Hoşgeldin Misafir

Nmap Kullanımı \\ Part 2

Kurtsz

23 Mar 2022
339 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese Merhaba Ben Kurtsz Bu Konuda Sizlere NMAP Kullanımının 2.Bölümünü Anlatacağım. İlk Bölüme Gitmek İçin Aşağıda ki Linke Tıklayabilirsiniz
Zaten Bu Kısımdan Sonra Öğretecebileceğim Tek Şey Komutlar
Bu bölümde testler ve taramalarda kullanılan bir takım komutlar ve firewall atlatma tekniklerinden bahsedeceğim.

Bir hedefi tararken mesele sadece “port açık mı?” değil.

Asıl mesele nasıl taradığın, ne kadar iz bıraktığın, firewall’a takılıp takılmadığın, hangi bilgiyi ne hızda çektiğin.
Komutlar
Stealth SYN Scan – Sessiz, hızlı, düşük risk

Kod:
nmap -sS -p- -T4 --min-parallelism 100 <hedefip>
Bu tarama yöntemi IDS/IPS sistemlerinin bir kısmına pek görünmez.
SYN gönderecek, bağlanmadan kapatacak.
Pentester dünyasında ekmek kavgasının temeli bu scan’dır
ÇOK ÖNEMLİ BİR NOT GEÇMEK İSTİYORUM:
Bildiğiniz üzere bilinen parametreler, portlar vs. bunlar her yerde ulaşılabilir olduğu için malesef burada paylaşma gereği duymuyorum. Normal Yapay zekaya yazsanız bile çekinmeden vereceği bilgilerdir zaten, benim burada sizlerle paylaştığım her yerde öyle kolay bulunmayan komutlar ve anlatımdır. Şimdilik konumuz 2 part'tan oluşuyor eğer dilerseniz 3.Part içinde konu ayarlaması yaparım.
Ultra Hızlı Port Tarama
Kod:
nmap -sS -p- -T5 --min-rate 5000 --max-rate 10000 <hedefip>
30 saniyede 65535 port tarayan bir tarama hayal et.
Hızlı keşif için birebir
Firewall/IDS Atlama Tarama

Kod:
nmap -sS -p- -f -f -D RND:10 --source-port 53 -g 53 --data-length 69 <hedefip>
Burada sihir şöyle işler:
-f -f → Paketleri bölerek gönderir (fragmentation), firewall zorlanır.
-D RND:10 → 10 sahte IP ekler, seni hangi IP’den taradığı anlaşılmaz.
--source-port 53 → DNS portu üzerinden geliyor gibi görünür.
--data-length 69 → Paket boyu randomlaştırılır.

Birçok kurum içi firewall bundan sonra tansiyon aleti arar
Komple Agresif Tarama – Durum Tespiti

Kod:
nmap -A -p- -T4 <hedefip>
OS tespiti, servis tespiti, traceroute, default scriptler…
Tek komutla tüm durumu masaya yatırma komutu
Zafiyet Tarama – Hedefte açıklık var mı?

Kod:
nmap --script=vuln -p445,139 <hedefip>
SMB üzerindeki en klasik açıkları yoklar.
MS17-010 (EternalBlue) gibi açıklıklar burada ortaya çıkar
Arkadaşlar SMB nedir diye soranlar olacaktır açıklamasını vereyim

SMB, dosya/paylaşım, yazıcı, oturum ve kimlik doğrulama gibi hizmetleri sunan Microsoft merkezli bir protokol. Ağa bağlı cihazların ortak bir dil konuşması için geliştirilmiş bir mekanizma gibi düşün.

SMB'nin en yaygın portları ise yukarıda verdiğim komutda'da yer alan 139,445 portlarıdır.
DNS ve Subdomain Tarama

Kod:
nmap --script dns-brute --script-args dns-brute.threads=50 <hedef.com>
DNS brute-force ile alt domainleri çıkartırsın.
Web uygulaması testlerinde çok işe yarar
Web Sunucusundan Bilgi Toplama
Kod:
nmap --script=http-enum,http-robots.txt,http-headers -p80,443 <hedefip>
Admin paneli, gizli dizinler, backup dosyalar…
Web pentest dünyasının temel taşı
Windows SMB Enum

Kod:
nmap --script=smb-enum-shares,smb-enum-users,smb-ls -p445 <hedefip>
Hangi kullanıcılar var, hangi paylaşımlar açık, Null Session var mı…
İlk adımda inanılmaz iş görür
Sessiz Hizmet Tespiti
Kod:
nmap -sV --version-light -p- <hedefip>
“Az risk, az iz bırak, yine de sürüm öğren” mantığı
IPv6 Tarama
Kod:
nmap -6 fe80::1%eth0
2025’te birçok sistem IPv6’yı unutup açık bırakıyor.
Altın madeni

Bu kısım karışık gele bilir %eth0 yani belirtilen IPv6'nın eth0 arayüzünü kullan anlamına geliyor. fe80::1 bu ise göstermelik IPv6 ip'sidir. Normalde IPv6, 8 oktet'ten oluşur yani 8 grup halindedir. Örneğin
2001:db8:85a3:0:0:8a2e:370:7334 böyle oluyorlar arada ki kırmızı ile belirttiğim çift noktalar ile grupların ayrılmasını sağlıyor. Komutta gösterlien fe80::1%eth0 sadece local linkler için kullanılabilir. Global IPv6 adreslerinde hangi interface üzerinden gideceğimiz zaten yönlendirme tablosunda bellidir kendisi otomatik yapar.
MAC Spoofing + Interface Kontrolü
Kod:
nmap -e wlan0 --spoof-mac 00:11:22:33:44:55 <hedefip>
Kablosuz testte çok işe yarar
Dosyadan Hedef Okuma
Kod:
nmap -iL hedefler.txt
Toplu taramalarda ilaç gibi

Xmas + FIN + NULL Scan – Eski Firewall Avcısı
Kod:
nmap -sX -sF -sN -p 1-1000 <hedefip>
Bazı eski firewall’lar bu paket türlerini yanlış yorumlar.
Yıllardır çalışan gizli bir tekniktir
Agresif Combo
Kod:
nmap -sS -sV -O -sC -p- -T4 --osscan-guess <hedefip>
Gerçek durumu A’dan Z’ye çıkaran ağır komut
Sadece Açık Portları Göster
Kod:
nmap --open -p- <hedefip>
Temiz çıktı isteyenlerin favorisi
Komutlarımız bu kadar son olarak bir ekleme yapmak istiyorum.

Firewall Mantığını Anlayalım
Firewalllar şuna bakar:

Paket nereden geldi?
Paket nereye gidiyor?
Paket boyutu alışılmış mı?
Paket normal bir TCP handshake’e uyuyor mu?
Kaynak port şüpheli mi?

Paket sıralaması düzgün mü?

Biz Ne Yapıyoruz?
Paketleri parçalara bölüyoruz (fragmentation)
Sahte IP’ler ekliyoruz (decoy)
Kaynak portu tanıdık hale getiriyoruz (DNS 53, HTTPS 443)
Paket boyutlarını değiştiriyoruz

Farklı scan türlerini karıştırıyoruz
Yani sistemin bizi tanıyamaması için iz bırakmadan ilerliyoruz.

Bu Part 2’nin en kritik konusu burasıydı. Umarım Konu Yararlı Olmuştur Hepiniz Teşekkürler.

 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Nmap kullanırken, belirli portları taramak veya daha az tespit edilmek için -p ve -sS gibi parametreleri kullanabilirsin. Ayrıca, çıktı formatını kolay analiz için -oN veya -oX ile kaydetmeyi unutma. Güvenilir ve etkili sonuçlar için doğru parametreleri seçmek önemli.
 

Kurtsz

23 Mar 2022
339 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
konu için teşekkürler ama taramalarda -T5 veya -T4 agresif ve hızlı sonuç verir bu biraz risk oluşturur... -T2 veya -T3 Kullanmanızı öneririm....
Evet, T4 default olandır genellille tercih edilir. T3 iyi ama t2 çok yavaş t5'de ise çok agresif karşı sistem bizim Ip'yi bloke edebilir yani engelleyebilir.
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Evet, T4 default olandır genellille tercih edilir. T3 iyi ama t2 çok yavaş t5'de ise çok agresif karşı sistem bizim Ip'yi bloke edebilir yani engelleyebilir.
evet karşıda fail2ban var ise 3 yanlış denemeden sonra ıp ban atabilir tabi karşının ufw de aktif ise bu durum oluşabilir...Dikkatli olmak gerekir... karışıda brute force koruması olabileceği konusunda bilgi sahibi olunmasa da bu konuda uygulanabilecek bazı trickler var...
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Evet, T4 default olandır genellille tercih edilir. T3 iyi ama t2 çok yavaş t5'de ise çok agresif karşı sistem bizim Ip'yi bloke edebilir yani engelleyebilir.
brute force koruması var ise anahtar key olmadan privillage yapılamaz yani root erişiminde sorun çıkabilir...bu anahtar keyler 32 haneden oluşur kırmak zorlacıyıdır...ve ıp ban kaç saat veya kaç gün olduğunu bilemezsin config dosyasına erişip anahtar key almak çok kolay bir işlem değildir... sağlam payload av bypass filan etmen gerekir...
 
Moderatör tarafında düzenlendi:

Kurtsz

23 Mar 2022
339 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
brute force koruması var ise anahtar key olmadan privillage yapılamaz yani root erişiminde sorun çıkabilir...bu anahtar keyler 32 haneden oluşur kırmak zorlacıyıdır...ve ıp ban kaç saat veya kaç gün olduğunu bilemezsin config dosyasına erişip anahtar key almak çok kolay bir işlem değildir... sağlam payload av bypass filan etmen gerekir...
Elinize saglik
 

nournika

5 Tem 2023
939 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
evet karşıda fail2ban var ise 3 yanlış denemeden sonra ıp ban atabilir tabi karşının ufw de aktif ise bu durum oluşabilir...Dikkatli olmak gerekir... karışıda brute force koruması olabileceği konusunda bilgi sahibi olunmasa da bu konuda uygulanabilecek bazı trickler var...
Adam tam bir ben yada tam tersi. Bildiğini saklamıyor, çat çat çat saydırıyor gösterişe ihtiyacı yok. Birilerinden korkmaz, gelir bildiklerini saklamaz anlatır.. !
Birilerinin öngörüsü yorumuna göre yaşamaz, dedikoduyla damgalama yapmaz, kendi gerçek doğrularıyla suçluyu mağduru iyi analiz eder, emin olamazsa. bizzat muhatabıyla konuşur. Onun bunun kapıkulu olmayı reddedip kendi yolunda kendi işinde. Helal olsun.
 

nournika

5 Tem 2023
939 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Memleketimdekilere sözüm şudur. İnstagramdan da yayınlarım.
Korktu derlerse desinler umrumda değil. Siz ne kadar bize saldırırsanız saldırın, ben sizinle düşman olmayacam kardeşim. Olamamda. Dalganızı geçin lakin ben size karşı düşmanlık edemem.

@Ebu Ubeyde bunu sen iletirsin kendilerine.
Bizim bebek ağlamaya başladı filan diyerek ilet.

Allaha emanet kal.