يوسُف | Yousuf
يوسُف | Yousuf

@aigeo_

10 تغريدة 51 قراءة Jan 16, 2021
في هذا الثريد سأقوم بشرح اداة
 Nmap (مبسط جدا) 👇
أداة Nmap ("مخطط الشبكة") لاكتشاف الشبكة وتدقيق الأمان. يستخدم حزم IP الأولية بطرق جديدة لتحديد المضيفين المتاحين على الشبكة ، والخدمات (اسم التطبيق والإصدار) التي يقدمها هؤلاء المضيفون ، وأنظمة التشغيل (وإصدارات نظام التشغيل) التي يقومون بتشغيلها. تم تصميمه لمسح الشبكات الكبيرة.
بعض الخصائص :
1.معرفة host : تحديد hosts على الشبكة. على سبيل المثال ، معرفة hosts  الذين يستجيبون لطلبات TCP أو ICMP أو لديهم منفذ معين مفتوح
2.فحص ports : اظهار ports على الأجهزة المضيفة المستهدفة
3.اكتشاف نظام التشغيل: تحديد خصائص نظام التشغيل والأجهزة الخاصة بأجهزة الشبكة.
📌 nmap : لتشغيل الاداة
📌 [ <Scan Type> . . . ] : to choose from switches like : -A , -F , -sV , -p.
📌 Option:  مثل عدد المنافذ التي تريد مسحها
*  افتراضيًا يمسح 1000 منفذ *
📌 { <target specification> } : مثل  scanme.nmap.org or google.com .
امثلة على الفحص :
اولاً:
1. امر -sV :  الكشف عن إصدار الخدمة
2. يقصد ب Not shown : انها منافذ مغلقة لذا فهي غير مفيدة
3. عمود PORT : يظهر رقم المنفذ ونوعه TCP
4. عمود STATE : يظهر حالة كل منفذ و تكون (close, open, filtered)
5. عمود SERVICE : ما نوع السيرفر الذي يشغل كل منفذ
ثانيا :
1. امر F- : يقوم بفحص افضل 100 port .
الفحص بالاسفل :
1. امر ip-23-5000 : يقوم بفحص range من 23 الى 5000 IPs .
ثالثا :
1. امر A- : اكتشاف نظام التشغيل والإصدار الذي يعمل على المضيف البعيد. لتمكين اكتشاف نظام التشغيل والإصدار ومسح البرنامج النصي وتتبع المسار.
رابعا :
امر p- : لاختيار منفذ محدد .
خيار 22,80 : تلاحظ انه بإمكانك اضافة العدد الذي تشاء من المنافذ المحددة بواسطة امر p- .
ملاحظات :
1. اداة Nmap اكبر ان يتم تغطيتها في تغريدات بسيطة لكن هذه بعض الملاحظات التي دونتها اثناء تعلمي للأداة 🍏.
2. عمود STATE : يقبل ثلاثة اوامر هم open (المنفذ مفتوح) ، close (المنفذ مغلق) ، filtered (الاداة غير متأكدة من حالة المنفذ) .

جاري تحميل الاقتراحات...