SlideShare uma empresa Scribd logo
1 de 16
Baixar para ler offline
Temel Nmap Kullanımı
Simge Güngör
Mail: simgegungor.ehm@gmail.com
Linkedin: https://www.linkedin.com/in/simgegungor67
Nmap (Network Map) açık kaynak kodlu gelişmiş bir güvenlik yazılımıdır.
Taranan networkun ağ haritasını çıkarabilir,çalışan servisleri tespit edebilir
kullanılan işletim sistemi bulunabilir.Hatta NSE (Nmap Scripting Engine) ler
kullanarak bazı açıklıklar tespit edilebilir,brute force saldırıları
gerçekleştirilebilir.
Bir network hakkında en detaylı bilgi toplama araçlarından birisidir.Şimdi
Temel Nmap kullanımı ve tarama parametlerini inceleyeceğiz.
Nmap konsoldan çalışmaktadır.Grafiksel arayüz olarak kullanmak içinde
Zenmap adlı grafiksel arayüzü bulunmaktadır.Nmap Kalide kurulu
olarak gelmektedir.
Nmap Sonuçları:
Nmap bir istemciyi veya sunucuyu bir çok farklı şekilde tarayabilir ve buna göre sonuçlar getirir.Bunlar genelde
çalışan port,üzeriende çalışan servisler ve işletim sistemi bilgisidir.Portların durumlar şu şekilde gelebilir:
Open(Açık): Portun erişilebilir olduğu üzerinde bir uygulamanın TCP yada UDP baglantısı kabul ettiği durum
Closed(Kapalı): Port erişilebilir fakat üzerinde uygulama yok TCP yada UDP bağlantısı kabul etmiyor
Filtered(Filtreli): Bir paket filtreleme var portun açık kapalı durumuna karar veremiyor
Unfiltered(Filtresiz):ACK Scan taramasında port erişilebilir fakat açık yada kapalı durumuna karar veremiyor
Open | Filtered : Nmap portların açık veya filtrelenmiş olduğuna karar veremiyor
Closed |Filtered: Idle Scan için Nmap portların kapalı veya filtrelenmiş olduğuna karar veremiyor
Nmap komut kullanımı:
nmap [tarama türü] [parametresi] [hedef]
Nmap tarama komutu yukarıdakine uygun olacaktır Nmap ın
tarama türleri var onlara değineceğiz hedef kısmı bir ip
adresi,domain yada ip adresi bulunan bir txt olabilmektedir.
TCP SYN (half open) Scan :
Hedefe SYN gönderilir.
Kapalıysa RST+ACK döner.
Açıksa SYN+ACK döner.
En son RST gider.
TCP Üçlü el sıkışma tamamlanır.
nmap -sS hedef (IP yada Domain)
TCP Connect Scan :
Hedefe SYN gider.
Kapalıysa RST+ACK döner Açıksa SYN+ACK döner.
En son ACK gider.Üçlü ek sıkışma tamamlanmaz.
nmap -sT hedef (IP yada Domain)
UDP Scan :
ICMP dönüyosa kapalı cevap yoksa açık olur.
nmap -sU hedef (IP yada Domain)
FIN Scan :
Kapalıysa RST+ACK gider açıksa bir tepki vermez.
nmap -sF hedef (IP yada Domain)
Kombinasyonlar
-sV : Çalışan servislerin versiyon bilgilerini getirir.
-Pn: Ping atmadan tarama yapar
-top-ports10: En çok kullanılan 10 portu tara
-T4: Tarama hızı hızlı bir tarama (-T1,-T2,-T3,-T4)
-p-: Tüm portları tara
-A : Versiyon ve işletim sistemi bilgisi
-oA : 3 farklı formatta tarama çıktısını kaydeder.
ZENMAP
nm ap -sS-sV -Pn -t op-port s 10 192.168.237.129
nmap -sS -sV -Pn -T4 -p- 192.168.237.129
nmap -sS -A -Pn -oA sonuc 192.168.237.129
NSE
nmap --script ft p-vsft pd-backdoor -p 21 192.168.237.129
Beni Dinlediğiniz için
Teşekkürler.

Mais conteúdo relacionado

Destaque

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
ThinkNow
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

Destaque (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Temel Nmap Kullanımı

  • 1. Temel Nmap Kullanımı Simge Güngör Mail: simgegungor.ehm@gmail.com Linkedin: https://www.linkedin.com/in/simgegungor67
  • 2. Nmap (Network Map) açık kaynak kodlu gelişmiş bir güvenlik yazılımıdır. Taranan networkun ağ haritasını çıkarabilir,çalışan servisleri tespit edebilir kullanılan işletim sistemi bulunabilir.Hatta NSE (Nmap Scripting Engine) ler kullanarak bazı açıklıklar tespit edilebilir,brute force saldırıları gerçekleştirilebilir.
  • 3. Bir network hakkında en detaylı bilgi toplama araçlarından birisidir.Şimdi Temel Nmap kullanımı ve tarama parametlerini inceleyeceğiz. Nmap konsoldan çalışmaktadır.Grafiksel arayüz olarak kullanmak içinde Zenmap adlı grafiksel arayüzü bulunmaktadır.Nmap Kalide kurulu olarak gelmektedir.
  • 4. Nmap Sonuçları: Nmap bir istemciyi veya sunucuyu bir çok farklı şekilde tarayabilir ve buna göre sonuçlar getirir.Bunlar genelde çalışan port,üzeriende çalışan servisler ve işletim sistemi bilgisidir.Portların durumlar şu şekilde gelebilir: Open(Açık): Portun erişilebilir olduğu üzerinde bir uygulamanın TCP yada UDP baglantısı kabul ettiği durum Closed(Kapalı): Port erişilebilir fakat üzerinde uygulama yok TCP yada UDP bağlantısı kabul etmiyor Filtered(Filtreli): Bir paket filtreleme var portun açık kapalı durumuna karar veremiyor Unfiltered(Filtresiz):ACK Scan taramasında port erişilebilir fakat açık yada kapalı durumuna karar veremiyor Open | Filtered : Nmap portların açık veya filtrelenmiş olduğuna karar veremiyor Closed |Filtered: Idle Scan için Nmap portların kapalı veya filtrelenmiş olduğuna karar veremiyor
  • 5. Nmap komut kullanımı: nmap [tarama türü] [parametresi] [hedef] Nmap tarama komutu yukarıdakine uygun olacaktır Nmap ın tarama türleri var onlara değineceğiz hedef kısmı bir ip adresi,domain yada ip adresi bulunan bir txt olabilmektedir.
  • 6. TCP SYN (half open) Scan : Hedefe SYN gönderilir. Kapalıysa RST+ACK döner. Açıksa SYN+ACK döner. En son RST gider. TCP Üçlü el sıkışma tamamlanır. nmap -sS hedef (IP yada Domain)
  • 7. TCP Connect Scan : Hedefe SYN gider. Kapalıysa RST+ACK döner Açıksa SYN+ACK döner. En son ACK gider.Üçlü ek sıkışma tamamlanmaz. nmap -sT hedef (IP yada Domain)
  • 8. UDP Scan : ICMP dönüyosa kapalı cevap yoksa açık olur. nmap -sU hedef (IP yada Domain)
  • 9. FIN Scan : Kapalıysa RST+ACK gider açıksa bir tepki vermez. nmap -sF hedef (IP yada Domain)
  • 10. Kombinasyonlar -sV : Çalışan servislerin versiyon bilgilerini getirir. -Pn: Ping atmadan tarama yapar -top-ports10: En çok kullanılan 10 portu tara -T4: Tarama hızı hızlı bir tarama (-T1,-T2,-T3,-T4) -p-: Tüm portları tara -A : Versiyon ve işletim sistemi bilgisi -oA : 3 farklı formatta tarama çıktısını kaydeder.
  • 12. nm ap -sS-sV -Pn -t op-port s 10 192.168.237.129
  • 13. nmap -sS -sV -Pn -T4 -p- 192.168.237.129
  • 14. nmap -sS -A -Pn -oA sonuc 192.168.237.129
  • 15. NSE nmap --script ft p-vsft pd-backdoor -p 21 192.168.237.129