Nmap(Network Mapper)は、ゴードン・ライオン(別名フョードル・ヴァスコヴィッチ)によって作成されたネットワークスキャナです。[ 4 ] Nmapは、パケットを送信して応答を分析することにより、コンピュータネットワーク上のホストとサービスを検出するために使用されます。 [ 5 ]
Nmapは、ホスト検出、サービスおよびオペレーティングシステムの検出など、コンピュータネットワークを調査するための多くの機能を提供します。これらの機能は、より高度なサービス検出[ 6 ] 、脆弱性検出[ 6 ] 、およびその他の機能を提供するスクリプトによって拡張できます。Nmapは、スキャン中の遅延や輻輳などのネットワーク状況に適応できます。
NmapはLinuxユーティリティとして始まり[ 7 ] 、 Windows、macOS、BSDなどの他のシステムに移植されました[ 8 ]。Linuxで最も人気があり、次いでWindowsです[ 9 ] 。
Nmapの機能には以下が含まれます。
Nmapは、逆引きDNS名、デバイスの種類、MACアドレスなど、ターゲットに関する詳細情報を提供できます。[ 12 ]
Nmapの典型的な使用例:
学術調査では、ネットワークセキュリティ偵察の基礎ツールとして挙げられている。[ 19 ]
Kanchanによって最初に書かれたNmapFEは、Nmapバージョン2.2から4.22までのNmapの公式GUIでした。 [ 20 ] Nmap 4.50(元々は4.22SOC開発シリーズ)では、NmapFEはAdriano Monteiro Marquesによって開発されたUMITベースの新しい公式グラフィカルユーザーインターフェースであるZenmapに置き換えられました。
IVREなどのWebブラウザからNmapを制御したり、Nmapの結果を分析したりできるWebベースのインターフェースが存在する。[ 21 ]
Nmapは4種類の出力形式を提供しています。対話型出力を除き、すべてファイルに保存されます。テキスト処理ソフトウェアを使用してNmapの出力を変更し、ユーザーがレポートをカスタマイズすることができます。[ 22 ]
Interesting portsは になりますInt3rest1ng p0rtz。これはLeetとして知られています。Nmapは1997年9月にソースコード付きの記事としてPhrack Magazineに初めて掲載されました。 [ 23 ]コンピュータセキュリティコミュニティの協力と貢献により、開発は継続されました。機能強化には、オペレーティングシステムのフィンガープリンティング、サービスのフィンガープリンティング[ 10 ] 、コードの書き換え(CからC++)、追加のスキャンタイプ、プロトコルサポート(IPv6、SCTP [ 24 ]など)、Nmapのコア機能を補完する新しいプログラムなどが含まれます。
主なリリースには以下が含まれます: [ 20 ]
Nmapは、インターネットに接続されたシステム上で実行されているサービスを検出するために使用できるツールです。他のツールと同様に、コンピュータシステムへの不正アクセスを試みる前段階として、ブラックハットハッキング[ 37 ]に使用される可能性があります。しかし、Nmapはセキュリティ管理者やシステム管理者が自身のネットワークの脆弱性を評価するためにも使用されます(つまり、ホワイトハットハッキング)。
システム管理者はNmapを使用して、不正なサーバーやセキュリティ基準に準拠していないコンピュータを検索できます。[ 38 ]
2003年、フィンランド最高裁判所は、ポートスキャンはコンピュータ侵入未遂に相当し、当時のフィンランド刑法の下では違法であるとの判決を下した。[ 39 ]
最高裁判所は判決の中で、被告が銀行のコンピュータネットワークへの不正侵入を目的として情報を収集するために組織的にポートスキャン操作を実行したと述べた。これはコンピュータ侵入未遂に相当する。[ 39 ]
Nmapは当初、GNU一般公衆ライセンス(GPL)の下で配布されていました。[ 23 ]後のリリースでは、Nmapの開発者は、GPLが不明瞭または不十分だと感じた箇所について、ライセンスに明確化と具体的な解釈を追加しました。[ 40 ]例えば、Nmap 3.50では、 SCO-Linux論争に関するSCOグループの見解を理由に、Nmapソフトウェアを配布するSCOグループのライセンスを具体的に取り消しました。[ 41 ]
バージョン 7.90 以降、Nmap は新しいカスタム ライセンス NPSL に移行し、バージョン 7.90、7.91、および 7.92 は旧ライセンスと新ライセンスの両方でデュアル ライセンスされています。[ 42 ]いくつかの Linux ディストリビューションは、新しいライセンスを非フリーとみなしています。[ 43 ] [ 44 ]
『マトリックス リローデッド』では、トリニティがNmapを使って発電所のコンピュータシステムにアクセスし、[ 45 ]ネオが「物理的に」建物に侵入するのを助けている場面が見られる。映画にNmapが登場したことはインターネットフォーラムで広く議論され、ハッキングの非常にリアルな例として称賛された。[ 46 ]
NmapとNmapFEは、2006年の映画『ザ・リスニング』で使用された。この映画は、亡命した元NSA職員がイタリアアルプスの高地に秘密の盗聴基地を設置する物語である。
Nmapのソースコードは映画『バトル・ロワイアル』で見ることができ、また『ダイ・ハード4.0』や『ボーン・アルティメイタム』ではNmapのコマンドライン版が短時間実行される様子が見られる。[ 45 ] 2013年には、Nmapは人気SF映画『エリジウム』を含む映画に引き続き登場した。
有名なジャッジ・ドレッドのコミックを映画化した映画『ドレッド』は2012年に公開され、Nmapのシーンが複数含まれている。[ 45 ] Nmapはスラムタワーネットワークのネットワーク偵察と悪用に使用される。映画の予告編にも少しだけ登場する。
Nmapコマンドは、ビデオゲーム「Hacknet」で広く使用されており、ターゲットシステムのネットワークポートをプローブしてハッキングすることを可能にする。
映画『スノーデン』では、Nmapは映画開始から約14分後の適性検査のシーンで使用されている。
Nmapは学術活動に不可欠なツールです。TCP /IPプロトコルスイートやネットワーク全般に関する研究に利用されてきました。 [ 47 ]研究ツールであるだけでなく、Nmapは研究テーマにもなっています。[ 48 ]
$ nmap -f -v -A scanme.nmap.org Nmap 6.47 ( https://nmap.org ) を 2014-12-29 20:02 CET に開始しますscanme.nmap.org (74.207.244.221) の Nmap スキャン レポートホストは起動しています (0.16 秒の遅延)。表示されていない: 997 個のフィルタリングされたポートポート 状態 サービス バージョン22/tcp open ssh OpenSSH 5.3p1 Debian 3ubuntu7.1 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 1024 8d:60:f1:7c:ca:b7:3d:0a:d6:67:54:9d:69:d9:b9:dd (DSA) |_ 2048 79:f8:09:ac:d4:e2:32:42:10:49:d3:bd:20:82:85:ec (RSA) 80/tcp open http Apache httpd 2.2.14 ((Ubuntu)) |_http-title: さあ、ScanMe を実行してください! 9929/tcp open nping-echo Nping echo警告: 少なくとも 1 つのオープン ポートと 1 つのクローズされたポートが見つからなかったため、OSScan の結果は信頼できない可能性がありますデバイスの種類: 汎用|電話|ストレージその他|WAP実行中 (推測): Linux 2.6.X|3.X|2.4.X (94%)、Netgear RAIDiator 4.X (86%) OS CPE: cpe:/o:linux:linux_kernel:2.6.38 cpe:/o:linux:linux_kernel:3 cpe:/o:netgear:raidiator:4 cpe:/o:linux:linux_kernel:2.4積極的な OS 推測: Linux 2.6.38 (94%)、Linux 3.0 (92%)、Linux 2.6.32 - 3.0 (91%)、Linux 2.6.18 (91%)、Linux 2.6.39 (90%)、Linux 2.6.32 - 2.6.39 (90%)、Linux 2.6.38 - 3.0 (90%)、Linux 2.6.38 - 2.6.39 (89%)、Linux 2.6.35 (88%)、Linux 2.6.37 (88%)ホストと完全に一致するOSはありません (テスト条件が理想的ではありません)。ネットワーク距離: 13ホップサービス情報: OS: Linux; CPE: cpe:/o:linux:linux_kernelTRACEROUTE (ポート 80/tcp を使用)ホップ RTT アドレス1 14.21 ms 151.217.192.1 2 5.27 ms ae10-0.mx240-iphh.shitty.network (94.45.224.129) 3 13.16 ms hmb-s2-rou-1102.DE.eurorings.net (134.222.120.121) 4 6.83 ms blnb-s1-rou-1041.DE.eurorings.net (134.222.229.78) 5 8.30 ms blnb-s3-rou-1041.DE.eurorings.net (134.222.229.82) 6 9.42 ms as6939.bcix.de (193.178.185.34) 7 24.56 ms 10ge10-6.core1.ams1.he.net (184.105.213.229) 8 30.60 ms 100ge9-1.core1.lon2.he.net (72.52.92.213) 9 93.54 ms 100ge1-1.core1.nyc4.he.net (72.52.92.166) 10 181.14 ms 10ge9-6.core1.sjc2.he.net (184.105.213.173) 11 169.54 ms 10ge3-2.core3.fmt2.he.net (184.105.222.13) 12 164.58 ms router4-fmt.linode.com (64.71.132.138) 13 164.32 ms scanme.nmap.org (74.207.244.221)OSとサービスの検出が完了しました。誤った結果がありましたら、https://nmap.org/submit/ までご報告ください。Nmap完了:1つのIPアドレス(1ホストが稼働中)を28.98秒でスキャンしました。