Nmap-
Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından C/C++ ve Python programlama dilleri
kullanılarak geliştirilmiş bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ
makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını
gözlemleyebilir.--
kullanılarak geliştirilmiş bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ
makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını
gözlemleyebilir.--
Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma
süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın ateşduvarına
sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.--
süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın ateşduvarına
sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.--
Nmap tamamen özgür GPL ( General Public Licence ) lisanslı yazılımdır ve istendiği takdirde sitesinin
ilgili bölümünden kaynak kodu indirilebilmektedir.--
ilgili bölümünden kaynak kodu indirilebilmektedir.--
Nmap kullanım alanları :--
. Herhangi bir ağ hazırlanırken gerekli ayarların test edilmesinde.
. Ağ envanteri tutulması, haritalaması, bakımında ve yönetiminde.
. Bilinmeyen yeni sunucuları tanımlayarak, güvenlik denetimlerinin yapılması.--
Nmap Çalışma Prensibi--
Nmap çok güçlü bir uygulama olmasına rağmen, yeni başlayanlar için anlaşılması zordur. Nmap
yaklaşık 15 farklı tarama yöntemine ve her tarama için yaklaşık 20 farklı seçeneğe (çıktı seçenekleri
dahil) sahiptir. Nmap tarama süreci ile ilgili bilgiler aşağıda belirtilmiştir :--
. Ağ envanteri tutulması, haritalaması, bakımında ve yönetiminde.
. Bilinmeyen yeni sunucuları tanımlayarak, güvenlik denetimlerinin yapılması.--
Nmap Çalışma Prensibi--
Nmap çok güçlü bir uygulama olmasına rağmen, yeni başlayanlar için anlaşılması zordur. Nmap
yaklaşık 15 farklı tarama yöntemine ve her tarama için yaklaşık 20 farklı seçeneğe (çıktı seçenekleri
dahil) sahiptir. Nmap tarama süreci ile ilgili bilgiler aşağıda belirtilmiştir :--
1. Taranılacak olan hedef makinanın ismi girilirse, Nmap öncellikle DNS lookup işlemi yapar. Bu
aslında bir Nmap fonksiyonu değil, ancak DNS sorguları network trafiğinde gözüktüğünden
beri, her durum loglanır. Bu yüzden isim ile tarama yapmadan önce bunun bilinmesinde
fayda vardır. Eğer isim yerine IP girilirse, DNS lookup işlemi yapılmayacaktır. DNS lookup
işleminin iptal edilmesinin bir yolu bulunmuyor, sadece Nmapin üzerinde bulunduğu
makinanın host veya lmhost dosyalarının içinde IP – DNS eşleşmesi varsa DNS lookup
yapılmaz.
2. Nmap hedef makinayı “ping”ler. Ancak bu bilinen ICMP ping işlemi değildir. Nmap farklı bir
ping işlemi kullanır. Bu işlem hakkında bilgi ilerleyen bölümlerde verilecektir. Eğer ping
işlemini iptal edilmek isteniyorsa –P0 seçeneği kullanılmalıdır.
3. Eğer hedef makinanın IP adresi belirtildiyse, Nmap reverse DNS lookup yaparak IP –
Hostname eşleşmesi yapar. Bu 1. Adımda gerçekleştirilen olayın tersidir.--
Bu işlem, ilk adımda DNS lookup yapılmasına rağmen gereksiz gözükebilir. Ancak IP-Hostname
sonuçları ile Hostname-IP sonuçları farklı çıkabilir. Bir örnek ile açıklanması gerekirse;--
Hedef makina ismi www.microsoft.com- olarak belirtilirse, DNS lookup sonucu gelecek olan IP
207.46.19.30 olacaktır. Ancak 207.46.19.30,hedef makina IP si olarak belirtilirse DNS lookup sonucu
gelecek olan hostname www.microsoft.com.nsatc.net- olacaktır. Eğer reverse lookup işleminin
kullanılmaması istenirse –n seçeneği kullanılmalıdır.--
aslında bir Nmap fonksiyonu değil, ancak DNS sorguları network trafiğinde gözüktüğünden
beri, her durum loglanır. Bu yüzden isim ile tarama yapmadan önce bunun bilinmesinde
fayda vardır. Eğer isim yerine IP girilirse, DNS lookup işlemi yapılmayacaktır. DNS lookup
işleminin iptal edilmesinin bir yolu bulunmuyor, sadece Nmapin üzerinde bulunduğu
makinanın host veya lmhost dosyalarının içinde IP – DNS eşleşmesi varsa DNS lookup
yapılmaz.
2. Nmap hedef makinayı “ping”ler. Ancak bu bilinen ICMP ping işlemi değildir. Nmap farklı bir
ping işlemi kullanır. Bu işlem hakkında bilgi ilerleyen bölümlerde verilecektir. Eğer ping
işlemini iptal edilmek isteniyorsa –P0 seçeneği kullanılmalıdır.
3. Eğer hedef makinanın IP adresi belirtildiyse, Nmap reverse DNS lookup yaparak IP –
Hostname eşleşmesi yapar. Bu 1. Adımda gerçekleştirilen olayın tersidir.--
Bu işlem, ilk adımda DNS lookup yapılmasına rağmen gereksiz gözükebilir. Ancak IP-Hostname
sonuçları ile Hostname-IP sonuçları farklı çıkabilir. Bir örnek ile açıklanması gerekirse;--
Hedef makina ismi www.microsoft.com- olarak belirtilirse, DNS lookup sonucu gelecek olan IP
207.46.19.30 olacaktır. Ancak 207.46.19.30,hedef makina IP si olarak belirtilirse DNS lookup sonucu
gelecek olan hostname www.microsoft.com.nsatc.net- olacaktır. Eğer reverse lookup işleminin
kullanılmaması istenirse –n seçeneği kullanılmalıdır.--
4. Nmap taramayı gerçekleştirir. Tarama bittikten sonra, bu dört adımlık süreç sona erer.--
Aşağıda Nmap ile taramanın bir örneği verilmiştir :--
#nmap -A -T4 192.168.1.2--
Aşağıda Nmap ile taramanın bir örneği verilmiştir :--
#nmap -A -T4 192.168.1.2--
Nmap scan report for 192.168.1.2--
Host is up (0.00052s latency).--
Not shown: 995 closed ports--
PORT STATE SERVICE VERSION--
22/tcp open ssh OpenSSH 5.2 (protocol 2.0)--
| ssh-hostkey: 1024 1a:bc:f6:0b:63:02:ef:72:dc:df:4b:60:fd:28:3d:f3 (DSA)--
|_2048 72:b1:d5:a1:0e:bd:27:63:e7:ff:83:09:65:af:dc:06 (RSA)--
53/tcp open domain dnsmasq 2.48--
80/tcp open http Apache httpd 2.2.13 ((Fedora))--
| http-methods: Potentially risky methods: TRACE--
|_See http://nmap.org/nsedoc/scripts/http-methods.html---
|_html-title: Test Page for the Apache HTTP Server on Fedora--
111/tcp open rpcbind--
2049/tcp open nfs 2-4 (rpc #100003)--
MAC Address: 00:0C:29
7
3:65 (VMware)--
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/- ).--
TCP/IP fingerprint:--
OS:SCAN(V=5.30BETA1%D=8/1%OT=22%CT=1%CU=31136%PV=Y%DS=1%DC=D%G=Y%M=000C29%T--
OS:M=4C55943F%P=i686-pc-linux-gnu)SEQ(SP=C2%GCD=1%ISR=C4%TI=Z%CI=Z%II=I%TS=--
OS:A)SEQ(SP=C2%GCD=2%ISR=C4%TI=Z%CI=Z%II=I%TS=A)OPS(O1=M5B4ST11NW6%O2=M5B4S--
OS:T11NW6%O3=M5B4NNT11NW6%O4=M5B4ST11NW6%O5=M5B4ST11NW6%O6=M5B4ST11)WIN(W1=--
OS:16A0%W2=16A0%W3=16A0%W4=16A0%W5=16A0%W6=16A0)ECN(R=Y%DF=Y%T=40%W=16D0%O=--
OS:M5B4NNSNW6%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=Y%--
OS
F=Y%T=40%W=16A0%S=O%A=S+%F=AS%O=M5B4ST11NW6%RD=0%Q=)T4(R=Y%DF=Y%T=40%
W=--
W=--
OS:0%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)
T--
T--
OS:6(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+--
OS:%F=AR%O=%RD=0%Q=)U1(R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK--
OS:=G%RUD=G)IE(R=Y%DFI=N%T=40%CD=S)--
Network Distance: 1 hop--
TRACEROUTE--
HOP RTT ADDRESS--
1 0.51 ms 192.168.1.2--
OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/- .--
Nmap done: 1 IP address (1 host up) scanned in 19.18 seconds--
Nmap done: 1 IP address (1 host up) scanned in 19.18 seconds--
Komutta yer alan özelliklerin açıklamaları aşağıdaki gibidir :--
. -A, OS ve versiyon bulma, script taraması ve traceroute özelliğini çalıştırır.
. -T4, daha hızlı bir şekilde tarama yapar ( T0 - T5 arası seçim yapılabilir ).--
--
. -T4, daha hızlı bir şekilde tarama yapar ( T0 - T5 arası seçim yapılabilir ).--
--
Nmap Hedef Belirtme Özelliği--
Nmap taramalarında hedef belirlemek için birçok farklı özellik kullanılabilir. Hedef belirtilirken, DNS
ismi, IP, Subnet gibi seçenekler kullanılabileceği gibi farklı özelliklerde kullanılabilir.--
Nmap taramalarında hedef belirlemek için birçok farklı özellik kullanılabilir. Hedef belirtilirken, DNS
ismi, IP, Subnet gibi seçenekler kullanılabileceği gibi farklı özelliklerde kullanılabilir.--
Hedef belirtme özellikleri :--
. -iL <dosya_ismi> : Hostların veya networklerin belirtildiği dosyadan bilgileri alarak tarama
yapar.
. -iR <host sayısı>: Rastgele hedef seçer. Host sayısı ile kaç hedefin taranılması istenildiği
belirtilir.
. - -exclude <host1[,host2][,host3],...> : Taranılması istenilmeyen hostların veya networklerin
belirtilmesi için kullanılır.
. - -excludefile <exclude_file> : Taranılması istenilmeyen hostların veya networklerin bir dosya
içerisinden alınarak hedefler belirtilir.--
Hedef belirtme seçenekleri :--
yapar.
. -iR <host sayısı>: Rastgele hedef seçer. Host sayısı ile kaç hedefin taranılması istenildiği
belirtilir.
. - -exclude <host1[,host2][,host3],...> : Taranılması istenilmeyen hostların veya networklerin
belirtilmesi için kullanılır.
. - -excludefile <exclude_file> : Taranılması istenilmeyen hostların veya networklerin bir dosya
içerisinden alınarak hedefler belirtilir.--
Hedef belirtme seçenekleri :--
. 192.168.1.10
. 192.168.1.10/24 :192.168.1.0 – 192.168.1.255 aralığında bulunan subneti tarar.
. 192.168.1-2.* : 192.168.1.0 – 192.168.2.255 aralığındaki herşeyi tarar.
. 192.168.1,2.0-255 : 192.168.1.0 – 192.168.2.255 aralığındaki herşeyi tarar.
. *.*.1.5 : 1.0.1.5 – 255.255.1.5 aralığındaki herşeyi tarar.
. nmap –sV –iL hosts.txt : Taranılacak olan hostları, hosts.txt dosyasından alır
. nmap –p 443 –iR 10 : HTTPS servisini kullanan rastgele 10 tane hostu bulmak için kullanılır.--
. nmap –sP - - exclude web.xyz.com,dns.xyz.com,mail.xyz.com 192.168.1.0/24 : 192.168.1.0 -
192.168.1.255 subnetinde belirtilen adresler dışındaki herşeyi tarar.
. nmap - -excludefile riskli.txt 192.168.0.0/16 : 192.168.0.0 – 192.168.255.255 subnetinde
belirtilen dosyadaki adresler dışındaki herşeyi tarar.--
Yetki Yükseltme--
Nmap seçeneklerinin hepsi ve işletim sistemi kontrollerini gerçekleştiren yapıları bypass etmek için
özelleştirilmiş “raw” paketler, sadece yüksek yetkilere sahip kullanıcıların taramalarında bulunabilir.
Unix,Linux için root, Windows için Administrator olmak gerekir.--
. 192.168.1.10/24 :192.168.1.0 – 192.168.1.255 aralığında bulunan subneti tarar.
. 192.168.1-2.* : 192.168.1.0 – 192.168.2.255 aralığındaki herşeyi tarar.
. 192.168.1,2.0-255 : 192.168.1.0 – 192.168.2.255 aralığındaki herşeyi tarar.
. *.*.1.5 : 1.0.1.5 – 255.255.1.5 aralığındaki herşeyi tarar.
. nmap –sV –iL hosts.txt : Taranılacak olan hostları, hosts.txt dosyasından alır
. nmap –p 443 –iR 10 : HTTPS servisini kullanan rastgele 10 tane hostu bulmak için kullanılır.--
. nmap –sP - - exclude web.xyz.com,dns.xyz.com,mail.xyz.com 192.168.1.0/24 : 192.168.1.0 -
192.168.1.255 subnetinde belirtilen adresler dışındaki herşeyi tarar.
. nmap - -excludefile riskli.txt 192.168.0.0/16 : 192.168.0.0 – 192.168.255.255 subnetinde
belirtilen dosyadaki adresler dışındaki herşeyi tarar.--
Yetki Yükseltme--
Nmap seçeneklerinin hepsi ve işletim sistemi kontrollerini gerçekleştiren yapıları bypass etmek için
özelleştirilmiş “raw” paketler, sadece yüksek yetkilere sahip kullanıcıların taramalarında bulunabilir.
Unix,Linux için root, Windows için Administrator olmak gerekir.--
Sunucuları/İstemcileri Keşfetme--
--
Organizasyon içerisindeki hostları bulmak için çok önemli bir yöntemdir. Keşfetme işlemi için birçok
seçenek kullanılabilir. En basit yolu bir ping scan gerçekleştirmektir : ( Ping Scan hakkında detaylı bilgi
Tarama bölümünde mevcuttur. )--
seçenek kullanılabilir. En basit yolu bir ping scan gerçekleştirmektir : ( Ping Scan hakkında detaylı bilgi
Tarama bölümünde mevcuttur. )--
#nmap -sP 192.168.2.0/24--
Host 192.168.2.1 appears to be up.--
Host 192.168.2.3 appears to be up.--
Host 192.168.2.4 appears to be up.--
Nmap done: 256 IP addresses (3 hosts up) scanned in 1.281 seconds--
Ping scan belirtilen hedef veya hedeflerin 80. portuna ICMP echo request ve TCP ACK ( root veya
Administrator değilse SYN ) paketleri gönderir. Hedef veya hedeflerden dönen tepkilere göre bilgiler
çıkartılır. Hedef/hedefler Nmap ile aynı yerel ağda bulunuyorsa, Nmap hedef/hedeflerin MAC
adreslerini ve ilgili üreticiye ait bilgileri (OUI ) sunar. Bunun sebebi, Nmap varsayılan olaran ARP
taraması, -PR, yapar. Bu özelliği iptal etmek için- -send-ip seçeneği kullanılabilir. Ping scan portları
taramaz yada başka tarama tekniklerini gerçekleştirmez. Ping scan network envanteri vb. işlemler için
idealdir.--
Administrator değilse SYN ) paketleri gönderir. Hedef veya hedeflerden dönen tepkilere göre bilgiler
çıkartılır. Hedef/hedefler Nmap ile aynı yerel ağda bulunuyorsa, Nmap hedef/hedeflerin MAC
adreslerini ve ilgili üreticiye ait bilgileri (OUI ) sunar. Bunun sebebi, Nmap varsayılan olaran ARP
taraması, -PR, yapar. Bu özelliği iptal etmek için- -send-ip seçeneği kullanılabilir. Ping scan portları
taramaz yada başka tarama tekniklerini gerçekleştirmez. Ping scan network envanteri vb. işlemler için
idealdir.--
Keşfetme işlemleri için bazı seçenekler aşağıda sunulmuştur :--
. -sL: List Scan – Hedefleri ve DNS isimlerinin bir listesini çıkarır.
. -sn: Ping Scan - Port scan seçeneğini iptal eder.
. -Pn: Host discovery yapılmaz, bütün hostlar ayakta gözükür.
. -n/-R: Asla DNS Çözümlemesi yapılmaz/Herzaman DNS çözümlemesi yapılır *varsayılan:
bazen]
. --dns-servers <serv1[,serv2],...>: Özel DNS serverlerı belirtmek için kullanılır.
. --system-dns: OS e ait DNS çözümleyici kullanılır.
. --traceroute: Traceroute özelliğini aktif hale getirir. TCP Connect ve Idle Scan dışındaki tarama
türleri ile yapılmaz.--
. -p : port veya port aralıklarını belirtmek için kullanılır. -p22; -p1-65535; -p U:53,111,137,T:21-
25,80,139,8080,S:9
. -F: Fast mode, varsayılan taramalarda belirlenen portlardan biraz daha azı kullanılır.
. -r: Portları sırayla tarar. Rastgele tarama kullanılmaz.
. --top-ports <sayı>: <sayı> ile belirtilen ortak portları taranır.
. p--port-ratio <oran>: Belirtilen <oran> üzerinden ortak portlar taranır.
. - -randomize_hosts, -rH : Listede belirtilen taranılacak hostları rastgele bir şekilde seçer.
. - -source_port, -g : Taramayı yapacak olan makinanın kaynak portunu belirlemek amacıyla
kullanılır.
. -S <IP> : Kaynak IP yi belirlemek amacıyla kullanılır.
. -e : Network arayüzünü belirlemek amacıyla kullanılır.--
Tarama--
Nmap herhangi bir client veya serverı birçok farklı şekilde tarama yeteneğine sahiptir. Nmapin asıl
gücü farklı tarama tekniklerinden gelir. Protokol bazlı ( Tcp, Udp vb. ) tarayabileceğiniz gibi, belirli
aralıklardaki ipler, subnetler ve üzerlerinde çalışan port ve servisleride taranabilir.--
. -sn: Ping Scan - Port scan seçeneğini iptal eder.
. -Pn: Host discovery yapılmaz, bütün hostlar ayakta gözükür.
. -n/-R: Asla DNS Çözümlemesi yapılmaz/Herzaman DNS çözümlemesi yapılır *varsayılan:
bazen]
. --dns-servers <serv1[,serv2],...>: Özel DNS serverlerı belirtmek için kullanılır.
. --system-dns: OS e ait DNS çözümleyici kullanılır.
. --traceroute: Traceroute özelliğini aktif hale getirir. TCP Connect ve Idle Scan dışındaki tarama
türleri ile yapılmaz.--
. -p : port veya port aralıklarını belirtmek için kullanılır. -p22; -p1-65535; -p U:53,111,137,T:21-
25,80,139,8080,S:9
. -F: Fast mode, varsayılan taramalarda belirlenen portlardan biraz daha azı kullanılır.
. -r: Portları sırayla tarar. Rastgele tarama kullanılmaz.
. --top-ports <sayı>: <sayı> ile belirtilen ortak portları taranır.
. p--port-ratio <oran>: Belirtilen <oran> üzerinden ortak portlar taranır.
. - -randomize_hosts, -rH : Listede belirtilen taranılacak hostları rastgele bir şekilde seçer.
. - -source_port, -g : Taramayı yapacak olan makinanın kaynak portunu belirlemek amacıyla
kullanılır.
. -S <IP> : Kaynak IP yi belirlemek amacıyla kullanılır.
. -e : Network arayüzünü belirlemek amacıyla kullanılır.--
Tarama--
Nmap herhangi bir client veya serverı birçok farklı şekilde tarama yeteneğine sahiptir. Nmapin asıl
gücü farklı tarama tekniklerinden gelir. Protokol bazlı ( Tcp, Udp vb. ) tarayabileceğiniz gibi, belirli
aralıklardaki ipler, subnetler ve üzerlerinde çalışan port ve servisleride taranabilir.--
Portların Taramalara Verebileceği Cevaplar--
--
Tarama sonuçlarında ortaya çıkabilecek port durumları aşağıdaki gibidir :--
. Open : Portlar açık ve aktif olarak TCP veya UDP bağlantısı kabul eder.
. Closed : Portlar kapalı ancak erişilebilir. Üzerlerinde dinlenilen aktif bir bağlantı yoktur.
. Filtered : Dönen tepkiler bir paket filtreleme mekanizması tarafından engellenir. Nmap
portun açık olduğuna karar veremez.
. Unfiltered : portlar erişilebilir ancak Nmap portların açık veya kapalı olduğuna karar
Pveremez. (Sadece ACK scan için )
. Open|filtered : Nmap portların açık veya filtrelenmiş olduğuna karar veremez. (UDP, IP
Proto, FIN, Null, Xmas Scan için )
. Closed|filtered : Nmap portların kapalı yada filtreli olduğuna karar veremez. ( Sadece Idle
Scan için )--
Taramalar esnasında Nmapin performansının düşmemesi ve çıktıların daha düzenli olmasıyla
amacıyla –v yada –vv seçenekleri kullanılabilir. Bu seçenekler vasıtasıyla Nmap bize sunacağı çıktıları
limitler. –vv kullanılırsa, Nmape ait istatistikler görülmez ve en sade çıktı alınır.--
C:\\Documents and Settings\\IS96084.ISBANK\\Desktop\\nmap\\nmap scan types.jpeg--
. Closed : Portlar kapalı ancak erişilebilir. Üzerlerinde dinlenilen aktif bir bağlantı yoktur.
. Filtered : Dönen tepkiler bir paket filtreleme mekanizması tarafından engellenir. Nmap
portun açık olduğuna karar veremez.
. Unfiltered : portlar erişilebilir ancak Nmap portların açık veya kapalı olduğuna karar
Pveremez. (Sadece ACK scan için )
. Open|filtered : Nmap portların açık veya filtrelenmiş olduğuna karar veremez. (UDP, IP
Proto, FIN, Null, Xmas Scan için )
. Closed|filtered : Nmap portların kapalı yada filtreli olduğuna karar veremez. ( Sadece Idle
Scan için )--
Taramalar esnasında Nmapin performansının düşmemesi ve çıktıların daha düzenli olmasıyla
amacıyla –v yada –vv seçenekleri kullanılabilir. Bu seçenekler vasıtasıyla Nmap bize sunacağı çıktıları
limitler. –vv kullanılırsa, Nmape ait istatistikler görülmez ve en sade çıktı alınır.--
C:\\Documents and Settings\\IS96084.ISBANK\\Desktop\\nmap\\nmap scan types.jpeg--
--
Tarama Türleri--
Varolan tarama türleri aşağıdaki resimde belirtilmiştir. Tarama türlerinde bulunan TCP bayrakları eğer
elle eklenmek istenirse aşağıdaki komut kullanılmalıdır :--
Varolan tarama türleri aşağıdaki resimde belirtilmiştir. Tarama türlerinde bulunan TCP bayrakları eğer
elle eklenmek istenirse aşağıdaki komut kullanılmalıdır :--
nmap - -scanflags <TCP_Bayrağı> [Hedef_IP]--
--
--
--
TCP Syn Scan--
Kaynak makinanın hedef makinaya TCP SYN bayraklı paket göndererek başlattığı bu tarama türünde,
tarama esnasında muhtemelen portların çoğu kapalı olacaktır. Kapalı olduğu durumlarda hedef
makina RST + ACK bayraklı paket döndürür :--
Kaynak makinanın hedef makinaya TCP SYN bayraklı paket göndererek başlattığı bu tarama türünde,
tarama esnasında muhtemelen portların çoğu kapalı olacaktır. Kapalı olduğu durumlarda hedef
makina RST + ACK bayraklı paket döndürür :--
--
Bu taramayı gerçekleştirmek için aşağıdaki komut kullanılmalıdır :--
nmap -sS -v [Hedef_IP]--
--
#nmap -sS -v 192.168.1.2--
at 2010-08-01 18:37 EEST--
Initiating ARP Ping Scan at 18:37--
Scanning 192.168.1.2 [1 port]--
Completed ARP Ping Scan at 18:37, 0.04s elapsed (1 total hosts)--
Initiating Parallel DNS resolution of 1 host. at 18:37--
Completed Parallel DNS resolution of 1 host. at 18:37, 0.02s elapsed--
Initiating SYN Stealth Scan at 18:37--
Scanning 192.168.1.2 [1000 ports]--
Discovered open port 22/tcp on 192.168.1.2--
Discovered open port 111/tcp on 192.168.1.2--
Discovered open port 53/tcp on 192.168.1.2--
Discovered open port 80/tcp on 192.168.1.2--
Discovered open port 2049/tcp on 192.168.1.2--
Completed SYN Stealth Scan at 18:37, 1.15s elapsed (1000 total ports)--
Nmap scan report for 192.168.1.2--
Host is up (0.00097s latency).--
Not shown: 995 closed ports--
PORT STATE SERVICE--
22/tcp open ssh--
53/tcp open domain--
80/tcp open http--
111/tcp open rpcbind--
2049/tcp open nfs--

