room ~ Nmap - Network Scanner

Nmap - Network Scanner

Port scanning, scan types, NSE scripts, firewall evasion, and practical techniques

1/7
lessons

Nmap Introduction & Ports

What is Nmap?

  • Nmap (Network Mapper) = most important reconnaissance tool in pentesting
  • Discovers hosts, open ports, running services, OS versions
  • First step in EVERY pentest: what's listening?

What is a Port?

  • Port = door to a service. Har service ek port pe listen karti hai
  • Total ports: 65535 (1-65535)
  • Well-known: 0-1023 | Registered: 1024-49151 | Dynamic: 49152-65535

Must-Know Ports

PortServiceNotes
21FTPFile transfer, check anonymous login
22SSHSecure shell, brute force target
23TelnetInsecure, cleartext credentials
25SMTPEmail, can verify users
53DNSDomain info, zone transfers
80HTTPWeb server
110POP3Email retrieval
111RPCbindNFS enumeration
135MSRPCWindows RPC
139/445SMBWindows file sharing, common exploits
443HTTPSEncrypted web
3306MySQLDatabase
3389RDPRemote Desktop
5985WinRMWindows Remote Management
6667IRCChat, some backdoors use this
8080HTTP-AltAlternative web/proxy

How Connections Work

Your PC (random port 49534) ←→ Server (fixed port 443)
  • Server listens on fixed port
  • Client uses random high port
  • Connection = IP:port ↔ IP:port pair