1.10.1標準
localhostのTCP port 22・80・443だけを対象に、nmapでserviceとversionの推定を行う。
外部hostはscanしない。
適切なコマンドはどれか。
× 不正解
nmap -sVはopen portへprobeを送りservice種類とversionを推定し、-pで調査対象portを限定する。
詳細解説
正しい
nmap -sV -p 22,80,443 127.0.0.1指定TCP portへservice/version detectionを行う。
-sVと-pの組合せで、localhostの指定TCP portだけをservice/version検出する。
誤り
nmap -sn 127.0.0.1-snはport scanを行わないhost discoveryである。
-snはport scanを省くためservice情報を得られない。
誤り
nmap -O -p 22,80,443 127.0.0.1-OはOS detectionで、service version検出の指定ではない。
-OはOS fingerprintingであり、port上のservice versionを調べる指定ではない。
誤り
nmap -sU -p 22,80,443 127.0.0.1-sUはUDP scanを指定する。
-sUはUDP protocolを対象とし、TCP service調査ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
nmap --help 2>&1 | grep -E -- '-sV|VERSION DETECTION' | head -n 2期待される結果
-sVまたはVERSION DETECTIONの説明行理解のポイント
- -sVはservice/version
- -pはport指定
- 対象はlocalhost限定
確認時の注意
- 確認環境: Nmap help / scanは実行しない
- 許可のない外部hostをscanしない。
基礎のおさらい
scan対象の限定
調査対象hostとportを明示すると不要な通信と誤検知を減らせる。
推定値
version detectionは応答からの推定であり、server設定やproxyにより実装と異なる場合がある。
問題IDKL-102-1123
確認環境Nmap help / scanは実行しない
最終技術確認2026-08-13
誤り・権利侵害を報告