Nmap Nedir? Nasıl Kullanılır? Tarama yapmak istediğiniz ağın size haritasını oluşturabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir.
Nmap kullanarak o ağa bağlı herhangi bir bilgisayara dair temel bilgileri öğrenebilirsiniz bunlara örnek vermek gerekirse işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın güvenlik duvarına sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.
Nmap’i sadece port taramaları için değil işletim sistemi tespiti, ağ haritalama, güvenlik duvarı testlerinde de kullanabilirsiniz.
Nmap kullanım alanları
- Ağ kurulumu yapılıp hazırlık işlemleri sırasında gerekli ayarların test edilmesi
- Ağ envanteri tutulması, haritalaması, bakımında ve yönetiminde
- Bilinmeyen yeni sunucuları tanımlayarak, güvenlik denetimlerinin yapılmasında kullanabiliriz.
Nmap Tarama Süreci
- Taranılacak olan hedef makinanın ismi girilirse, Nmap en önceliği olan DNS lookup işlemi yapar.
- DNS Lookup bir Nmap fonksiyonu değil, ancak DNS sorguları network trafiğinde gözüktüğünden itibaren, oluşan her durumun loğu tutulur. Bu yüzden isim ile tarama yapmadan önce bunun bilinmesinde fayda vardır.
- İsim yerine IP girilirse, DNS lookup işlemi yapılmayacaktır. DNS lookup işleminin iptal edilmesinin bir yolu yoktur, sadece Nmapin üzerinde bulunduğu makinanın host veya lmhost dosyalarının içinde IP – DNS eşleşmesi varsa DNS lookup yapılmaz.
- Eğer hedef makinanın IP adresi belirtildiyse, Nmap reverse DNS lookup yaparak IP – Hostname eşleşmesi yapar. Bu 1. Adımda gerçekleştirilen olayın tersidir.
Kali Linux işletim sistemi üzerinde Nmap ile kullanacağımız parametreler aşağıdaki.
1.Tek bir Host yada IP v4 Adresini Tarama
nmap 216.58.214.19
nmap kadirkaratut
nmap -v ( Parametresinin host ile ilgili daha detaylı bilgi almak için kullanabilirsiniz)
2.Birden Fazla IP Adresi ya da Bir IP Subnet’ini Taramak İçin
3.İşletim Sistemi ve Versiyonu Bulma
4.Bir Host ya da Network’ün Firewall tarafından korunup korunmadığını öğrenme
nmap -sA 216.58.214.19
nmap -sA www.kadirkaratut.com
5.Firewall ile korunan bir Host’u Tarama
nmap -PN 216.58.214.19
nmap -PN www.kadirkaratut.com
6.Network Taraması ile çalışan cihaz ya da serverların tespit edilmesi
nmap- sP 216.58.214.19/24
7.Hızlı tarama gerçekleştirme
nmap -F 216.58.214.19
8.Alınan ve Gönderilen Tüm Paketleri Görüntüleme
nmap –packet-trace 216.58.214.19
En çok kullanılan Portları Tarama : nmap –top-ports 10 216.58.214.19
9.Spesifik Port Taraması
80. Portu Tarama: nmap -p 80 216.58.214.19
TCP 80 Portunu Tarama : nmap -p T:80 216.58.214.19
UDP 53 Portunu Tarama : nmap -p U:53 216.58.214.19
İki Portu Tarama : nmap -p 80,443 216.58.214.19
Port aralığı tarama : nmap -p 80-200 216.58.214.19
10.Ağdaki Bütün Cihazlar Üzerindeki Açık Portları Tarama
nmap -T5 216.58.214.19/24
11.Uzak Host üzerindeki İşletim Sistemini Tespit Etme
nmap -O 216.58.214.19
nmap -O –osscan-guess 216.58.214.19
nmap -v -O –osscan-guess 216.58.214.19
12.Yapılan taramaları Txt olarak kaydetme
nmap 216.58.214.19 > output.txt
0 Comments