O Nmap suporta diversos tipos de varredura: S (SYN), T (Connect), A (ACK), W (Window), M (Maimon), U (UDP), N (Null), F (FIN), X (Xmas), I (Idle), Y (SCTP), O (IP protocol).

Alguns parâmetros interessantes do Nmap:

  1. –O
  2. -PO
  3. –v
  4. -s<tipo>

Um exercício interessante é realizar scans utilizando diversos tipos diferentes e verificar o tipo de registro que aparece no servidor remoto. A seguir outro exemplo do Nmap, agora utilizando a opção “–O”, que procura adivinhar a versão do sistema operacional do sistema-destino:

Tentativa de verficar o SO.
Fonte: O Autor, 2015.
Copyright © 2016 AIEC.