Hoşgeldin Misafir

Nmap Nedir? Nasıl Kullanılır?

Kurtsz

23 Mar 2022
339 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese Merhaba Ben Kurtsz Bu Konuda Sizlere "NMAP NEDİR? NASIL KULLANILIR?" Anlatacağım. İçeriği biraz teknik ve sokak dili tarzında yazdım daha anlayabileceğiniz tarzda yazmaya gayret ettim aklınızda tam otursun.

NMAP NEDİR?

Nmap, ağ keşfi yapan, port tarayan, servis tespit eden, işletim sistemi koklayan, hatta komutları düzgün ayarlarsan en ince deliği kadar tespit eden detaylı çalışan bir ağ güvenliği aracıdır. Hackerların elindeki İsviçre çakısı'dır bu şöyle ki tararsın, koklarsın, bakarsın, yazarsın, loglarsın… yeter ki sen iste ve komutları iyi ayarla, Nmap seni üzmez.
Ağ taraması, port yoklaması, sürüm keşfi dendi mi ortamın abisi Nmap’tir.
Diğer araçlar, Nmap'in yanında çömez kalır. Nmap ne varsa ortaya serer.

Umarım Nmap kafanızda az-çok şekillenmiştir şimdi nmap'in ne işe yaradığına göz atalım. Eğer halen anlamayanlar varsa Nmap, ağdaki cihazların açık portlarını, çalışan servisleri ve işletim sistemlerini tarayıp detaylı haritasını çıkaran efsane port tarayıcıdır.


Nmap Ne İşe Yarar?

Nmap temelde şunları yapar:
---Ağ keşfi
---Port tarama
---Servis/Sürüm tespiti
---İşletim sistemi tahmini
---NSE script’leriyle açıklık taraması

---Güvenlik audit’i

Yani ağdaki cihazları haritalar, kapı pencere nerede çatır çatır gösterir.
Bir evi düşünün… Kapılar, pencereler, garaj, çatıdaki havalandırma boşluklar. Hepsi dış dünyaya açılan bazı noktalar. Sen bir güvenlikçi olarak bu evde hangi kapı açık, hangi pencere aralık, hangisinde alarm yok, hangisinden içeri sızılabilir bunları bilmek zorundasın.
İşte bir web site veya sunucu da aynı böyle.
Kapı—pencere dediğimiz şeyler burada portlar. Bu portların arkasında çalışan servisler ise evdeki odalar gibi; kimi kilitli, kimi açık, kimi umursamaz şekilde ortada.

Şimdi geçelim esas konuya Nmap ile tarama yapma ve parametreler ve komutları ayarlamaya.


En Çok Kullanılan Nmap Scan Türleri Ve Nmap İle Tarama Yapma

TCP SYN Scan (-sS) – Sessiz ve hızlı tarama

Bu tarama sessizdir, hızlıdır, sistemlere çok yük bindirmez.
Arka planda sadece SYN paketi yollar, cevaba göre portun açık/kapalı durumunu anlar.

Bash:
nmap -sS <hedefip>
UDP Scan (-sU) – Sabır isteyen tarama

UDP sessiz çalıştığı için taraması uzun sürer.
Ama DNS, SNMP, NTP gibi sistemlerde mecburen kullanırsın.

Bash:
nmap -sU <hedefip>

Aggressive Scan (-A) – “Ne varsa getir” taraması
Agresif tarama açtığın zaman Nmap şunları bir arada yapar:
---OS detection
---Service version detection
---Traceroute

---Default scriptler
Yani hedefi tüm yönleriyle incelersin. Gürültülüdür ama bilgi toplamada efsanedir.
Bash:
NMAP -A <hedefip>
Version Detection (-sV) – Servisleri koklama

Bir port açık çıktı diyelim. Güzel de, içinde ne çalışıyor? Apache mi? Nginx mi?
Sürüm ne? Sürümde açık var mı?

İşte -sV tam burada devreye girer.
Bash:
nmap -sV <hedefip>
OS Detection (-O) – İşletim sistemi tahmini

Nmap, TCP/IP davranışlarına bakarak hedefin işletim sistemini tahmin eder.
---Windows
---Linux
---RouterOS
---FireOS

Hangisi olduğunu büyük oranda doğru bilir.
Bash:
nmap -O <hedefip>

Full Port Scan (-p-) – “65535 portu da getir” modu
Varsayılan Nmap sadece 1000 popüler portu tarar.
Gerçek pentest yapacılacaksa tüm portları taramak gerekir.
Bash:
nmap -p- <hedefip>
Script Scan (-sC / NSE) – Nmap’in gizli silahı
Nmap Scripting Engine (NSE) ile
---Vulnerability scan
---Servis analizleri
---SMB zaafiyet kontrolleri
---HTTP açıklıkları

---SSL konfigürasyon hataları
gibi yüzlerce script çalıştırabilirsin.
Şimdi burada 3 çeşit komut vereceğim;
Basit Default script komut
Bash:
nmap -sC <hedefip>

Zafiyet taraması
Bash:
nmap --script=vuln <hedefip>

Daha derin analiz
Bash:
nmap --script=vulners <hedefip>

Timing Ayarları: -T4 ve -T5
Nmap’in hızını belirlemek için timing template kullanılır.
T0 – Kaplumbağa hızı
T1 – Yavaş ama sessiz
T2 – Dengeli
T3 – Varsayılan
T4 – Hızlı ve çoğu zaman ideal

T5 – Jet hızı ama çok gürültülü
Genelde pentestçiler T4 kullanır.
Örnek Komuti
Bash:
nmap -sS -T4 <hedefip>
Tarama Sonuçlarını Kaydetme – Raporlama şart
Normal Çıktı
Bash:
-oN rapor.txt
XML Çıktısı
Bash:
-oX rapor.xml
Grep

Bash:
-oG rapor.gnmap
Hepsini Tek Seferde Almak İçin
Bash:
nmap -oA rapor <hedefip>

Son komut üç formatıda üretir.
Dozu biraz artırmada fayda var gerçek hayattan Nmap komutları pratik + tecrübe kazanmada işe yarar.

Gerçek Hayattan Kullanışlı Nmap Komutları
Ben Tabi Etik Kurallara bağlı vereceğim komutları aksini yaparsanız sorumluluk size ait.
İlk önce evdeki routeri taramak için örnek komut:
Bash:
nmap -sS -A -p- -T4 192.168.1.1
Bir websitenin servis bilgilerini öğrenmek
Bash:
nmap -sV -sS -p- site.com
Derin inceleme + zafiyet kontrolü için komut
Bash:
nmap -A -p- --script=vuln <hedefip>
Hem TCP Hem UDP incelemek.
Bash:
nmap -sS -sU -p- <hedefip>
Sessiz Düşük Profil Tarama
Bash:
nmap -sS -T1 -p- <hedefip>
Bu bölümlük bu kadarı gayet iyi şimdi nmap'in karanlık gücünü görelim.


Nmap Scripting Engine – İşin gerçek gücü

NSE sayesinde Nmap’i bir tarayıcıdan çıkarıp tam bir güvenlik analiz aracına dönüştürüyoruz.
Örneğin SMB açıklıklarını taramak için
Bash:
nmap --script=smb-vuln* <hedefip>
SSL Zafiyetleri için
Bash:
nmap --script=ssl-enum-ciphers <hedefip>
HTTP Zafiyeti Taraması
Bash:
nmap --script=http-vuln* <hedefip>
Bu script’ler hedefi öyle detaylı inceler ki, sistemdeki en ufak hata bile gözden kaçmaz.
Bu konuyu tamamen bitirmeden önce şunun altını özellikle çizmekte fayda var.

Nmap güvenlikçilerin, pentesterların, network yöneticilerinin elindeki en temel araçtır.
Hem hızlı bilgi toplama hem derin analiz için idealdir.
Doğru kullanıldığında sistemlerin gerçekten ne durumda olduğunu açıkça görmeni sağlar.
Umarım Konu yararlı olmuştur hepiniz teşekkürler.

 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Nmap, ağ tarama ve güvenlik doğrulama aracı. Kullanmak için komut satırına "nmap" yazarak tarama yapabilir, belirli portları veya IP aralıklarını hedefleyebilirsin. Örneğin, "nmap 192.168.1.1" ile IP’yi, "nmap -p 80,443 192.168.1.1" ile belirli portları tarayabilirsin.
 

nournika

5 Tem 2023
939 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese Merhaba Ben Kurtsz Bu Konuda Sizlere "NMAP NEDİR? NASIL KULLANILIR?" Anlatacağım. İçeriği biraz teknik ve sokak dili tarzında yazdım daha anlayabileceğiniz tarzda yazmaya gayret ettim aklınızda tam otursun.

NMAP NEDİR?

Nmap, ağ keşfi yapan, port tarayan, servis tespit eden, işletim sistemi koklayan, hatta komutları düzgün ayarlarsan en ince deliği kadar tespit eden detaylı çalışan bir ağ güvenliği aracıdır. Hackerların elindeki İsviçre çakısı'dır bu şöyle ki tararsın, koklarsın, bakarsın, yazarsın, loglarsın… yeter ki sen iste ve komutları iyi ayarla, Nmap seni üzmez.
Ağ taraması, port yoklaması, sürüm keşfi dendi mi ortamın abisi Nmap’tir.
Diğer araçlar, Nmap'in yanında çömez kalır. Nmap ne varsa ortaya serer.

Umarım Nmap kafanızda az-çok şekillenmiştir şimdi nmap'in ne işe yaradığına göz atalım. Eğer halen anlamayanlar varsa Nmap, ağdaki cihazların açık portlarını, çalışan servisleri ve işletim sistemlerini tarayıp detaylı haritasını çıkaran efsane port tarayıcıdır.


Nmap Ne İşe Yarar?

Nmap temelde şunları yapar:
---Ağ keşfi
---Port tarama
---Servis/Sürüm tespiti
---İşletim sistemi tahmini
---NSE script’leriyle açıklık taraması

---Güvenlik audit’i

Yani ağdaki cihazları haritalar, kapı pencere nerede çatır çatır gösterir.
Bir evi düşünün… Kapılar, pencereler, garaj, çatıdaki havalandırma boşluklar. Hepsi dış dünyaya açılan bazı noktalar. Sen bir güvenlikçi olarak bu evde hangi kapı açık, hangi pencere aralık, hangisinde alarm yok, hangisinden içeri sızılabilir bunları bilmek zorundasın.
İşte bir web site veya sunucu da aynı böyle.
Kapı—pencere dediğimiz şeyler burada portlar. Bu portların arkasında çalışan servisler ise evdeki odalar gibi; kimi kilitli, kimi açık, kimi umursamaz şekilde ortada.

Şimdi geçelim esas konuya Nmap ile tarama yapma ve parametreler ve komutları ayarlamaya.


En Çok Kullanılan Nmap Scan Türleri Ve Nmap İle Tarama Yapma

TCP SYN Scan (-sS) – Sessiz ve hızlı tarama

Bu tarama sessizdir, hızlıdır, sistemlere çok yük bindirmez.
Arka planda sadece SYN paketi yollar, cevaba göre portun açık/kapalı durumunu anlar.

Bash:
nmap -sS <hedefip>
UDP Scan (-sU) – Sabır isteyen tarama

UDP sessiz çalıştığı için taraması uzun sürer.
Ama DNS, SNMP, NTP gibi sistemlerde mecburen kullanırsın.

Bash:
nmap -sU <hedefip>

Aggressive Scan (-A) – “Ne varsa getir” taraması
Agresif tarama açtığın zaman Nmap şunları bir arada yapar:
---OS detection
---Service version detection
---Traceroute

---Default scriptler
Yani hedefi tüm yönleriyle incelersin. Gürültülüdür ama bilgi toplamada efsanedir.
Bash:
NMAP -A <hedefip>
Version Detection (-sV) – Servisleri koklama

Bir port açık çıktı diyelim. Güzel de, içinde ne çalışıyor? Apache mi? Nginx mi?
Sürüm ne? Sürümde açık var mı?

İşte -sV tam burada devreye girer.
Bash:
nmap -sV <hedefip>
OS Detection (-O) – İşletim sistemi tahmini

Nmap, TCP/IP davranışlarına bakarak hedefin işletim sistemini tahmin eder.
---Windows
---Linux
---RouterOS
---FireOS

Hangisi olduğunu büyük oranda doğru bilir.
Bash:
nmap -O <hedefip>

Full Port Scan (-p-) – “65535 portu da getir” modu
Varsayılan Nmap sadece 1000 popüler portu tarar.
Gerçek pentest yapacılacaksa tüm portları taramak gerekir.
Bash:
nmap -p- <hedefip>
Script Scan (-sC / NSE) – Nmap’in gizli silahı
Nmap Scripting Engine (NSE) ile
---Vulnerability scan
---Servis analizleri
---SMB zaafiyet kontrolleri
---HTTP açıklıkları

---SSL konfigürasyon hataları
gibi yüzlerce script çalıştırabilirsin.
Şimdi burada 3 çeşit komut vereceğim;
Basit Default script komut
Bash:
nmap -sC <hedefip>

Zafiyet taraması
Bash:
nmap --script=vuln <hedefip>

Daha derin analiz
Bash:
nmap --script=vulners <hedefip>

Timing Ayarları: -T4 ve -T5
Nmap’in hızını belirlemek için timing template kullanılır.
T0 – Kaplumbağa hızı
T1 – Yavaş ama sessiz
T2 – Dengeli
T3 – Varsayılan
T4 – Hızlı ve çoğu zaman ideal

T5 – Jet hızı ama çok gürültülü
Genelde pentestçiler T4 kullanır.
Örnek Komuti
Bash:
nmap -sS -T4 <hedefip>
Tarama Sonuçlarını Kaydetme – Raporlama şart
Normal Çıktı
Bash:
-oN rapor.txt
XML Çıktısı
Bash:
-oX rapor.xml
Grep

Bash:
-oG rapor.gnmap
Hepsini Tek Seferde Almak İçin
Bash:
nmap -oA rapor <hedefip>

Son komut üç formatıda üretir.
Dozu biraz artırmada fayda var gerçek hayattan Nmap komutları pratik + tecrübe kazanmada işe yarar.

Gerçek Hayattan Kullanışlı Nmap Komutları
Ben Tabi Etik Kurallara bağlı vereceğim komutları aksini yaparsanız sorumluluk size ait.
İlk önce evdeki routeri taramak için örnek komut:
Bash:
nmap -sS -A -p- -T4 192.168.1.1
Bir websitenin servis bilgilerini öğrenmek
Bash:
nmap -sV -sS -p- site.com
Derin inceleme + zafiyet kontrolü için komut
Bash:
nmap -A -p- --script=vuln <hedefip>
Hem TCP Hem UDP incelemek.
Bash:
nmap -sS -sU -p- <hedefip>
Sessiz Düşük Profil Tarama
Bash:
nmap -sS -T1 -p- <hedefip>
Bu bölümlük bu kadarı gayet iyi şimdi nmap'in karanlık gücünü görelim.


Nmap Scripting Engine – İşin gerçek gücü

NSE sayesinde Nmap’i bir tarayıcıdan çıkarıp tam bir güvenlik analiz aracına dönüştürüyoruz.
Örneğin SMB açıklıklarını taramak için
Bash:
nmap --script=smb-vuln* <hedefip>
SSL Zafiyetleri için
Bash:
nmap --script=ssl-enum-ciphers <hedefip>
HTTP Zafiyeti Taraması
Bash:
nmap --script=http-vuln* <hedefip>
Bu script’ler hedefi öyle detaylı inceler ki, sistemdeki en ufak hata bile gözden kaçmaz.
Bu konuyu tamamen bitirmeden önce şunun altını özellikle çizmekte fayda var.

Nmap güvenlikçilerin, pentesterların, network yöneticilerinin elindeki en temel araçtır.
Hem hızlı bilgi toplama hem derin analiz için idealdir.
Doğru kullanıldığında sistemlerin gerçekten ne durumda olduğunu açıkça görmeni sağlar.
Umarım Konu yararlı olmuştur hepiniz teşekkürler.

Emeğinize sağlık teşekkür ederim hocam.

Yahu üstadım bu konular senin de işin, senden de bekliyoruz @Dagit
Bitcoin hesabına ödeme alan arkadaşların bilgisayarlarını kontrol ederken kullandıkları sistem miydi bu tam olarak ?
 

nournika

5 Tem 2023
939 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Benden geçti. Benim artık yazılım ve siberle işim olmaz.
Hocam şuanda bu yöntemi uygulayabiliyor muyuz tekrardan ? pek anladığım işler değil bunlar öğrenmeye çalışıyorumda güncel yöntemi var mıdır bilmiyorum.


Android ADB açığı ile androidlere sızabileceğiz yani usb hata ayıklama modu açık olan cihazlara karşı tarafa hiçbir şey göndermeden gireceğiz bunun için ghost framework kullanacağız kali linuxa veya telefondan yapacaklar için kali net huntera kuruyoruz daha sonra Shodan web sitesine giriyoruz ve arama motoruna android device bridge yazıyoruz ve karşımıza çıkan tüm
telefonları hackleyebiliyoruz istediğimiz bir ip adresini kopyalıyoruz ve kurduğumuz ghost framework u açıyoruz ve
connect (kopyaladığımız ip) Ve telefonun içine sızmış oluyoruz dahasonra shell Yazıp telefonun içine giriyoruz daha sonra cd sdcard yazıyoruz karşımıza whatsapp klasörü gelicek(farklı yerlerde olabilir arayın)
cd whatsapp diyerek giriyoruz ve karşımıza çıkan dosyaları
download ediyoruz bu kadar kolay
Shodan sitesi: https://www.shodan.io/
Ghost framework : https://github.com/EntySec/Ghost