Skip to content
Nmap-Scan-Analyse · läuft 100 % clientseitig

Verwandle einen Nmap-Scan in eine Karte deines Netzwerks.

Nmap-Export einfügen oder hochladen — XML, normal oder grepable — und jeden Host und Dienst, eine Netzwerkkarte sowie erkannte Schwachstellen und Fehlkonfigurationen erhalten. Alles läuft vollständig im Browser.

Nmap-Scan einfügen oder hochladen

XML (-oX), normal (-oN) und grepable (-oG) werden alle automatisch erkannt.

XML · Normal · Grepable

Was es macht

Vom rohen Scan zu umsetzbaren Ergebnissen.

Beliebigen Nmap-Export laden und eine lesbare Netzwerkkarte, jeden offenen Dienst und die wichtigsten Punkte zum Beheben erhalten.

Jeder Nmap-Export

XML (-oX), normal (-oN), grepable (-oG) oder einfach eingefügter Text — das Format wird automatisch erkannt.

Schwachstellen-Abgleich

Erkannte Produkt-/Versionsangaben werden mit einer kuratierten Sammlung bekannter CVEs abgeglichen, und Nmaps eigene vuln-/vulners-Skriptausgaben werden direkt ausgewertet.

Fehlkonfigurationsprüfungen

Anonymes FTP, SMBv1, offenes Redis/MongoDB/Elasticsearch, exponierte Docker-/etcd-APIs, schwaches TLS und mehr — erkannt anhand von Dienst und Skriptausgabe.

Netzwerkkarte

Jeder Host nach Subnetz gruppiert, nach offenen Ports skaliert und nach seinem schwerwiegendsten Befund eingefärbt — der ganze Scan auf einen Blick.

So funktioniert's

Drei Schritte, keine Installation.

  1. 01

    Scan starten

    nmap -sV -O --script vuln -oX scan.xml <ziel> (oder -oN / -oG, oder einfach die Standard-Terminalausgabe).

  2. 02

    Einfügen oder ablegen

    Text einfügen oder Datei per Drag & Drop ablegen — das Format wird automatisch erkannt.

  3. 03

    Ergebnisse lesen

    Hosts, Netzwerkkarte und nach Schweregrad sortierte Schwachstellen/Fehlkonfigurationen durchsehen.

Datenschutz

Dein Scan verlässt nie deinen Browser.

Analyse, Schwachstellenabgleich und Konfigurationsprüfungen laufen vollständig lokal in WebAssembly. Nichts wird an einen Server gesendet.

  • Kein Upload, keine serverseitige Verarbeitung
  • Funktioniert offline, sobald die Seite geladen ist
  • Nichts wird gespeichert, außer du exportierst es

FAQ

Fragen, beantwortet.

Welche Nmap-Ausgabeformate werden unterstützt?

XML (-oX), normal (-oN) und grepable (-oG), sowie direktes Einfügen eines dieser Formate. XML enthält die meisten Details (Dienstversionen, CPEs, vollständige Skriptausgabe) und liefert daher die genauesten Ergebnisse.

Sind die Schwachstellendaten vollständig?

Nein — kombiniert eine kleine, handkuratierte Sammlung bekannter CVEs (abgeglichen nach Produkt/Version) mit der direkten Auswertung von Nmaps eigenen vulners-/vulscan- und *-vuln-*-Skripten, sofern diese ausgeführt wurden. Kein Live-Feed der NVD. Treffer sind Hinweise zur Überprüfung, kein vollständiger Schwachstellenscan.

Ersetzt das einen Schwachstellenscanner?

Nein. Es ist ein schneller Weg, einen bereits durchgeführten Nmap-Scan zu triagieren. Für belastbare Ergebnisse einen dedizierten Scanner (z. B. Nessus, OpenVAS) gegen dieselben Hosts einsetzen.

Wird mein Scan irgendwohin hochgeladen?

Nein. Analyse, Abgleich und Netzwerkkarte laufen vollständig im Browser über WebAssembly. Die Scandaten verlassen nie dein Gerät.

Einen Host gefunden, der genauer untersucht werden sollte? $MFT parsen, um alle Dateien, gelöschte Einträge und Zeitstempel zu sehen.
Nach diesem Scan ein Disk-Image von einem Host gezogen? E01/VMDK/VHD-Images und ihre Partitionen genauso durchsuchen.
Eine Zeitleiste der Dateiänderungen auf einem gescannten Host nötig? $UsnJrnl:$J parsen, um Aktivität in Reihenfolge zu sehen.

Bereit, einen Scan zu analysieren?

Nmap-Ausgabe oben einfügen und die Ergebnisse in Sekunden sehen.

Scan analysieren