Nmap

Reconhecimento e OSINT

Código aberto Uso autorizado

O que é o Nmap

Scanner de rede para descoberta de hosts, portas e serviços. O Nmap Scripting Engine (NSE), com scripts em Lua, estende a varredura para auditoria e detecção de vulnerabilidades, e a análise da pilha TCP/IP permite identificar o sistema operacional.

Recursos principais

  • Descoberta de hosts e mapeamento de rede
  • OS fingerprinting via análise de pilha TCP/IP
  • Nmap Scripting Engine (NSE) com centenas de scripts
  • Técnicas de evasão de firewall e IDS
  • Detecção de vulnerabilidades conhecidas via NSE (ex.: Heartbleed, MS17-010)

Área de atuação

Reconhecimento e OSINT: Descoberta de ativos, subdomínios, serviços expostos e informação pública sobre um alvo.

O Nmap executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

scanningreconnaissanceport-scanningservice-detectionpentesting
Acessar o site oficial
Voltar ao catálogo de ferramentas