Nmap Sunucuları / İstemcileri Keşfetme

Organizasyon içerisindeki hostları bulmak için çok önemli bir yöntemdir. Keşfetme işlemi için birçok seçenek kullanılabilir. En basit yolu bir ping scan gerçekleştirmektir.

nmap -sP 192.168.2.0/24
Host 192.168.2.1 appears to be up.
Host 192.168.2.3 appears to be up.
Host 192.168.2.4 appears to be up.
Nmap done: 24 IP addresses (5 hosts up) scanned in 1.531 seconds

Ping scan belirtilen hedef veya hedeflerin 80. portuna ICMP echo request ve TCP ACK ( root veya Administrator değilse SYN ) paketleri gönderir. Hedef veya hedeflerden dönen tepkilere göre bilgiler çıkartılır. Hedef/hedefler Nmap ile aynı yerel ağda bulunuyorsa, Nmap hedef/hedeflerin MAC adreslerini ve ilgili üreticiye ait bilgileri (OUI ) sunar. Bunun sebebi, Nmap varsayılan olaran ARP taraması, -PR, yapar. Bu özelliği iptal etmek için- -send-ip seçeneği kullanılabilir. Ping scan portları taramaz yada başka tarama tekniklerini gerçekleştirmez. Ping scan network envanteri vb. işlemler için idealdir.

Keşfetme işlemleri için bazı seçenekler aşağıda sunulmuştur :

  • -sL: List Scan – Hedefleri ve DNS isimlerinin bir listesini çıkarır.
  • -sn: Ping Scan – Port scan seçeneğini iptal eder.
  • -Pn: Host discovery yapılmaz, bütün hostlar ayakta gözükür.
  • -n/-R: Asla DNS Çözümlemesi yapılmaz/Herzaman DNS çözümlemesi yapılır *varsayılan: bazen]
  • –dns-servers : Özel DNS serverlerı belirtmek için kullanılır.
  • –system-dns: OS e ait DNS çözümleyici kullanılır.
  • –traceroute: Traceroute özelliğini aktif hale getirir. TCP Connect ve Idle Scan dışındaki tarama türleri ile yapılmaz.
  • -p : port veya port aralıklarını belirtmek için kullanılır.
  • -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9
  • -F: Fast mode, varsayılan taramalarda belirlenen portlardan biraz daha azı kullanılır.
  • -r: Portları sırayla tarar. Rastgele tarama kullanılmaz.
  • –top-ports : ile belirtilen ortak portları taranır.
  • p–port-ratio : Belirtilen üzerinden ortak portlar taranır.
  • – -randomize_hosts, -rH : Listede belirtilen taranılacak hostları rastgele bir şekilde seçer.
  • – -source_port, -g : Taramayı yapacak olan makinanın kaynak portunu belirlemek amacıyla kullanılır.
  • -S : Kaynak IP yi belirlemek amacıyla kullanılır.
  • -e : Network arayüzünü belirlemek amacıyla kullanılır.
Tarama
Nmap herhangi bir client veya serverı birçok farklı şekilde tarama yeteneğine sahiptir. Nmapin asıl gücü farklı tarama tekniklerinden gelir. Protokol bazlı ( Tcp, Udp vb. ) tarayabileceğiniz gibi, belirli aralıklardaki ipler, subnetler ve üzerlerinde çalışan port ve servisleride taranabilir.

TaramaNmap herhangi bir client veya serverı birçok farklı şekilde tarama yeteneğine sahiptir. Nmapin asıl gücü farklı tarama tekniklerinden gelir. Protokol bazlı ( Tcp, Udp vb. ) tarayabileceğiniz gibi, belirli aralıklardaki ipler, subnetler ve üzerlerinde çalışan port ve servisleride taranabilir.

Yorum yapın