🔍 Scanning & Enumeration

Scanning & Enumeration Complete Guide

Complete guide to scanning and enumeration — techniques, tools, evasion, and countermeasures.

Introduction to Scanning & Enumeration

Scanning → Identifying live hosts, open ports, and services.
Enumeration → Extracting detailed info (users, shares, services, banners).

Key Objectives


Scanning Techniques & Types

A. Host Discovery (Finding Live Systems)

Ping Sweep — Checks which IPs respond to ICMP

💻 Terminal Ping Sweep
nmap -sn 192.168.1.0/24

ARP Scanning — Local network, bypasses firewalls

💻 Terminal ARP Scan
arp-scan -l

B. Port Scanning (Finding Open Ports)

Scan Type Description Command
TCP Connect Scan Completes full 3-way handshake (noisy) nmap -sT 192.168.1.1
SYN Stealth Scan Half-open scan (stealthier) nmap -sS 192.168.1.1
UDP Scan Checks UDP services (slow but critical) nmap -sU 192.168.1.1
ACK Scan Bypasses stateless firewalls nmap -sA 192.168.1.1

C. Service & OS Detection

Banner Grabbing — Identifies service versions

💻 Terminal Banner Grabbing
nc -nv 192.168.1.1 80

OS Fingerprinting — Detects OS via TCP/IP stack

💻 Terminal OS Detection
nmap -O 192.168.1.1

D. Vulnerability Scanning

Nmap NSE Scripts — Automated exploit checks

💻 Terminal NSE Vuln Scan
nmap --script vuln 192.168.1.1

Enumeration Techniques

A. NetBIOS Enumeration (Windows Networks)

💻 Terminal NetBIOS Enum
nmblookup -A 192.168.1.1
nbtscan 192.168.1.0/24

B. SNMP Enumeration

💻 Terminal SNMP Enum
snmpwalk -c public -v1 192.168.1.1

C. LDAP Enumeration

💻 Terminal LDAP Enum
ldapsearch -x -h 192.168.1.1 -b "dc=example,dc=com"

D. SMB Enumeration

💻 Terminal SMB Enum
smbclient -L //192.168.1.1
enum4linux -a 192.168.1.1

E. DNS Enumeration

💻 Terminal DNS Enum
dnsrecon -d example.com

Advanced Scanning & Evasion

A. Firewall Evasion Techniques

💻 Terminal Decoy Scan
nmap -D RND:10 192.168.1.1

B. Proxy & VPN Scanning

💻 Terminal Proxychains
proxychains nmap -sT 192.168.1.1

Hands-On Lab Exercises

Exercise 1: Basic Network Scan

💻 Terminal Network Scan
nmap -sS -p 1-1000 -A 192.168.1.1

Exercise 2: SMB Enumeration

💻 Terminal SMB Enum
enum4linux -a 192.168.1.1

Exercise 3: Vulnerability Scanning

💻 Terminal Vuln Scan
nmap --script vuln 192.168.1.1

Countermeasures

✔ Disable unnecessary services

✔ Use strong firewall rules (block ICMP, restrict port scans)

✔ Patch systems & disable legacy protocols (SMBv1, SNMPv1)

✔ Monitor logs for scanning activity


Tools Summary

Tool Purpose
Nmap Network scanning, OS detection
Netcat Banner grabbing, manual port checks
enum4linux SMB/NetBIOS enumeration
snmpwalk SNMP data extraction
Nessus Automated vulnerability scanning

Next Steps

💡 Need deeper dives on any tool (e.g., Nmap scripting, Metasploit integration)? Let me know!