;&amp;lt;tt&amp;gt;nmap-script smb-enum-users -iL IPList.txt -osmb-enum-users.txt&amp;lt;/tt&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Запуск исследования адресов из файла &amp;lt;tt&amp;gt;IPList.txt&amp;lt;/tt&amp;gt; в поисках пользователей SMB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
	&amp;lt;td&amp;gt;Masked output of smb-enum-usrs.txt&lt;br /&gt;
		&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;br&amp;gt;Nmap scan report for 192.168.1.109&lt;br /&gt;
		&amp;lt;br&amp;gt;Host is up (0.00015s latency).&lt;br /&gt;
		&amp;lt;br&amp;gt;Not shown: 989 closed ports&lt;br /&gt;
		&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;	PORT     STATE SERVICE&lt;br /&gt;
	135/tcp   open      msrpc&lt;br /&gt;
	139/tcp   open      netbios-ssn&lt;br /&gt;
	445/tcp   open      microsoft-ds&lt;br /&gt;
	1000/tcp open      cadlock&lt;br /&gt;
	1145/tcp open      unknown&lt;br /&gt;
	1720/tcp open      H.323/Q.931&lt;br /&gt;
	2401/tcp open      cvspserver&lt;br /&gt;
	2967/tcp open      symantec-av&lt;br /&gt;
	5060/tcp open      sip&lt;br /&gt;
	5061/tcp open      sip-tls&lt;br /&gt;
	5101/tcp open      admdog&amp;lt;/pre&amp;gt;&lt;br /&gt;
		&amp;lt;br&amp;gt;MAC Address: 00:XX:XX:XX:XX:04 (G-pro Computer)&lt;br /&gt;
		&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;br&amp;gt;Host script results:&lt;br /&gt;
&amp;lt;pre&amp;gt;	| smb-enum-users:&lt;br /&gt;
	|   TESTCOMPANY\A--------y (RID: 1228)&lt;br /&gt;
	|   TESTCOMPANY\accounts_user (RID: 1125)&lt;br /&gt;
	|   TESTCOMPANY\Administrator (RID: 500)&lt;br /&gt;
	|  TESTCOMPANY\a---------r (RID: 1168)&lt;br /&gt;
	|   TESTCOMPANY\a---------g (RID: 1224)&lt;br /&gt;
	|   TESTCOMPANY\a---------r (RID: 1122)&lt;br /&gt;
	|   TESTCOMPANY\A---------D$ (RID: 1249)&lt;br /&gt;
	|   TESTCOMPANY\a---------e (RID: 1199)&lt;br /&gt;
	|   TESTCOMPANY\A---------r (RID: 1231)&lt;br /&gt;
	|   TESTCOMPANY\a---------e (RID: 1186)&lt;br /&gt;
	|   TESTCOMPANY\A---------S$ (RID: 1218)&lt;br /&gt;
	|   TESTCOMPANY\A---------S2$ (RID: 1227)&lt;br /&gt;
	|   TESTCOMPANY\c---------r (RID: 1120)&lt;br /&gt;
	|   TESTCOMPANY\c---------r (RID: 1120)&lt;br /&gt;
	|   TESTCOMPANY\cvsserver$ (RID: 1176)&lt;br /&gt;
	|   TESTCOMPANY\d---------e (RID: 1174)&lt;br /&gt;
	|   TESTCOMPANY\d---------y (RID: 1212)&amp;lt;/pre&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
	&amp;lt;td valign=&amp;quot;top&amp;quot;&amp;gt;&amp;lt;ul&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;Поскольку проводилось исследование реальной системы, название компании и имена пользователей скрыты.&amp;lt;/li&amp;gt;&lt;br /&gt;
		&amp;lt;li&amp;gt;Когда результат исследования был продемонстрирован представителям руководства компании, они были шокированы наличием активных учетных записей давно покинувших компанию сотрудников. Не приступая к дальнейшим аудитам безопасности и исследованиям, они первым делом отключили нежелательные учетные записи.&amp;lt;/li&amp;gt;&lt;br /&gt;
	&amp;lt;/ul&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/tbody&amp;gt;&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Возможности исследования по сценарию не заканчиваются примерами, приведенными выше. Комбинируя &lt;br /&gt;
различные параметры, вы можете запускать сценарии из различных категорий (SMB-исследования, &lt;br /&gt;
HTTP-исследования и.т.д) одновременно.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;a href=&amp;quot;/MyLDP/admin/nmap/nmap-8-conclusion.html&amp;quot;&amp;gt;Завершающая статья серии здесь!&amp;lt;/a&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
* [http://rus-linux.net/MyLDP/admin/nmap/nmap-7-script-scanning.html статья тут]&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
</feed>