القائمة الرئيسية

الصفحات


شرح اداة nmap





اليوم سوف ألقي الضوء على اداة Nmap وهي من اهم ادوات الحماية والاختراق في نظام الكالي لينكس


ماهي اداة nmap

 هي أداة تساعد في فحص الانظمة و الشبكات ، و استخراج المنافذ والبورتات المفتوحة في جهاز ما او سيرفر و معرفة نوع نظام الجهاز او السيرفر و هي كذلك ليس الغرض منها الاختراق فقـط بل تساعد ايضاً لحماية الشبكات و معرفة المنافذ المفتوحة و اغلاقها و ترقيع ثغراتها،وهي اداة تعمل بسطر الاوامر ويوجد لها واجهة رسومية ايضا ولكن من الافضل استخدامها من سطر Terminal


بعض الاوامر الاساسية


# nmap -p80,8080 192.168.1.1

-P المسح الضوئي المنفذ المحدد




# nmap -sP 192.168.1.0/24

-SP بينغ شريحة الشبكة الحالية النشطة IP




# nmap -O 192.168.1.1 -n

- إصدار نظام التشغيل الحكم




# nmap -sV 192.168.1.5

-SV vid خدمة منفذ مفتوحة (بطيئة)




# nmap -T 4 -A 192.168.1.5

-t مسح السرعة




طريقة التثبيت 

 الاداة بتكون مثبتة وجاهزة على بعض توزيعات لينكس واذا ما كانت مثبتة فيك تثبتها من خلال الامر

 apt-get install nmap



وأيضا يمكنك تثبيتها على الاندرويد من خلال طرفية Termux بإستخدام الامر

 pkg install nmap



ايضا يمكنك تنزيلها على الويندوز من خلال موقعها الرسمي...


توضيح للذي سناخذة

الان سأشرح لكم أهم اوامر الاداة ولكن يرجى ملاحظة انني سأضع عنوان ip وهمي في الامثلة وانت يجب أن تضع مكان هذا العنوان عنوان الموقع الذي تريد فحصه او الip الذي تريد فحصه او الشبكة التي تريد فحصها والعنوان الوهمي الذي سأستعمله هو 192.168.8.1



أهم اوامر Nmap




لعمل Scan لمجموعة من العناوين

nmap 192.168.8.1 192.168.8.2 192.168.8.3





 لعمل Scan لمجال من الايبيهات

nmap 192.168.8.1-24





 لعمل Scan على الشبكة كلها

nmap 192.168.8.1/24





لعمل Scan كامل على الشبكة واستقناء بعض الايبيهات

nmap 192.168.8.0/24 --exclude 192.168.8.1,192.168.8.2





 لعمل Scan على الجهاز او الشبكة ومعرفة نظام التشغيل وجميع المعلومات عن الجهاز

nmap -A 192.168.8.1





 لعمل Scan سريع ومعرفة البورتات المفتوحة والمغلقة

nmap -F 192.168.8.1





 لعمل Scan واظهار البورتات المفتوحة فقط

nmap --open 192.168.8.1




 لعمل Scan لل Packets المرسلة عبر الشبكة للهوست

nmap --packet-trace 192.168.8.1





 لعمل Scan وايجاد البروتوكولات التي يستعملها الهدف من TCP , UDP , ICMP

nmap -sO 192.168.8.1





 لعمل Scan مع حفظ النتيجة في ملف txt

n

nmap 192.168.8.1 > King.txt

او من خلال الامر

nmap -oN King.txt 192.168.8.1





 ايضا امر ثاني لعمل Scan للبورتات واظهار البورتات المفتوحة

nmap -sT 192.168.8.1





 والان الامر الخطير جداً و هو يعلمنا بالبرامج الموجودة لدى الضحية او بمعنى اصح كل بورت يعلمنا ببرنامج ، ونستفيد منها بالبحث عن ثغرات البرنامج و استغلالها

nmap -sV 192.168.8.1




 لفحص بورت معين في الشبكة او الموقع ومعرفة اذا كان هذا البورت مفتوح او لا وفي الامر التالي سوف الفحص البورت رقم 80 ويمكنك استبداله بأي بورت ثاني تريده

nmap -p 80 192.168.8.1





 لعمل Scan على مجموعة من البورتات على سبيل المثال من البورت رقم 1 الى البورت رقم 100

nmap -p 1-100 192.168.8.1





 لعمل banner grabbing خفيف لكي لايحدث Noise وانت تقوم بالسكان

nmap -sV --version-intensity 0 192.168.8.1





فحص وجود ثغرة Heartbleed SSL

nmap -sV -p 443 --script=ssl-heartbleed 192.168.8.1/24






تعليقات

التنقل السريع