Araç Rehberi • Ağ Tarama
Nmap (Network Mapper), 1997'de Gordon Lyon (Fyodor) tarafından geliştirilen, bugün hâlâ sektörün tartışmasız standart ağ keşif ve güvenlik tarama aracıdır. Her pentesterin ilk öğrenmesi gereken komut nmap'tir. Bu rehberde temel kullanımdan NSE scriptlerine kadar her şeyi ele alıyoruz.
Nmap, hedef makinedeki TCP/UDP portlarına paketler göndererek cevabı analiz eder. Portlar şu durumlardan birinde olabilir:
| Durum | Anlamı | Cevap |
|---|---|---|
| open | Port açık, servis çalışıyor | SYN-ACK döndü |
| closed | Port kapalı, servis yok | RST döndü |
| filtered | Firewall veya filtre var | Cevap yok / ICMP unreachable |
| open|filtered | UDP için belirsizlik | Cevap gelmedi |
Hızlı tarama — En yaygın 1000 port:
SYN Stealth Taraması (root gerekir, en yaygın pentester taraması):
Tüm 65535 portu tara:
Servis ve versiyon tespiti + işletim sistemi tahmini:
Agresif mod (hız + ayrıntı, IDS'i tetikler):
Bir ağın tüm cihazlarını bul (host discovery):
Nmap Scripting Engine (NSE), Lua dilinde yazılmış 600'den fazla scriptliği içerir. Bu scriptler zafiyet tespitinden brute force saldırısına kadar pek çok işlemi otomatize eder.
Tüm "vuln" kategorisi scriptleri çalıştır:
SMB güvenlik açıklarını tara (EternalBlue — MS17-010):
HTTP başlık bilgilerini çek:
FTP anonim giriş kontrolü:
Bir iç ağa VPN ile ya da fiziksel olarak erişim sağladınız. Standart keşif adımları:
-fPaketleri parçalara böler (fragmentation), bazı IDS'leri atlatır-D RND:1010 sahte kaynak IP ile tarama yapar, gerçek IP'yi gizler--scan-delay 1sPaketler arasına gecikme koyar, rate-limit aşmayı önler-sI zombie_ipIdle scan: taramayı başka bir host üzerinden yapar