nmap -sV -sC

nmap -sV -sC -oN scan.txt <target>

Escaneio TCP com detecção de versão de serviço e execução de scripts NSE padrão contra um alvo autorizado.

Fase inicial de reconhecimento ativo quando você já tem autorização explícita do cliente. Mapeia quais serviços estão rodando, em qual versão exata, e aplica os ~600 scripts NSE padrão que revelam configurações fracas, credenciais padrão e CVEs conhecidos sem precisar executar exploits.

Quando o sigilo importa mais que a velocidade. Este comando dispara alertas em qualquer IDS minimamente configurado pelo volume de conexões simultâneas a múltiplas portas. Os scripts NSE tocam os serviços de forma detectável — um banner grab de HTTP com user-agent 'Nmap NSE' aparece em qualquer log de aplicação web decente. Se você está em um engagement que avalia detecção, sua rota começa e termina aqui.