ماژول ۵سطح: مبتدی·حدود 150 دقیقه·پیش‌نیاز: ماژول ۴ (Nmap)

شناسایی سرویس‌ها (Enumeration)

اسکن به تو می‌گوید کدام درها باز است؛ Enumeration یعنی از هر درِ باز عمیقاً بازجویی کنی تا بفهمی دقیقاً پشتش چیست. در این ماژول سرویس‌به‌سرویس پیش می‌روی — FTP، SSH، وب، SMB و SMTP — و از هرکدام نسخه، کاربر، اشتراک‌ها و پیکربندیِ ضعیف را بیرون می‌کشی. SMB اینجا «معدنِ طلا»ست و SMTP راهی برای شکارِ نامِ کاربرها. هرچه شناساییِ دقیق‌تری کنی، مرحله‌ی نفوذ آسان‌تر می‌شود.

ابزارها و مهارت‌های این ماژول

netcatenum4linuxsmbclientNiktogobustersnmpwalk

تا آخر این ماژول یاد می‌گیری که…

  • تفاوتِ اسکن و شناسایی (Enumeration) را بفهمی و روشمند پیش بروی
  • با بنرگیری اولین اطلاعات را از هر سرویس بگیری
  • سرویس‌های FTP، SSH و HTTP را عمیق شناسایی کنی
  • از SMB اشتراک‌ها، کاربران و نسخه را بیرون بکشی
  • با SMTP نامِ کاربرهای معتبر را شکار کنی و یافته‌ها را جمع‌بندی کنی

سرفصل‌های این ماژول

روش کار: سرویس‌به‌سرویس
بنر گرفتن از هر سرویس
شناسایی FTP و SSH
شناسایی وب (HTTP)
شناسایی SMB
شناسایی SMTP

سؤال‌های پرتکرار

فرق اسکن و Enumeration چیست؟

اسکن فهرستِ پورت‌ها و سرویس‌های باز را می‌دهد؛ Enumeration یعنی از هر سرویس جزئیاتِ دقیق (نسخه، کاربر، اشتراک، پیکربندی) را بیرون کشیدن تا راهِ ورود پیدا شود.

چرا SMB را «معدن طلا» می‌گویند؟

چون سرویسِ SMB اغلب فهرستِ کاربران، اشتراک‌های فایل و اطلاعاتِ سیستم را لو می‌دهد که مستقیماً به مسیرِ نفوذ کمک می‌کند.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.