Herkese Merhaba Ben Kurtsz Bu Konuda Sizlere "NMAP NEDİR? NASIL KULLANILIR?" Anlatacağım. İçeriği biraz teknik ve sokak dili tarzında yazdım daha anlayabileceğiniz tarzda yazmaya gayret ettim aklınızda tam otursun.
NMAP NEDİR?
Nmap, ağ keşfi yapan, port tarayan, servis tespit eden, işletim sistemi koklayan, hatta komutları düzgün ayarlarsan en ince deliği kadar tespit eden detaylı çalışan bir ağ güvenliği aracıdır. Hackerların elindeki İsviçre çakısı'dır bu şöyle ki tararsın, koklarsın, bakarsın, yazarsın, loglarsın… yeter ki sen iste ve komutları iyi ayarla, Nmap seni üzmez.
Ağ taraması, port yoklaması, sürüm keşfi dendi mi ortamın abisi Nmap’tir.
Diğer araçlar, Nmap'in yanında çömez kalır. Nmap ne varsa ortaya serer.
Umarım Nmap kafanızda az-çok şekillenmiştir şimdi nmap'in ne işe yaradığına göz atalım. Eğer halen anlamayanlar varsa Nmap, ağdaki cihazların açık portlarını, çalışan servisleri ve işletim sistemlerini tarayıp detaylı haritasını çıkaran efsane port tarayıcıdır.
Nmap Ne İşe Yarar?
Nmap temelde şunları yapar:
---Ağ keşfi
---Port tarama
---Servis/Sürüm tespiti
---İşletim sistemi tahmini
---NSE script’leriyle açıklık taraması
---Güvenlik audit’i
Yani ağdaki cihazları haritalar, kapı pencere nerede çatır çatır gösterir.
Bir evi düşünün… Kapılar, pencereler, garaj, çatıdaki havalandırma boşluklar. Hepsi dış dünyaya açılan bazı noktalar. Sen bir güvenlikçi olarak bu evde hangi kapı açık, hangi pencere aralık, hangisinde alarm yok, hangisinden içeri sızılabilir bunları bilmek zorundasın.
İşte bir web site veya sunucu da aynı böyle.
Kapı—pencere dediğimiz şeyler burada portlar. Bu portların arkasında çalışan servisler ise evdeki odalar gibi; kimi kilitli, kimi açık, kimi umursamaz şekilde ortada.
Şimdi geçelim esas konuya Nmap ile tarama yapma ve parametreler ve komutları ayarlamaya.
En Çok Kullanılan Nmap Scan Türleri Ve Nmap İle Tarama Yapma
Arka planda sadece SYN paketi yollar, cevaba göre portun açık/kapalı durumunu anlar.
UDP Scan (-sU) – Sabır isteyen tarama
UDP sessiz çalıştığı için taraması uzun sürer.
Ama DNS, SNMP, NTP gibi sistemlerde mecburen kullanırsın.
Aggressive Scan (-A) – “Ne varsa getir” taraması
Agresif tarama açtığın zaman Nmap şunları bir arada yapar:
---OS detection
---Service version detection
---Traceroute
---Default scriptler
Yani hedefi tüm yönleriyle incelersin. Gürültülüdür ama bilgi toplamada efsanedir.
Version Detection (-sV) – Servisleri koklama
Bir port açık çıktı diyelim. Güzel de, içinde ne çalışıyor? Apache mi? Nginx mi?
Sürüm ne? Sürümde açık var mı?
İşte -sV tam burada devreye girer.
OS Detection (-O) – İşletim sistemi tahmini
Nmap, TCP/IP davranışlarına bakarak hedefin işletim sistemini tahmin eder.
---Windows
---Linux
---RouterOS
---FireOS
Hangisi olduğunu büyük oranda doğru bilir.
Full Port Scan (-p-) – “65535 portu da getir” modu
Varsayılan Nmap sadece 1000 popüler portu tarar.
Gerçek pentest yapacılacaksa tüm portları taramak gerekir.
Script Scan (-sC / NSE) – Nmap’in gizli silahı
Nmap Scripting Engine (NSE) ile
---Vulnerability scan
---Servis analizleri
---SMB zaafiyet kontrolleri
---HTTP açıklıkları
---SSL konfigürasyon hataları
gibi yüzlerce script çalıştırabilirsin.
Şimdi burada 3 çeşit komut vereceğim;
Basit Default script komut
Zafiyet taraması
Daha derin analiz
Timing Ayarları: -T4 ve -T5
Nmap’in hızını belirlemek için timing template kullanılır.
T0 – Kaplumbağa hızı
T1 – Yavaş ama sessiz
T2 – Dengeli
T3 – Varsayılan
T4 – Hızlı ve çoğu zaman ideal
T5 – Jet hızı ama çok gürültülü
Genelde pentestçiler T4 kullanır.
Örnek Komuti
Tarama Sonuçlarını Kaydetme – Raporlama şart
Normal Çıktı
XML Çıktısı
Grep
Hepsini Tek Seferde Almak İçin
Son komut üç formatıda üretir.
Dozu biraz artırmada fayda var gerçek hayattan Nmap komutları pratik + tecrübe kazanmada işe yarar.
Gerçek Hayattan Kullanışlı Nmap Komutları
Ben Tabi Etik Kurallara bağlı vereceğim komutları aksini yaparsanız sorumluluk size ait.
İlk önce evdeki routeri taramak için örnek komut:
Bir websitenin servis bilgilerini öğrenmek
Derin inceleme + zafiyet kontrolü için komut
Hem TCP Hem UDP incelemek.
Sessiz Düşük Profil Tarama
Bu bölümlük bu kadarı gayet iyi şimdi nmap'in karanlık gücünü görelim.
Nmap Scripting Engine – İşin gerçek gücü
NSE sayesinde Nmap’i bir tarayıcıdan çıkarıp tam bir güvenlik analiz aracına dönüştürüyoruz.
Örneğin SMB açıklıklarını taramak için
SSL Zafiyetleri için
HTTP Zafiyeti Taraması
Bu script’ler hedefi öyle detaylı inceler ki, sistemdeki en ufak hata bile gözden kaçmaz.
Bu konuyu tamamen bitirmeden önce şunun altını özellikle çizmekte fayda var.
Nmap güvenlikçilerin, pentesterların, network yöneticilerinin elindeki en temel araçtır.
Hem hızlı bilgi toplama hem derin analiz için idealdir.
Doğru kullanıldığında sistemlerin gerçekten ne durumda olduğunu açıkça görmeni sağlar.
Umarım Konu yararlı olmuştur hepiniz teşekkürler.
NMAP NEDİR?
Nmap, ağ keşfi yapan, port tarayan, servis tespit eden, işletim sistemi koklayan, hatta komutları düzgün ayarlarsan en ince deliği kadar tespit eden detaylı çalışan bir ağ güvenliği aracıdır. Hackerların elindeki İsviçre çakısı'dır bu şöyle ki tararsın, koklarsın, bakarsın, yazarsın, loglarsın… yeter ki sen iste ve komutları iyi ayarla, Nmap seni üzmez.
Ağ taraması, port yoklaması, sürüm keşfi dendi mi ortamın abisi Nmap’tir.
Diğer araçlar, Nmap'in yanında çömez kalır. Nmap ne varsa ortaya serer.
Umarım Nmap kafanızda az-çok şekillenmiştir şimdi nmap'in ne işe yaradığına göz atalım. Eğer halen anlamayanlar varsa Nmap, ağdaki cihazların açık portlarını, çalışan servisleri ve işletim sistemlerini tarayıp detaylı haritasını çıkaran efsane port tarayıcıdır.
Nmap Ne İşe Yarar?
Nmap temelde şunları yapar:
---Ağ keşfi
---Port tarama
---Servis/Sürüm tespiti
---İşletim sistemi tahmini
---NSE script’leriyle açıklık taraması
---Güvenlik audit’i
Yani ağdaki cihazları haritalar, kapı pencere nerede çatır çatır gösterir.
Bir evi düşünün… Kapılar, pencereler, garaj, çatıdaki havalandırma boşluklar. Hepsi dış dünyaya açılan bazı noktalar. Sen bir güvenlikçi olarak bu evde hangi kapı açık, hangi pencere aralık, hangisinde alarm yok, hangisinden içeri sızılabilir bunları bilmek zorundasın.
İşte bir web site veya sunucu da aynı böyle.
Kapı—pencere dediğimiz şeyler burada portlar. Bu portların arkasında çalışan servisler ise evdeki odalar gibi; kimi kilitli, kimi açık, kimi umursamaz şekilde ortada.
Şimdi geçelim esas konuya Nmap ile tarama yapma ve parametreler ve komutları ayarlamaya.
En Çok Kullanılan Nmap Scan Türleri Ve Nmap İle Tarama Yapma
TCP SYN Scan (-sS) – Sessiz ve hızlı tarama
Bu tarama sessizdir, hızlıdır, sistemlere çok yük bindirmez.Arka planda sadece SYN paketi yollar, cevaba göre portun açık/kapalı durumunu anlar.
Bash:
nmap -sS <hedefip>
UDP sessiz çalıştığı için taraması uzun sürer.
Ama DNS, SNMP, NTP gibi sistemlerde mecburen kullanırsın.
Bash:
nmap -sU <hedefip>
Aggressive Scan (-A) – “Ne varsa getir” taraması
Agresif tarama açtığın zaman Nmap şunları bir arada yapar:
---OS detection
---Service version detection
---Traceroute
---Default scriptler
Yani hedefi tüm yönleriyle incelersin. Gürültülüdür ama bilgi toplamada efsanedir.
Bash:
NMAP -A <hedefip>
Bir port açık çıktı diyelim. Güzel de, içinde ne çalışıyor? Apache mi? Nginx mi?
Sürüm ne? Sürümde açık var mı?
İşte -sV tam burada devreye girer.
Bash:
nmap -sV <hedefip>
Nmap, TCP/IP davranışlarına bakarak hedefin işletim sistemini tahmin eder.
---Windows
---Linux
---RouterOS
---FireOS
Hangisi olduğunu büyük oranda doğru bilir.
Bash:
nmap -O <hedefip>
Full Port Scan (-p-) – “65535 portu da getir” modu
Varsayılan Nmap sadece 1000 popüler portu tarar.
Gerçek pentest yapacılacaksa tüm portları taramak gerekir.
Bash:
nmap -p- <hedefip>
Nmap Scripting Engine (NSE) ile
---Vulnerability scan
---Servis analizleri
---SMB zaafiyet kontrolleri
---HTTP açıklıkları
---SSL konfigürasyon hataları
gibi yüzlerce script çalıştırabilirsin.
Şimdi burada 3 çeşit komut vereceğim;
Basit Default script komut
Bash:
nmap -sC <hedefip>
Zafiyet taraması
Bash:
nmap --script=vuln <hedefip>
Daha derin analiz
Bash:
nmap --script=vulners <hedefip>
Timing Ayarları: -T4 ve -T5
Nmap’in hızını belirlemek için timing template kullanılır.
T0 – Kaplumbağa hızı
T1 – Yavaş ama sessiz
T2 – Dengeli
T3 – Varsayılan
T4 – Hızlı ve çoğu zaman ideal
T5 – Jet hızı ama çok gürültülü
Genelde pentestçiler T4 kullanır.
Örnek Komuti
Bash:
nmap -sS -T4 <hedefip>
Normal Çıktı
Bash:
-oN rapor.txt
Bash:
-oX rapor.xml
Bash:
-oG rapor.gnmap
Bash:
nmap -oA rapor <hedefip>
Son komut üç formatıda üretir.
Dozu biraz artırmada fayda var gerçek hayattan Nmap komutları pratik + tecrübe kazanmada işe yarar.
Gerçek Hayattan Kullanışlı Nmap Komutları
Ben Tabi Etik Kurallara bağlı vereceğim komutları aksini yaparsanız sorumluluk size ait.
İlk önce evdeki routeri taramak için örnek komut:
Bash:
nmap -sS -A -p- -T4 192.168.1.1
Bash:
nmap -sV -sS -p- site.com
Bash:
nmap -A -p- --script=vuln <hedefip>
Bash:
nmap -sS -sU -p- <hedefip>
Bash:
nmap -sS -T1 -p- <hedefip>
Nmap Scripting Engine – İşin gerçek gücü
NSE sayesinde Nmap’i bir tarayıcıdan çıkarıp tam bir güvenlik analiz aracına dönüştürüyoruz.
Örneğin SMB açıklıklarını taramak için
Bash:
nmap --script=smb-vuln* <hedefip>
Bash:
nmap --script=ssl-enum-ciphers <hedefip>
Bash:
nmap --script=http-vuln* <hedefip>
Bu konuyu tamamen bitirmeden önce şunun altını özellikle çizmekte fayda var.
Nmap güvenlikçilerin, pentesterların, network yöneticilerinin elindeki en temel araçtır.
Hem hızlı bilgi toplama hem derin analiz için idealdir.
Doğru kullanıldığında sistemlerin gerçekten ne durumda olduğunu açıkça görmeni sağlar.
Umarım Konu yararlı olmuştur hepiniz teşekkürler.










