NMAP nella pratica : pentesting, diagnosi di rete e sviluppo di script per il Nmap Scripting Engine (NSE) in Lua
Overview
Nmap non soltanto uno strumento per trovare porte aperte: un sistema di osservazione della rete che, se usato con metodo, permette di comprendere come comunicano host, servizi, firewall e protocolli.
Nmap nella pratica accompagna il lettore dalle basi del networking fino alle tecniche di scansione, all'automazione e allo sviluppo di script per il Nmap Scripting Engine (NSE). Ogni argomento spiegato con un linguaggio chiaro, esempi commentati, comandi riproducibili, infografiche tecniche e laboratori controllati.
Il volume affronta, tra gli altri, questi argomenti:
- indirizzi IPv4, subnet e notazione CIDR;
- struttura dei pacchetti IP e dei segmenti TCP, UDP e ICMP;
- scoperta degli host e interpretazione degli stati delle porte;
- scansioni TCP, UDP e SCTP;
- riconoscimento di servizi, versioni e sistemi operativi;
- funzionamento di protocolli come DNS, DHCP, SSH, SMB, SNMP, SMTP e TLS;
- influenza di firewall e sistemi di filtraggio sui risultati;
- utilizzo dei database nmap-services e nmap-service-probes;
- esportazione dei risultati in XML e trasformazione in HTML;
- automazione con shell e Python;
- struttura e categorie degli script NSE;
- corso pratico di Lua, dalle basi del linguaggio alla realizzazione di script NSE;
- preparazione di un laboratorio isolato con macchine virtuali e sistemi vulnerabili autorizzati.
Particolare attenzione dedicata all'interpretazione dei risultati. Uno stato filtered, un servizio riconosciuto o una versione individuata non sono conclusioni automatiche: devono essere messi in relazione con il percorso di rete, il comportamento del bersaglio e i limiti della tecnica utilizzata.
Il libro rivolto a studenti, amministratori di sistema, tecnici di rete, professionisti della sicurezza informatica e appassionati che desiderano imparare a utilizzare Nmap in modo consapevole. Non necessario conoscere gi Lua o possedere una preparazione avanzata: i concetti vengono introdotti progressivamente e collegati a esercitazioni concrete.
Tutte le attivit sono presentate nel contesto della diagnosi di rete, dell'amministrazione e del penetration testing autorizzato. Gli esempi devono essere eseguiti esclusivamente su sistemi propri, in laboratori isolati o su infrastrutture per le quali si dispone di un'autorizzazione esplicita.
This item is Non-Returnable
Customers Also Bought
Details
- ISBN-13: 9798190404272
- ISBN-10: 9798190404272
- Publisher: Independently Published
- Publish Date: August 2026
- Dimensions: 9 x 6 x 0.97 inches
- Shipping Weight: 1.52 pounds
- Page Count: 372
Related Categories
