Güvenlik Duvarlarını Atlatma
Black-box testlerde hedef alınan sistemlerde güvenlik duvarı, IPS gibi önlemler alınmış olabilir. Bunlar doğrudan port ve servis tarama sonuçlarını da etkilemektedir.
Çıktı Ayarlamaları
Yapılan test sonuçlar farklı formatlarda dışarı aktarıla bilir.
Diğer Parametreler
Bu konuda ileri seviyye nmap kullanacağımız için artıdan parametreler ekleyeceğim Çoğunu sizler biliyorsunuz zaten.
Örnek Komutlar
nmap -sS -v google.com

Bu komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Default olarak T3 parametresi kullanılacaktır. Yine bir port taraması belirlenmediği için de en çok kullanılan 1000 port numarası üzerinden tarama yapacaktır. -v parametresi ise işlemi esnasında nmap'in sizinle iletişimde kalmasını sağlar.
nmap -sS -sV -Pn -p- google.com
çok uzun sürdüğü için görsel ekleyemedim
Yukarıdaki Komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Servis tarama işleminin yanı sıra servislerin verisyonları da tespit edilmeye çalışılacaktır. Ayrıca -Pn parametresi ile birlikte hedefe ping atılamaması sağlanacaktır. -p- parametresi 65535 portun da taranacağını anlamını taşır
nmap -sU --top-ports 10 -sV google.com

Bu komut ile UDP portları üzerinde tarama işlemi yapılacaktır. Kullanılan -top-ports 10 parametresiyle birlikte nmapin en sık kullanılan10 UDP portu üzerinden tarama yapılacağını ifade etmektedir. -sV parametresi, taranan servislerin versiyonlarını tespit etmeye çalışır.
nmap --script ftp-vsftpd-backdoor -p 21 google.com
tabi bu komut ile google'de vsftpd zafiyetini bulamazsınız ve bunu her sitedede bulamazsınız biraz araştırma gerekli.
Bu komut nmap içerisinde yer alan bir script ile birlikte çalışacaktır. Hedef sistemin 21.portunu hedef alan bu saldırı da uygun FTP servisi versiyonunun tespiti sonrasında var olan backdoor zafiyeti üzerinden işlem gerçekleştirecektir.
nmap --script http-csrf.nse -p 80 google.com

Bu komutun istek yaptığı 80.port üzerinde herhangi bir CSRF zafiyetliğinin olup olmadığını kontrol edecektir. CSRF, son kullanıcısının isteği dışında sahip olduğu yetkilerle işlem gerçekleşirmektedir. Bu, genelde karşı tarafa gönderilen 3.parti linklerden mümkğn olmaktadır.
nmap --script http-slowloris -p 80 google.com

Bu komut ile birlikte HTTP DDos aracı olan slowloris'i çalıştıracaktır. 80.portun hedef alındığı bu tarama da sistem üzerinde yük testi işlemi de gerçekleştirilmiş olacaktır.
Gördüğünüz üzere bende false yazıyor yani başarısız ama sizlere başarılar diliyorum umarım sizde işe yarar bu komut, neyse şimdi komutumuzun ayrıntılarına geçelim.
nmap --script auth google.com
Bu komut ile birlikte auth scripti de çalışacaktır. Böylece çalışan servisler üzerinde kullanıcı bilgisi elde etme üzerine de tarama sağlanacaktır. Elde edilen kullanıcı bilgileri ekrana yazdırılacaktır.
nmap --script default google.com
Bu komut ile birlikte nmap de default olarak gelen scriptler tarama esnasında çalışan servislerin durumuna göre uygun scriptler çalışacaktır.
nmap -sV google.com
Bu taramada -sV parametresinde "s" SERVICE "V" VERSION işaretlemektedir
nmap --script external google.com

Bu komut ile birlikte harici scriptler çalışacaktır. Uzak sunucudan alınan whois bilgisi, coğrafi konum bilgileri gibi.
nmap --script vuln google.com
Şimdi ise geldik en ballı taramamıza

Bu komut ile görselde gördüğünüz gibi çalışan servislere yönelik açık doğrulama işlemi yapılır. Örneğin, XP makinası üzerinde MS08-067 var ise VULNERABLE şeklinde çıktı verir
Ve sonuncu komut ise nmap --script-updatedb bu komutda nmap üzerinde yer alan scriptleri günceller.
Umarım konuyu beğenmişsinizdir.
İyi günler sağlıcakla kalın.
Black-box testlerde hedef alınan sistemlerde güvenlik duvarı, IPS gibi önlemler alınmış olabilir. Bunlar doğrudan port ve servis tarama sonuçlarını da etkilemektedir.
| nmap -f google.com | Fragroute tekniği ile paketleri parçalayarak gönderir |
| nmap --MTU (değer) | Manuel olarak MTU atanır. |
| nmap -D (spoofif) | Sahte IP'lerden istek yapar |
| nmap --spoof-mac | Mac adresinizi sahteleştirerek istek yapar. |
Çıktı Ayarlamaları
Yapılan test sonuçlar farklı formatlarda dışarı aktarıla bilir.
| nmap -sS -oN dosya.txt | Normal nmap çıktısı olarak aktarır |
| nmap -sS -oX dosya.xml | XML formatında çıktı aktarır |
| nmap -sS -oG dosya.txt | Düzenlenebilir nmap çıktısı olarak aktarır |
| nmap -sS -oA dosya | Tüm formatlarda çıktı olarak aktarır |
Bu konuda ileri seviyye nmap kullanacağımız için artıdan parametreler ekleyeceğim Çoğunu sizler biliyorsunuz zaten.
| -Pn | Ping atmak istendiğinde kullanılır. |
| -h | Yardım menüsü. |
| -V | nmap versiyonu. |
| -v | Çıktı ayrıntıları için kullanılır. |
| -open | Yalnızca açık portları gösterir |
| -6 | Ipv6 aktif edilmek isteniyorsa kullanılır. |
| -A | Agresif tarama gerçekleştirir. |
| -e (interface) | Network kartı tanımlamak için kullanılır. |
| -ttl | TTL değerini ayarlamak için kullanılır. |
| -badsum | Checksum değeri hatalı paketler gönderir. |
| --data-length | Gidecek paketlerin boyutlarını ayarlamak için kullanılır. |
| nmap-update | nmap'i update eder. |
nmap -sS -v google.com

Bu komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Default olarak T3 parametresi kullanılacaktır. Yine bir port taraması belirlenmediği için de en çok kullanılan 1000 port numarası üzerinden tarama yapacaktır. -v parametresi ise işlemi esnasında nmap'in sizinle iletişimde kalmasını sağlar.
nmap -sS -sV -Pn -p- google.com
çok uzun sürdüğü için görsel ekleyemedim
Yukarıdaki Komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Servis tarama işleminin yanı sıra servislerin verisyonları da tespit edilmeye çalışılacaktır. Ayrıca -Pn parametresi ile birlikte hedefe ping atılamaması sağlanacaktır. -p- parametresi 65535 portun da taranacağını anlamını taşır
nmap -sU --top-ports 10 -sV google.com

Bu komut ile UDP portları üzerinde tarama işlemi yapılacaktır. Kullanılan -top-ports 10 parametresiyle birlikte nmapin en sık kullanılan10 UDP portu üzerinden tarama yapılacağını ifade etmektedir. -sV parametresi, taranan servislerin versiyonlarını tespit etmeye çalışır.
nmap --script ftp-vsftpd-backdoor -p 21 google.com
tabi bu komut ile google'de vsftpd zafiyetini bulamazsınız ve bunu her sitedede bulamazsınız biraz araştırma gerekli.
Bu komut nmap içerisinde yer alan bir script ile birlikte çalışacaktır. Hedef sistemin 21.portunu hedef alan bu saldırı da uygun FTP servisi versiyonunun tespiti sonrasında var olan backdoor zafiyeti üzerinden işlem gerçekleştirecektir.
nmap --script http-csrf.nse -p 80 google.com

Bu komutun istek yaptığı 80.port üzerinde herhangi bir CSRF zafiyetliğinin olup olmadığını kontrol edecektir. CSRF, son kullanıcısının isteği dışında sahip olduğu yetkilerle işlem gerçekleşirmektedir. Bu, genelde karşı tarafa gönderilen 3.parti linklerden mümkğn olmaktadır.
nmap --script http-slowloris -p 80 google.com

Bu komut ile birlikte HTTP DDos aracı olan slowloris'i çalıştıracaktır. 80.portun hedef alındığı bu tarama da sistem üzerinde yük testi işlemi de gerçekleştirilmiş olacaktır.
Gördüğünüz üzere bende false yazıyor yani başarısız ama sizlere başarılar diliyorum umarım sizde işe yarar bu komut, neyse şimdi komutumuzun ayrıntılarına geçelim.
nmap --script auth google.com
Bu komut ile birlikte auth scripti de çalışacaktır. Böylece çalışan servisler üzerinde kullanıcı bilgisi elde etme üzerine de tarama sağlanacaktır. Elde edilen kullanıcı bilgileri ekrana yazdırılacaktır.
nmap --script default google.com
Bu komut ile birlikte nmap de default olarak gelen scriptler tarama esnasında çalışan servislerin durumuna göre uygun scriptler çalışacaktır.
nmap -sV google.com
Bu taramada -sV parametresinde "s" SERVICE "V" VERSION işaretlemektedir
nmap --script external google.com

Bu komut ile birlikte harici scriptler çalışacaktır. Uzak sunucudan alınan whois bilgisi, coğrafi konum bilgileri gibi.
nmap --script vuln google.com
Şimdi ise geldik en ballı taramamıza

Bu komut ile görselde gördüğünüz gibi çalışan servislere yönelik açık doğrulama işlemi yapılır. Örneğin, XP makinası üzerinde MS08-067 var ise VULNERABLE şeklinde çıktı verir
Ve sonuncu komut ise nmap --script-updatedb bu komutda nmap üzerinde yer alan scriptleri günceller.
Umarım konuyu beğenmişsinizdir.
İyi günler sağlıcakla kalın.
