NMAP İle Network Taraması
Nmap
Nmap, bilgisayar
ağları uzmanı Gordon Lyon (Fyodor) tarafından C/C++ ve Python
programlama dilleri kullanılarak
geliştirilmiş bir güvenlik tarayıcısıdır.
Taranan ağın
haritasını çıkarabilir ve ağ makinalarında
çalışan servislerin durumlarını, işletim sistemlerini,
portların durumlarını gözlemleyebilir.
Nmap kullanarak ağa
bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi,
yazılımların hangi servisleri kullandığı, yazılımların sürüm
numaraları, bilgisayarın ateşduvarına sahip olup olmadığı,
ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.
Nmap tamamen özgür
GPL ( General Public Licence ) lisanslı yazılımdır ve istendiği
takdirde sitesinin
ilgili bölümünden
kaynak kodu indirilebilmektedir.
Nmap kullanım
alanları :
*Herhangi bir ağ
hazırlanırken gerekli ayarların test edilmesinde.
*Ağ envanteri
tutulması, haritalaması, bakımında ve yönetiminde.
*Bilinmeyen yeni
sunucuları tanımlayarak, güvenlik denetimlerinin yapılması.
Nmap
İle İlk Tarama
Nmap ile en basit
tarama işlemi “nmap ipadresi” şeklindedir. Yaptığınız bu
taramada root kullanıcısı iseniz SYN scan şeklinde, değilseniz
Connect scan şeklinde çalışacaktır.
Örnek olması
açısından bulunduğum herkese açık bir ağda Subnet aralığı ile tarama yapacağım.
Tarama yaptığı sırada klavyenizde herhangi bir tuşa basarak taramanın yüzdesini görüntülüyebilirsiniz.
Ağda ki cihazları görüntüledik açık ve filtreli portları görüntüledik
Basit Parametreler
"nmap192.168.1.0/24 --exclude 192.168.1.33" komudu ile istediğimiz cihazın bu taramaya dahil edilmemesini sağlayabiliyoruz.
"nmap 192.168.1.33 -PN" ile sistem güvenlik duvarı ile korunuyormu öğrenebiliriz.
"nmap -p 25 192.168.1.0/24" ile ağdaki cihazlarda 25.portun durumunu öğrenmek için kullanıyoruz
"nmap -sU 192.168.1.33" ile UDP servislerini tarayabilirsiniz
"nmap -sV 192.168.1.33" ile hedef sistemde açık olan portlarda çalışan sistemlerin versiyon bilgilerini görüntüleyebilirsiniz
Serinin Devamı
Yazımı burada bitiryorum. Dökümanın devamında nmap ile Cloudflare sunucusunu bypasslamak, portlarda çalışan servislerin içerdiği zaafiyetleri tespit etmek gibi detaylara ineceğim
Sağlıcakla Kalın
0 yorum :
Yorum Gönder