Cvicenie - Zakl. konc. poc. bez. 11.3.2021 13:00
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie sa venuje nástroju Nmap v Kali Linuxe, ktorý sa ovláda cez terminál a slúži na penetračné testovanie sietí. Na úvod lektor krátko zopakoval obranu pred útokmi s klonovaním MAC adresy (filtrovanie na switchi, DHCP snooping). Následne na príkladoch ukázal skenovanie otvorených portov routera, zisťovanie operačného systému zariadenia (prepínač -O), kontrolu firewallu a filtrovania portov (-sA), skenovanie konkrétnych portov (-p) a skenovanie webových stránok cez doménové meno. Študenti dostali zadanie v kurze: otestovať päť webových stránok, zistiť OS, firewall, bežiace služby a verzie, porty a aktívne servery, a zhodnotiť prípadné zraniteľnosti.
- - Nmap je nástroj pre Kali Linux ovládaný výlučne cez terminál, na spustenie je vhodné použiť sudo.
- - Základný sken IP adresy routera ukáže otvorené porty, napr. 80 (webové rozhranie) a 1900, ako aj MAC adresu a výrobcu zariadenia.
- - Prepínač -O zisťuje operačný systém zariadenia, často však len približne bez presnej verzie.
- - Prepínač -sA overuje, či je na zariadení firewall alebo filtrovanie portov.
- - Prepínač -p umožňuje skenovať konkrétne porty, napr. 80 (HTTP) a 443 (HTTPS), aj na webových stránkach cez názov domény vďaka DNS.
- - Úloha v kurze: otestovať 5 webov (OS, firewall, služby a verzie, porty, aktívne servery) a opísať možné zraniteľnosti.
- - Odporúča sa testovať menej udržiavané weby (obce, školy) a hľadať známe zraniteľnosti zistených verzií serverov.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky