Pular para o conteúdo principal

Semana 4 — Reconhecimento ativo e varredura de rede

Objetivos pedagógicos​

  • Usar Nmap com discernimento: cada opção tem um custo em ruído e tempo.
  • Enumerar serviços Windows expostos com Enum4Linux.
  • Compreender o que realmente passa na rede com Wireshark e Scapy.

Nmap — A base​

# Varredura rápida, top-1000 portas, detecção de SO e serviços.
sudo nmap -sS -sV -O -T3 -oA scans/rapido 10.0.0.0/24

# Scan completo em TCP, mais lento, mais completo.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/completo 10.0.0.15

# Scripts de descoberta direcionados (nunca todos os scripts de uma vez).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15

Três configurações para compreender antes de automatizar:

  • -T: o timing template. Em pentest ruidoso, T3 permanece razoável. T4/T5 quebram serviços frágeis.
  • --min-rate: impõe uma taxa mínima. Útil em parques grandes, perigoso em equipamento antigo.
  • -Pn: pula a descoberta de hosts. Use apenas quando você sabe que o alvo está vivo mas bloqueia ICMP.

Enumeração Windows / Samba​