eJPT · Footprinting & Scanning
Lab Challenges: Footprinting & Scanning
Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Prima di passare all’enumeration dei servizi vale la pena fermarsi e ripetere l’intera fase di footprinting/scanning su una subnet vera, senza saltare passaggi: questi esercizi ti ci portano, dalla discovery al confronto tra scan “normale” ed evasivo.
Challenge 1: Mappatura completa di una subnet
Target: una subnet /24 di lab (es. INE PTS o TryHackMe network)
Task:
- Host discovery con nmap
-sn+ arp-scan - Per ogni host live, scan completo
-p-con--min-ratealto - Version/OS detection su tutte le porte trovate
Deliverable: una tabella IP / porte aperte / servizi+versione / OS stimato.
Challenge 2: Scan sotto vincoli di evasione
Task:
- Ripeti lo scan di un host del Challenge 1 usando
-f,-D RND:10e-T2 - Confronta tempo impiegato e risultati con lo scan “normale”
- Documenta quali porte, se presenti, non vengono rilevate correttamente con timing troppo lento
Deliverable: breve nota su trade-off velocita/evasione osservato.
Common Mistakes
- Concentrarsi solo su TCP e dimenticare UDP -> si perdono servizi come SNMP, spesso chiave per l’enumeration successiva
- Non salvare gli output (-oA) -> si ripete lavoro gia fatto quando serve incrociare i dati piu avanti
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 02-Footprinting-Scanning
- Prossimo Step: ../03-Enumeration/01-SMB-NetBIOS-Enumeration.md
Checklist di padronanza
- Ho completato challenge 1 e 2 su almeno un target/lab
- Ho un template di note riutilizzabile per scan e discovery
- Sono pronto a passare all’enumeration dei servizi