ماژول ۴سطح: مبتدی·حدود 110 دقیقه·پیش‌نیاز: ماژول ۲ (شبکه)

آموزش Nmap: اسکن پورت و کشف سرویس

Nmap چشم‌های هر هکر است: با آن همه‌ی «درها» (پورت‌های) یک هدف را می‌زنی تا ببینی کدام باز است و پشتش چه سرویسی نشسته. در این ماژول از اولین اسکنِ ساده تا فلگ‌های حرفه‌ای پیش می‌روی — تشخیصِ نسخه‌ی سرویس، انواعِ اسکن (SYN، Connect، UDP)، تشخیصِ سیستم‌عامل، زمان‌بندیِ سرعت و ترفندهای فرار از فایروال و IDS — و در پایان یک اسکنِ کاملِ واقعی روی Metasploitable می‌زنی و خروجی را می‌خوانی.

ابزارها و مهارت‌های این ماژول

Nmap-sV-sC-p--Pn-ONSE

تا آخر این ماژول یاد می‌گیری که…

  • آدرسِ IP هدف را در شبکه پیدا کنی، حتی وقتی از قبل نمی‌دانی کجاست
  • بفهمی Nmap در پشتِ صحنه با دست‌دادنِ سه‌مرحله‌ایِ TCP چطور یک پورت را می‌زند
  • تفاوتِ وضعیت‌های open / closed / filtered را بخوانی
  • فلگ‌های کلیدی (-sV, -p-, -sC, -Pn, -oN) را به‌جا استفاده کنی
  • سیستم‌عاملِ هدف را تشخیص دهی و از فایروال/IDS عبور کنی

سرفصل‌های این ماژول

Nmap چطور کار می‌کند؟
وضعیت یک پورت (open/closed/filtered)
اولین اسکن و فلگ‌های کاربردی
انواع اسکن (SYN/Connect/UDP)
تشخیص سیستم‌عامل و نسخه
زمان‌بندی سرعت و فرار از فایروال
اسکریپت‌های آسیب‌پذیری (NSE)

سؤال‌های پرتکرار

Nmap چیست و چه کاری می‌کند؟

Nmap یک ابزارِ رایگانِ اسکنِ شبکه است که پورت‌های باز، سرویس‌ها، نسخه‌ها و حتی سیستم‌عاملِ یک هدف را کشف می‌کند؛ پرکاربردترین ابزارِ مرحله‌ی اسکن.

تفاوت اسکن -sS و -sT در Nmap چیست؟

‏-sS اسکنِ نیمه‌بازِ SYN است که سریع‌تر و کم‌سروصداتر است، و -sT اتصالِ کاملِ TCP را برقرار می‌کند که مطمئن‌تر ولی قابلِ ردیابی‌تر است.

آیا اسکن با Nmap قانونی است؟

اسکنِ سیستم‌هایی که مالکشان هستی یا اجازه‌ی کتبی داری قانونی است؛ اسکنِ سرورهای دیگران بدونِ اجازه در بسیاری از کشورها جرم محسوب می‌شود.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.