Hoşgeldin Misafir

A'dan Z'ye Nmap(Part2)

Xrina

22 Ağu 2022
165 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Güvenlik Duvarlarını Atlatma
Black-box testlerde hedef alınan sistemlerde güvenlik duvarı, IPS gibi önlemler alınmış olabilir. Bunlar doğrudan port ve servis tarama sonuçlarını da etkilemektedir.
nmap -f google.comFragroute tekniği ile paketleri parçalayarak gönderir
nmap --MTU (değer)Manuel olarak MTU atanır.
nmap -D (spoofif)Sahte IP'lerden istek yapar
nmap --spoof-macMac adresinizi sahteleştirerek istek yapar.

Çıktı Ayarlamaları
Yapılan test sonuçlar farklı formatlarda dışarı aktarıla bilir.
nmap -sS -oN dosya.txtNormal nmap çıktısı olarak aktarır
nmap -sS -oX dosya.xmlXML formatında çıktı aktarır
nmap -sS -oG dosya.txtDüzenlenebilir nmap çıktısı olarak aktarır
nmap -sS -oA dosyaTüm formatlarda çıktı olarak aktarır
Diğer Parametreler
Bu konuda ileri seviyye nmap kullanacağımız için artıdan parametreler ekleyeceğim Çoğunu sizler biliyorsunuz zaten.
-PnPing atmak istendiğinde kullanılır.
-hYardım menüsü.
-Vnmap versiyonu.
-vÇıktı ayrıntıları için kullanılır.
-openYalnızca açık portları gösterir
-6Ipv6 aktif edilmek isteniyorsa kullanılır.
-AAgresif tarama gerçekleştirir.
-e (interface)Network kartı tanımlamak için kullanılır.
-ttlTTL değerini ayarlamak için kullanılır.
-badsumChecksum değeri hatalı paketler gönderir.
--data-length Gidecek paketlerin boyutlarını ayarlamak için kullanılır.
nmap-updatenmap'i update eder.
Örnek Komutlar
nmap -sS -v google.com


Bu komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Default olarak T3 parametresi kullanılacaktır. Yine bir port taraması belirlenmediği için de en çok kullanılan 1000 port numarası üzerinden tarama yapacaktır. -v parametresi ise işlemi esnasında nmap'in sizinle iletişimde kalmasını sağlar.

nmap -sS -sV -Pn -p- google.com
çok uzun sürdüğü için görsel ekleyemedim
Yukarıdaki Komut ile birlikte nmap SYN Scan işlemi gerçekleşecektir. Servis tarama işleminin yanı sıra servislerin verisyonları da tespit edilmeye çalışılacaktır. Ayrıca -Pn parametresi ile birlikte hedefe ping atılamaması sağlanacaktır. -p- parametresi 65535 portun da taranacağını anlamını taşır


nmap -sU --top-ports 10 -sV google.com


Bu komut ile UDP portları üzerinde tarama işlemi yapılacaktır. Kullanılan -top-ports 10 parametresiyle birlikte nmapin en sık kullanılan10 UDP portu üzerinden tarama yapılacağını ifade etmektedir. -sV parametresi, taranan servislerin versiyonlarını tespit etmeye çalışır.

nmap --script ftp-vsftpd-backdoor -p 21 google.com
tabi bu komut ile google'de vsftpd zafiyetini bulamazsınız ve bunu her sitedede bulamazsınız biraz araştırma gerekli.
Bu komut nmap içerisinde yer alan bir script ile birlikte çalışacaktır. Hedef sistemin 21.portunu hedef alan bu saldırı da uygun FTP servisi versiyonunun tespiti sonrasında var olan backdoor zafiyeti üzerinden işlem gerçekleştirecektir.

nmap --script http-csrf.nse -p 80 google.com


Bu komutun istek yaptığı 80.port üzerinde herhangi bir CSRF zafiyetliğinin olup olmadığını kontrol edecektir. CSRF, son kullanıcısının isteği dışında sahip olduğu yetkilerle işlem gerçekleşirmektedir. Bu, genelde karşı tarafa gönderilen 3.parti linklerden mümkğn olmaktadır.

nmap --script http-slowloris -p 80 google.com

Bu komut ile birlikte HTTP DDos aracı olan slowloris'i çalıştıracaktır. 80.portun hedef alındığı bu tarama da sistem üzerinde yük testi işlemi de gerçekleştirilmiş olacaktır.

Gördüğünüz üzere bende false yazıyor yani başarısız ama sizlere başarılar diliyorum umarım sizde işe yarar bu komut, neyse şimdi komutumuzun ayrıntılarına geçelim.


nmap --script auth google.com
Bu komut ile birlikte auth scripti de çalışacaktır. Böylece çalışan servisler üzerinde kullanıcı bilgisi elde etme üzerine de tarama sağlanacaktır. Elde edilen kullanıcı bilgileri ekrana yazdırılacaktır.

nmap --script default google.com

Bu komut ile birlikte nmap de default olarak gelen scriptler tarama esnasında çalışan servislerin durumuna göre uygun scriptler çalışacaktır.

nmap -sV google.com

Bu taramada -sV parametresinde "s" SERVICE "V" VERSION işaretlemektedir

nmap --script external google.com


Bu komut ile birlikte harici scriptler çalışacaktır. Uzak sunucudan alınan whois bilgisi, coğrafi konum bilgileri gibi.

nmap --script vuln google.com

Şimdi ise geldik en ballı taramamıza


Bu komut ile görselde gördüğünüz gibi çalışan servislere yönelik açık doğrulama işlemi yapılır. Örneğin, XP makinası üzerinde MS08-067 var ise VULNERABLE şeklinde çıktı verir

Ve sonuncu komut ise nmap --script-updatedb bu komutda nmap üzerinde yer alan scriptleri günceller.

Umarım konuyu beğenmişsinizdir.


İyi günler sağlıcakla kalın.