nmap-scanner

Das Tool nmap (hier) dient zum scannen von hosts.
Dabei listet es u.a. offene Ports, OS.
Leider laeuft es bei mir nicht so, wie es sollte.
Bei jedem scan liefert es die Info:

Host seems down. If it is really up, but blocking our ping probes, try -P0

doch auch mit dem zusaetzlichen Parameter bringt die Suche kein Ergebnis, selbst bei meiner eigene IP meldet es diese Fehlermeldung.

Wo liegt der Fehler?

mfg und thx im Vorraus

Raptor
 
Der Host filterd ICMP Nachrichten und nmap schickt per default immer erst ein icmp um zu prüfen ob der host überhaupt online ist bevor er scant.

gib einfach die option -P0 mit an, dann schickt nmap kein ICMP packet.

nmap -p 139 -P0 targethost.com
 
Als Ergänzung mal die Anmerkung, das mittlerweile in vielen grossen Netzwerken
wie Universitäten und auch grosse Firmen wie Microsoft in Ihren Routern das "ping-
reply" deaktiviert haben, um zu verhindern, das ein Angreifer über "ping" sieht, das
das "Ziel" online ist. Weiterhin würde ich die Befehlskombinationen von "nmap" mal
sehr genau lesen, ansonsten bringt Dir "nmap" nicht viel. Mal als Tip: schöne Switches
sind noch "-O" , "-sS" , "-TX".

MfG Rushjo

P.S. Eigentlich ist "nmap" relativ gut dokumentiert. :D
 
@p2k:
WinXP Pro;
nmap 3.50;
binary win-version

@rushjo:Ja, sicher....dafuer gaebe es aber die Option -P0, wie schon erwaehnt.
Aber wenn es nicht mal bei mir selbst funktioniert, bei firewall-off, dann stimmt doch da was nicht...
 
Dachte ich es mir.

Nmap 3.x funktioniert grossteils nur unter NT aber nicht unter XP

Q-14: Which network adapters are supported?

A: The NPF device driver was developed to work primarily with Ethernet adapters. Support for other MACs was added during the development, but Ethernet remains the preferred one. The main reason is that all our development stations have Ethernet adapters so all our tests were made on this type of network. However, the current situation is:

Windows 95/98/ME: the packet driver works correctly on Ethernet networks. It works also on PPP WAN links, but with some limitations (for example it is not able to capture the LCP and NCP packets). FDDI, ARCNET, ATM and Token Ring should be supported, however we did not test them because we do not have the hardware, so do not expect them to work perfectly.
Windows NT4/2000: the packet driver works correctly on Ethernet networks. We were not able to make it working on PPP WAN links, because of binding problems on the NDISWAN adapter. As in Win9x, FDDI, ARCNET, ATM and Token Ring should be supported, but are not granted to work perfectly.

Nmap will *not* work (as far as i know) on WinXP and dialup connections, even though raw socket support is provided by the OS. The NT2k "hack" didn't help either on XP. But you can use nmap to ping hosts (simple ping, nothing special) but *all* advanced options are not available.

http://linux.regionnet.de/nmap_teil2.php
Da Nmap aber auf der Windows-Seite noch nicht ausgereift ist, habe ich hierfür die Windows-Alternative Superscan genommen.


Gruss poiin2000
 
Original von Rapt0rZ24?
Das Tool nmap (hier) dient zum scannen von hosts.
Dabei listet es u.a. offene Ports, OS.
Leider laeuft es bei mir nicht so, wie es sollte.
Bei jedem scan liefert es die Info:

Host seems down. If it is really up, but blocking our ping probes, try -P0

doch auch mit dem zusaetzlichen Parameter bringt die Suche kein Ergebnis, selbst bei meiner eigene IP meldet es diese Fehlermeldung.

Wo liegt der Fehler?

mfg und thx im Vorraus

Raptor

Irgendwie hast die kleine Information mit dem OS "WinXP" und das Du die Option "-P0" schon probiert
hast, vorenthalten. Aber jetzt ist ja alles klar. :-)

MfG Rushjo
 
Ich hab mir jetzt alternativ auch noch LANGuard besorgt.
Und auch bei dem Programm kann der Scan nicht durchgefuhrt werden, da er nicht verbinden kann.
Liegt es vielleicht daran, dass ich einen Router habe?
 
SuperScan funzt auch nicht, wie es soll.
Wenn ich einen Scan anfagen will, dann bin ich nach 2 sekunden wieder im eingabemodus...
 
Zurück
Oben