NMAP İle Network Taraması

21 Ağustos 2017 Pazartesi

NMAP İle Network Taraması





Nmap

Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından C/C++ ve Python programlama dilleri kullanılarak geliştirilmiş bir güvenlik tarayıcısıdır. 

Taranan ağın haritasını çıkarabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir.

Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın ateşduvarına sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.

Nmap tamamen özgür GPL ( General Public Licence ) lisanslı yazılımdır ve istendiği takdirde sitesinin
ilgili bölümünden kaynak kodu indirilebilmektedir.

Nmap kullanım alanları :

*Herhangi bir ağ hazırlanırken gerekli ayarların test edilmesinde.
*Ağ envanteri tutulması, haritalaması, bakımında ve yönetiminde.
*Bilinmeyen yeni sunucuları tanımlayarak, güvenlik denetimlerinin yapılması.

Nmap İle İlk Tarama

Nmap ile en basit tarama işlemi “nmap ipadresi” şeklindedir. Yaptığınız bu taramada root kullanıcısı iseniz SYN scan şeklinde, değilseniz Connect scan şeklinde çalışacaktır.

Örnek olması açısından bulunduğum herkese açık bir ağda Subnet aralığı ile tarama yapacağım.



Tarama yaptığı sırada klavyenizde herhangi bir tuşa basarak taramanın yüzdesini görüntülüyebilirsiniz.


 Ağda ki cihazları görüntüledik açık ve filtreli portları görüntüledik 

Basit Parametreler

 

 "nmap192.168.1.0/24 --exclude 192.168.1.33" komudu ile istediğimiz cihazın bu taramaya dahil edilmemesini sağlayabiliyoruz.

"nmap 192.168.1.33  -PN" ile sistem güvenlik duvarı ile korunuyormu öğrenebiliriz.

"nmap -p 25 192.168.1.0/24" ile ağdaki cihazlarda 25.portun durumunu öğrenmek için kullanıyoruz

"nmap -sU 192.168.1.33" ile UDP servislerini tarayabilirsiniz

"nmap -sV 192.168.1.33" ile hedef sistemde açık olan portlarda çalışan sistemlerin versiyon bilgilerini görüntüleyebilirsiniz

Serinin Devamı


Yazımı burada bitiryorum. Dökümanın devamında nmap ile Cloudflare sunucusunu bypasslamak, portlarda çalışan servislerin içerdiği zaafiyetleri tespit etmek gibi detaylara ineceğim 

Sağlıcakla Kalın


0 yorum :

Yorum Gönder