اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش Nmap: اسکن شبکه و شناسایی پورت‌های باز، قدم به قدم

قبل از این‌که هر تست نفوذی شروع شود، اولین قدم همیشه یکی است: شناخت هدف. Nmap (Network Mapper) استاندارد صنعتی برای این کار است — ابزاری که مشخص می‌کند یک سیستم یا شبکه چه دستگاه‌هایی دارد، کدام پورت‌ها باز است، و روی هرکدام چه سرویسی در حال اجراست.

توجه مهم: تمام دستورات این آموزش فقط باید روی سیستم‌ها و شبکه‌هایی اجرا شوند که مجوز صریح تست دارید — مثل آزمایشگاه شخصی خودتان یا یک قرارداد تست نفوذ رسمی. استفاده از این ابزارها روی هر شبکه یا سیستمی بدون اجازه، جرم است.

نصب Nmap
روی توزیع‌های لینوکس مبتنی بر پنتست (مثل Kali) از قبل نصب است؛ در غیر این‌صورت:
sudo apt install nmap
نسخه‌ی ویندوز هم از سایت رسمی nmap.org قابل‌دانلود است.

قدم اول: ساده‌ترین اسکن ممکن
nmap 192.168.1.10

این دستور یک اسکن سریع روی ۱۰۰۰ پورت پرکاربرد انجام می‌دهد و مشخص می‌کند کدام‌ها باز (Open)، بسته (Closed)، یا فیلترشده (Filtered — یعنی یک فایروال جوابی نداده) هستند.

قدم دوم: اسکن یک محدوده‌ی پورت خاص
nmap -p 1-1000 192.168.1.10
nmap -p 22,80,443 192.168.1.10

با -p می‌توانید دقیقاً مشخص کنید کدام پورت‌ها بررسی شوند — یا یک بازه، یا لیستی جدا‌شده با کاما.

قدم سوم: شناسایی نسخه‌ی سرویس‌ها (Version Detection)
nmap -sV 192.168.1.10

صرفاً دانستن این‌که پورت ۸۰ باز است کافی نیست؛ -sV تلاش می‌کند بفهمد دقیقاً چه نرم‌افزار و چه نسخه‌ای روی آن پورت در حال اجراست (مثلاً Apache 2.4.41) — اطلاعاتی حیاتی برای شناسایی آسیب‌پذیری‌های شناخته‌شده‌ی همان نسخه.

قدم چهارم: تشخیص سیستم‌عامل
nmap -O 192.168.1.10

Nmap با تحلیل رفتار پشته‌ی TCP/IP سیستم مقصد، حدس می‌زند چه سیستم‌عاملی (ویندوز، لینوکس، و نسخه‌ی تقریبی) روی آن اجرا می‌شود.

قدم پنجم: اسکن مخفیانه‌تر (SYN Scan)
sudo nmap -sS 192.168.1.10

برخلاف اسکن معمولی که یک اتصال TCP کامل برقرار می‌کند، SYN Scan فقط بسته‌ی SYN اول را می‌فرستد و قبل از تکمیل Handshake آن را قطع می‌کند — سریع‌تر است و در برخی لاگ‌های ساده ثبت نمی‌شود (هرچند سیستم‌های تشخیص نفوذ مدرن معمولاً آن را هم شناسایی می‌کنند).

قدم ششم: اسکن جامع (Aggressive Scan)
nmap -A 192.168.1.10

گزینه‌ی -A ترکیبی از Version Detection، OS Detection، Traceroute، و اجرای اسکریپت‌های پایه را یک‌جا انجام می‌دهد — مناسب برای شناسایی سریع و کامل یک هدف در فاز اولیه‌ی یک تست نفوذ.

قدم هفتم: ذخیره‌ی خروجی برای گزارش‌نویسی
nmap -A 192.168.1.10 -oN scan-result.txt

در یک تست نفوذ واقعی، مستندسازی همه‌چیز ضروری است — گزینه‌ی -oN خروجی را در یک فایل متنی خوانا ذخیره می‌کند (فرمت‌های -oX برای XML و -oG برای Grepable هم موجود است).

چرا Nmap اولین ابزاری است که باید یاد بگیرید؟
هر مرحله‌ی بعدی یک تست نفوذ — از شناسایی آسیب‌پذیری تا اکسپلویت — به نقشه‌ای که Nmap در همین قدم اول ترسیم می‌کند وابسته است. تسلط بر Nmap دقیقاً همان نقطه‌ی شروعی است که در دوره‌های امنیت و تست نفوذ من (از جمله مسیر CEH) روی آن تمرکز می‌کنیم.