آموزش Nmap: اسکن پورت و کشف سرویس
Nmap چشمهای هر هکر است: با آن همهی «درها» (پورتهای) یک هدف را میزنی تا ببینی کدام باز است و پشتش چه سرویسی نشسته. در این ماژول از اولین اسکنِ ساده تا فلگهای حرفهای پیش میروی — تشخیصِ نسخهی سرویس، انواعِ اسکن (SYN، Connect، UDP)، تشخیصِ سیستمعامل، زمانبندیِ سرعت و ترفندهای فرار از فایروال و IDS — و در پایان یک اسکنِ کاملِ واقعی روی Metasploitable میزنی و خروجی را میخوانی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- آدرسِ IP هدف را در شبکه پیدا کنی، حتی وقتی از قبل نمیدانی کجاست
- بفهمی Nmap در پشتِ صحنه با دستدادنِ سهمرحلهایِ TCP چطور یک پورت را میزند
- تفاوتِ وضعیتهای open / closed / filtered را بخوانی
- فلگهای کلیدی (-sV, -p-, -sC, -Pn, -oN) را بهجا استفاده کنی
- سیستمعاملِ هدف را تشخیص دهی و از فایروال/IDS عبور کنی
سرفصلهای این ماژول
Frequently asked questions
Nmap چیست و چه کاری میکند؟
Nmap یک ابزارِ رایگانِ اسکنِ شبکه است که پورتهای باز، سرویسها، نسخهها و حتی سیستمعاملِ یک هدف را کشف میکند؛ پرکاربردترین ابزارِ مرحلهی اسکن.
تفاوت اسکن -sS و -sT در Nmap چیست؟
-sS اسکنِ نیمهبازِ SYN است که سریعتر و کمسروصداتر است، و -sT اتصالِ کاملِ TCP را برقرار میکند که مطمئنتر ولی قابلِ ردیابیتر است.
آیا اسکن با Nmap قانونی است؟
اسکنِ سیستمهایی که مالکشان هستی یا اجازهی کتبی داری قانونی است؛ اسکنِ سرورهای دیگران بدونِ اجازه در بسیاری از کشورها جرم محسوب میشود.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.