📌 1. Perintah Dasar Nmap
1. Scan host (IP atau domain)
🔹 Fungsi:
Melakukan TCP SYN scan default untuk mendeteksi port terbuka umum.
2. Scan beberapa target
🔹 Fungsi:
Scan banyak host sekaligus (range IP atau subnet).
📌 2. Host Discovery (Ping Scan)
3. Ping scan saja (tanpa port scan)
🔹 Fungsi:
Menentukan host mana yang hidup (up) di jaringan.
4. Skip ping (anggap host selalu aktif)
🔹 Fungsi:
Digunakan jika target memblok ICMP/ping, seperti firewall.
5. ICMP Echo request
6. ICMP Timestamp
7. ICMP Address Mask
🔹 Digunakan untuk variasi teknik deteksi host aktif.
📌 3. Teknik Port Scanning
8. TCP SYN Scan (paling umum)
🔹 Cepat, stealth, default pada Linux dengan sudo.
9. TCP Connect Scan
🔹 Tanpa root, menggunakan koneksi TCP penuh.
10. UDP Scan
🔹 Untuk mendeteksi service UDP (DNS, SNMP, DHCP).
11. SYN + UDP bersamaan
12. FIN Scan
13. NULL Scan
14. Xmas Scan
🔹 Digunakan untuk bypass firewall sederhana (IDS lama).
15. ACK Scan
🔹 Menentukan apakah firewall stateful atau tidak.
16. Window Scan
17. Maimon Scan
📌 4. Pemilihan Port
18. Scan port tertentu
19. Scan range port
20. Scan semua port
21. Port populer saja
22. Exclude port
📌 5. Deteksi Service & Versi
23. Deteksi service dan versi
24. Intensitas deteksi versi
25. Light version scan
📌 6. Deteksi Sistem Operasi
26. OS detection
27. OS + traceroute
📌 7. Scan Agresif (All-in-one)
28. Aggressive scan
🔹 Termasuk:
-
OS detection
-
Version detection
-
Script scanning
-
Traceroute
📌 8. NSE (Nmap Scripting Engine)
29. Jalankan script default
30. Script kategori tertentu
Kategori penting:
-
default -
safe -
vuln -
auth -
brute -
discovery -
exploit -
dos -
malware
31. Script tertentu
32. Multiple script
📌 9. Firewall / Evasion / Spoofing
33. Fragment packet
34. Set MTU
35. Decoy scan
36. Source port spoof
37. Randomize target
38. Spoof MAC Address
📌 10. Timing & Performance
39. Timing template
40. Set delay
41. Max retries
📌 11. Output & Logging
42. Output normal
43. Output XML
44. Grepable
45. Semua format
📌 12. Debug & Verbose
46. Verbose
47. Debug
48. Reason output
📌 13. Traceroute
📌 14. Kombinasi yang sering dipakai (praktis)
🔹 Scan LAN cepat
🔹 Audit satu host
🔹 Cari web server
🔹 Deteksi kerentanan
📌 15. Tips Penting (berdasarkan praktik nyata)
✅ Gunakan sudo agar hasil lebih akurat
✅ Gunakan -Pn jika target tidak bisa diping
✅ -sS adalah standar profesional
✅ Jangan langsung -A di jaringan produksi
✅ Simpan output untuk dokumentasi
✅ Selalu scan hanya sistem yang Anda miliki izin