Herkese Merhaba Ben Kurtsz Bu Konuda Sizlere NMAP Kullanımının 2.Bölümünü Anlatacağım. İlk Bölüme Gitmek İçin Aşağıda ki Linke Tıklayabilirsiniz
Zaten Bu Kısımdan Sonra Öğretecebileceğim Tek Şey Komutlar
Bu bölümde testler ve taramalarda kullanılan bir takım komutlar ve firewall atlatma tekniklerinden bahsedeceğim.
Bir hedefi tararken mesele sadece “port açık mı?” değil.
Asıl mesele nasıl taradığın, ne kadar iz bıraktığın, firewall’a takılıp takılmadığın, hangi bilgiyi ne hızda çektiğin.
Komutlar
Stealth SYN Scan – Sessiz, hızlı, düşük risk
Bu tarama yöntemi IDS/IPS sistemlerinin bir kısmına pek görünmez.
SYN gönderecek, bağlanmadan kapatacak.
Pentester dünyasında ekmek kavgasının temeli bu scan’dır
ÇOK ÖNEMLİ BİR NOT GEÇMEK İSTİYORUM:
Bildiğiniz üzere bilinen parametreler, portlar vs. bunlar her yerde ulaşılabilir olduğu için malesef burada paylaşma gereği duymuyorum. Normal Yapay zekaya yazsanız bile çekinmeden vereceği bilgilerdir zaten, benim burada sizlerle paylaştığım her yerde öyle kolay bulunmayan komutlar ve anlatımdır. Şimdilik konumuz 2 part'tan oluşuyor eğer dilerseniz 3.Part içinde konu ayarlaması yaparım.
Ultra Hızlı Port Tarama
30 saniyede 65535 port tarayan bir tarama hayal et.
Hızlı keşif için birebir
Firewall/IDS Atlama Tarama
Burada sihir şöyle işler:
-f -f → Paketleri bölerek gönderir (fragmentation), firewall zorlanır.
-D RND:10 → 10 sahte IP ekler, seni hangi IP’den taradığı anlaşılmaz.
--source-port 53 → DNS portu üzerinden geliyor gibi görünür.
--data-length 69 → Paket boyu randomlaştırılır.
Birçok kurum içi firewall bundan sonra tansiyon aleti arar
Komple Agresif Tarama – Durum Tespiti
OS tespiti, servis tespiti, traceroute, default scriptler…
Tek komutla tüm durumu masaya yatırma komutu
Zafiyet Tarama – Hedefte açıklık var mı?
SMB üzerindeki en klasik açıkları yoklar.
MS17-010 (EternalBlue) gibi açıklıklar burada ortaya çıkar
Arkadaşlar SMB nedir diye soranlar olacaktır açıklamasını vereyim
SMB, dosya/paylaşım, yazıcı, oturum ve kimlik doğrulama gibi hizmetleri sunan Microsoft merkezli bir protokol. Ağa bağlı cihazların ortak bir dil konuşması için geliştirilmiş bir mekanizma gibi düşün.
SMB'nin en yaygın portları ise yukarıda verdiğim komutda'da yer alan 139,445 portlarıdır.
DNS ve Subdomain Tarama
DNS brute-force ile alt domainleri çıkartırsın.
Web uygulaması testlerinde çok işe yarar
Web Sunucusundan Bilgi Toplama
Admin paneli, gizli dizinler, backup dosyalar…
Web pentest dünyasının temel taşı
Windows SMB Enum
Hangi kullanıcılar var, hangi paylaşımlar açık, Null Session var mı…
İlk adımda inanılmaz iş görür
Sessiz Hizmet Tespiti
“Az risk, az iz bırak, yine de sürüm öğren” mantığı
IPv6 Tarama
2025’te birçok sistem IPv6’yı unutup açık bırakıyor.
Altın madeni
Bu kısım karışık gele bilir %eth0 yani belirtilen IPv6'nın eth0 arayüzünü kullan anlamına geliyor. fe80::1 bu ise göstermelik IPv6 ip'sidir. Normalde IPv6, 8 oktet'ten oluşur yani 8 grup halindedir. Örneğin
2001:db8:85a3:0:0:8a2e:370:7334 böyle oluyorlar arada ki kırmızı ile belirttiğim çift noktalar ile grupların ayrılmasını sağlıyor. Komutta gösterlien fe80::1%eth0 sadece local linkler için kullanılabilir. Global IPv6 adreslerinde hangi interface üzerinden gideceğimiz zaten yönlendirme tablosunda bellidir kendisi otomatik yapar.
MAC Spoofing + Interface Kontrolü
Kablosuz testte çok işe yarar
Dosyadan Hedef Okuma
Toplu taramalarda ilaç gibi
Xmas + FIN + NULL Scan – Eski Firewall Avcısı
Bazı eski firewall’lar bu paket türlerini yanlış yorumlar.
Yıllardır çalışan gizli bir tekniktir
Agresif Combo
Gerçek durumu A’dan Z’ye çıkaran ağır komut
Sadece Açık Portları Göster
Temiz çıktı isteyenlerin favorisi
Komutlarımız bu kadar son olarak bir ekleme yapmak istiyorum.
Firewall Mantığını Anlayalım
Firewalllar şuna bakar:
Paket nereden geldi?
Paket nereye gidiyor?
Paket boyutu alışılmış mı?
Paket normal bir TCP handshake’e uyuyor mu?
Kaynak port şüpheli mi?
Paket sıralaması düzgün mü?
Biz Ne Yapıyoruz?
Paketleri parçalara bölüyoruz (fragmentation)
Sahte IP’ler ekliyoruz (decoy)
Kaynak portu tanıdık hale getiriyoruz (DNS 53, HTTPS 443)
Paket boyutlarını değiştiriyoruz
Farklı scan türlerini karıştırıyoruz
Yani sistemin bizi tanıyamaması için iz bırakmadan ilerliyoruz.
Bu Part 2’nin en kritik konusu burasıydı. Umarım Konu Yararlı Olmuştur Hepiniz Teşekkürler.
Zaten Bu Kısımdan Sonra Öğretecebileceğim Tek Şey Komutlar
Bu bölümde testler ve taramalarda kullanılan bir takım komutlar ve firewall atlatma tekniklerinden bahsedeceğim.
Bir hedefi tararken mesele sadece “port açık mı?” değil.
Asıl mesele nasıl taradığın, ne kadar iz bıraktığın, firewall’a takılıp takılmadığın, hangi bilgiyi ne hızda çektiğin.
Komutlar
Stealth SYN Scan – Sessiz, hızlı, düşük risk
Kod:
nmap -sS -p- -T4 --min-parallelism 100 <hedefip>
SYN gönderecek, bağlanmadan kapatacak.
Pentester dünyasında ekmek kavgasının temeli bu scan’dır
ÇOK ÖNEMLİ BİR NOT GEÇMEK İSTİYORUM:
Bildiğiniz üzere bilinen parametreler, portlar vs. bunlar her yerde ulaşılabilir olduğu için malesef burada paylaşma gereği duymuyorum. Normal Yapay zekaya yazsanız bile çekinmeden vereceği bilgilerdir zaten, benim burada sizlerle paylaştığım her yerde öyle kolay bulunmayan komutlar ve anlatımdır. Şimdilik konumuz 2 part'tan oluşuyor eğer dilerseniz 3.Part içinde konu ayarlaması yaparım.
Ultra Hızlı Port Tarama
Kod:
nmap -sS -p- -T5 --min-rate 5000 --max-rate 10000 <hedefip>
Hızlı keşif için birebir
Firewall/IDS Atlama Tarama
Kod:
nmap -sS -p- -f -f -D RND:10 --source-port 53 -g 53 --data-length 69 <hedefip>
-f -f → Paketleri bölerek gönderir (fragmentation), firewall zorlanır.
-D RND:10 → 10 sahte IP ekler, seni hangi IP’den taradığı anlaşılmaz.
--source-port 53 → DNS portu üzerinden geliyor gibi görünür.
--data-length 69 → Paket boyu randomlaştırılır.
Birçok kurum içi firewall bundan sonra tansiyon aleti arar
Komple Agresif Tarama – Durum Tespiti
Kod:
nmap -A -p- -T4 <hedefip>
Tek komutla tüm durumu masaya yatırma komutu
Zafiyet Tarama – Hedefte açıklık var mı?
Kod:
nmap --script=vuln -p445,139 <hedefip>
MS17-010 (EternalBlue) gibi açıklıklar burada ortaya çıkar
Arkadaşlar SMB nedir diye soranlar olacaktır açıklamasını vereyim
SMB, dosya/paylaşım, yazıcı, oturum ve kimlik doğrulama gibi hizmetleri sunan Microsoft merkezli bir protokol. Ağa bağlı cihazların ortak bir dil konuşması için geliştirilmiş bir mekanizma gibi düşün.
SMB'nin en yaygın portları ise yukarıda verdiğim komutda'da yer alan 139,445 portlarıdır.
DNS ve Subdomain Tarama
Kod:
nmap --script dns-brute --script-args dns-brute.threads=50 <hedef.com>
Web uygulaması testlerinde çok işe yarar
Web Sunucusundan Bilgi Toplama
Kod:
nmap --script=http-enum,http-robots.txt,http-headers -p80,443 <hedefip>
Web pentest dünyasının temel taşı
Windows SMB Enum
Kod:
nmap --script=smb-enum-shares,smb-enum-users,smb-ls -p445 <hedefip>
İlk adımda inanılmaz iş görür
Sessiz Hizmet Tespiti
Kod:
nmap -sV --version-light -p- <hedefip>
IPv6 Tarama
Kod:
nmap -6 fe80::1%eth0
Altın madeni
Bu kısım karışık gele bilir %eth0 yani belirtilen IPv6'nın eth0 arayüzünü kullan anlamına geliyor. fe80::1 bu ise göstermelik IPv6 ip'sidir. Normalde IPv6, 8 oktet'ten oluşur yani 8 grup halindedir. Örneğin
2001:db8:85a3:0:0:8a2e:370:7334 böyle oluyorlar arada ki kırmızı ile belirttiğim çift noktalar ile grupların ayrılmasını sağlıyor. Komutta gösterlien fe80::1%eth0 sadece local linkler için kullanılabilir. Global IPv6 adreslerinde hangi interface üzerinden gideceğimiz zaten yönlendirme tablosunda bellidir kendisi otomatik yapar.
MAC Spoofing + Interface Kontrolü
Kod:
nmap -e wlan0 --spoof-mac 00:11:22:33:44:55 <hedefip>
Dosyadan Hedef Okuma
Kod:
nmap -iL hedefler.txt
Xmas + FIN + NULL Scan – Eski Firewall Avcısı
Kod:
nmap -sX -sF -sN -p 1-1000 <hedefip>
Yıllardır çalışan gizli bir tekniktir
Agresif Combo
Kod:
nmap -sS -sV -O -sC -p- -T4 --osscan-guess <hedefip>
Sadece Açık Portları Göster
Kod:
nmap --open -p- <hedefip>
Komutlarımız bu kadar son olarak bir ekleme yapmak istiyorum.
Firewall Mantığını Anlayalım
Firewalllar şuna bakar:
Paket nereden geldi?
Paket nereye gidiyor?
Paket boyutu alışılmış mı?
Paket normal bir TCP handshake’e uyuyor mu?
Kaynak port şüpheli mi?
Paket sıralaması düzgün mü?
Biz Ne Yapıyoruz?
Paketleri parçalara bölüyoruz (fragmentation)
Sahte IP’ler ekliyoruz (decoy)
Kaynak portu tanıdık hale getiriyoruz (DNS 53, HTTPS 443)
Paket boyutlarını değiştiriyoruz
Farklı scan türlerini karıştırıyoruz
Yani sistemin bizi tanıyamaması için iz bırakmadan ilerliyoruz.
Bu Part 2’nin en kritik konusu burasıydı. Umarım Konu Yararlı Olmuştur Hepiniz Teşekkürler.











