قبل از اینکه هر تست نفوذی شروع شود، اولین قدم همیشه یکی است: شناخت هدف. Nmap (Network Mapper) استاندارد صنعتی برای این کار است — ابزاری که مشخص میکند یک سیستم یا شبکه چه دستگاههایی دارد، کدام پورتها باز است، و روی هرکدام چه سرویسی در حال اجراست.
توجه مهم: تمام دستورات این آموزش فقط باید روی سیستمها و شبکههایی اجرا شوند که مجوز صریح تست دارید — مثل آزمایشگاه شخصی خودتان یا یک قرارداد تست نفوذ رسمی. استفاده از این ابزارها روی هر شبکه یا سیستمی بدون اجازه، جرم است.
نصب Nmap
روی توزیعهای لینوکس مبتنی بر پنتست (مثل Kali) از قبل نصب است؛ در غیر اینصورت:
sudo apt install nmap
نسخهی ویندوز هم از سایت رسمی nmap.org قابلدانلود است.
قدم اول: سادهترین اسکن ممکن
nmap 192.168.1.10
این دستور یک اسکن سریع روی ۱۰۰۰ پورت پرکاربرد انجام میدهد و مشخص میکند کدامها باز (Open)، بسته (Closed)، یا فیلترشده (Filtered — یعنی یک فایروال جوابی نداده) هستند.
قدم دوم: اسکن یک محدودهی پورت خاص
nmap -p 1-1000 192.168.1.10
nmap -p 22,80,443 192.168.1.10
با -p میتوانید دقیقاً مشخص کنید کدام پورتها بررسی شوند — یا یک بازه، یا لیستی جداشده با کاما.
قدم سوم: شناسایی نسخهی سرویسها (Version Detection)
nmap -sV 192.168.1.10
صرفاً دانستن اینکه پورت ۸۰ باز است کافی نیست؛ -sV تلاش میکند بفهمد دقیقاً چه نرمافزار و چه نسخهای روی آن پورت در حال اجراست (مثلاً Apache 2.4.41) — اطلاعاتی حیاتی برای شناسایی آسیبپذیریهای شناختهشدهی همان نسخه.
قدم چهارم: تشخیص سیستمعامل
nmap -O 192.168.1.10
Nmap با تحلیل رفتار پشتهی TCP/IP سیستم مقصد، حدس میزند چه سیستمعاملی (ویندوز، لینوکس، و نسخهی تقریبی) روی آن اجرا میشود.
قدم پنجم: اسکن مخفیانهتر (SYN Scan)
sudo nmap -sS 192.168.1.10
برخلاف اسکن معمولی که یک اتصال TCP کامل برقرار میکند، SYN Scan فقط بستهی SYN اول را میفرستد و قبل از تکمیل Handshake آن را قطع میکند — سریعتر است و در برخی لاگهای ساده ثبت نمیشود (هرچند سیستمهای تشخیص نفوذ مدرن معمولاً آن را هم شناسایی میکنند).
قدم ششم: اسکن جامع (Aggressive Scan)
nmap -A 192.168.1.10
گزینهی -A ترکیبی از Version Detection، OS Detection، Traceroute، و اجرای اسکریپتهای پایه را یکجا انجام میدهد — مناسب برای شناسایی سریع و کامل یک هدف در فاز اولیهی یک تست نفوذ.
قدم هفتم: ذخیرهی خروجی برای گزارشنویسی
nmap -A 192.168.1.10 -oN scan-result.txt
در یک تست نفوذ واقعی، مستندسازی همهچیز ضروری است — گزینهی -oN خروجی را در یک فایل متنی خوانا ذخیره میکند (فرمتهای -oX برای XML و -oG برای Grepable هم موجود است).
چرا Nmap اولین ابزاری است که باید یاد بگیرید؟
هر مرحلهی بعدی یک تست نفوذ — از شناسایی آسیبپذیری تا اکسپلویت — به نقشهای که Nmap در همین قدم اول ترسیم میکند وابسته است. تسلط بر Nmap دقیقاً همان نقطهی شروعی است که در دورههای امنیت و تست نفوذ من (از جمله مسیر CEH) روی آن تمرکز میکنیم.
وبلاگ