Ferramenta · pentest

Nmap: guia essencial de scanning para pentest

15 de junho de 2026 · 1 min de leitura · Zero Day Security

O Nmap continua sendo a ferramenta de referência para descoberta de rede e fingerprinting de serviços em qualquer engajamento de pentest. Este guia cobre os comandos mais usados no dia a dia.

Descoberta de hosts

nmap -sn 192.168.1.0/24

Scan de portas com detecção de versão

nmap -sV -sC -p- -T4 10.10.10.10

Scan furtivo (SYN scan)

sudo nmap -sS -p 1-65535 10.10.10.10

Scripts NSE úteis

nmap --script vuln 10.10.10.10
nmap --script http-enum -p80 10.10.10.10

Combine sempre os resultados do Nmap com outras fontes de reconhecimento (OSINT, enumeração de subdomínios) antes de avançar para exploração ativa.

Gostou? Receba novos artigos por e-mail.