شرح اداة nmap
اليوم سوف ألقي الضوء على اداة Nmap وهي من اهم ادوات الحماية والاختراق في نظام الكالي لينكس
ماهي اداة nmap
هي أداة تساعد في فحص الانظمة و الشبكات ، و استخراج المنافذ والبورتات المفتوحة في جهاز ما او سيرفر و معرفة نوع نظام الجهاز او السيرفر و هي كذلك ليس الغرض منها الاختراق فقـط بل تساعد ايضاً لحماية الشبكات و معرفة المنافذ المفتوحة و اغلاقها و ترقيع ثغراتها،وهي اداة تعمل بسطر الاوامر ويوجد لها واجهة رسومية ايضا ولكن من الافضل استخدامها من سطر Terminal
بعض الاوامر الاساسية
# nmap -p80,8080 192.168.1.1-P المسح الضوئي المنفذ المحدد
# nmap -sP 192.168.1.0/24-SP بينغ شريحة الشبكة الحالية النشطة IP
# nmap -O 192.168.1.1 -n- إصدار نظام التشغيل الحكم
# nmap -sV 192.168.1.5-SV vid خدمة منفذ مفتوحة (بطيئة)
# nmap -T 4 -A 192.168.1.5-t مسح السرعة
طريقة التثبيت
الاداة بتكون مثبتة وجاهزة على بعض توزيعات لينكس واذا ما كانت مثبتة فيك تثبتها من خلال الامر
apt-get install nmapوأيضا يمكنك تثبيتها على الاندرويد من خلال طرفية Termux بإستخدام الامر
pkg install nmapايضا يمكنك تنزيلها على الويندوز من خلال موقعها الرسمي...
توضيح للذي سناخذة
الان سأشرح لكم أهم اوامر الاداة ولكن يرجى ملاحظة انني سأضع عنوان ip وهمي في الامثلة وانت يجب أن تضع مكان هذا العنوان عنوان الموقع الذي تريد فحصه او الip الذي تريد فحصه او الشبكة التي تريد فحصها والعنوان الوهمي الذي سأستعمله هو 192.168.8.1
أهم اوامر Nmap
لعمل Scan لمجموعة من العناوين
nmap 192.168.8.1 192.168.8.2 192.168.8.3لعمل Scan لمجال من الايبيهات
nmap 192.168.8.1-24لعمل Scan على الشبكة كلها
nmap 192.168.8.1/24لعمل Scan كامل على الشبكة واستقناء بعض الايبيهات
nmap 192.168.8.0/24 --exclude 192.168.8.1,192.168.8.2لعمل Scan على الجهاز او الشبكة ومعرفة نظام التشغيل وجميع المعلومات عن الجهاز
nmap -A 192.168.8.1لعمل Scan سريع ومعرفة البورتات المفتوحة والمغلقة
nmap -F 192.168.8.1لعمل Scan واظهار البورتات المفتوحة فقط
nmap --open 192.168.8.1لعمل Scan لل Packets المرسلة عبر الشبكة للهوست
nmap --packet-trace 192.168.8.1لعمل Scan وايجاد البروتوكولات التي يستعملها الهدف من TCP , UDP , ICMP
nmap -sO 192.168.8.1لعمل Scan مع حفظ النتيجة في ملف txt
n
nmap 192.168.8.1 > King.txtاو من خلال الامر
nmap -oN King.txt 192.168.8.1ايضا امر ثاني لعمل Scan للبورتات واظهار البورتات المفتوحة
nmap -sT 192.168.8.1والان الامر الخطير جداً و هو يعلمنا بالبرامج الموجودة لدى الضحية او بمعنى اصح كل بورت يعلمنا ببرنامج ، ونستفيد منها بالبحث عن ثغرات البرنامج و استغلالها
nmap -sV 192.168.8.1لفحص بورت معين في الشبكة او الموقع ومعرفة اذا كان هذا البورت مفتوح او لا وفي الامر التالي سوف الفحص البورت رقم 80 ويمكنك استبداله بأي بورت ثاني تريده
nmap -p 80 192.168.8.1لعمل Scan على مجموعة من البورتات على سبيل المثال من البورت رقم 1 الى البورت رقم 100
nmap -p 1-100 192.168.8.1لعمل banner grabbing خفيف لكي لايحدث Noise وانت تقوم بالسكان
nmap -sV --version-intensity 0 192.168.8.1فحص وجود ثغرة Heartbleed SSL
nmap -sV -p 443 --script=ssl-heartbleed 192.168.8.1/24
تعليقات
إرسال تعليق