NMAP

Buğra YELER
3 min readJun 1, 2020

--

Nmap nedir?

Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından geliştirilmiş, ağ tarama ve zafiyet tespiti için kullanılan açık kaynaklı bir araçtır.

Ne için kullanılır?

Bilgisayarların ve ağ makinalarının açık olup olmadığını, açık olan sistemlerin portlarını durumları, hangi servislerin çalıştığı ve kullanılan işletim sistemi gibi birçok bilgiyi verebilmektedir.

Nmap Parametreleri nelerdir?

1- Liste Taraması (-sL)

Hedef IP adreslerinin kontrolünü sağlamak amacıyla kullanılır. Hedef makinelere herhangi bir paket gönderilmeden belirtilen ağ üzerindeki hostların listelenmesini sağlayan bir host keşif şeklidir.

2- Ping Devre Dışı Bırakmak (-Pn)

Nmap uygulaması ile pingsiz tarama gerçekleştirilmesi, host keşfinin yapılmasının istenmemesi anlamına gelmektedir. Tarama yaptığınız bilgisayar eğer pinge kapalı ise bu parametre kullanılmalıdır.

3- Verbose Parametresi (-v)

Nmap aracında bulunan bu parametre, tarama sonucunda gelen çıktının ayrıntılı bir şekilde gelmesini sağlamaktadır. Bu doğrultuda host hakkında ek bilgiler verilmektedir.

4- Tüm Portları Tarama (-p0–65535 / -p0- )

Port numarası alanı 16 bit uzunluğundadır. Bundan dolayı 2¹⁶ yani 65536 adet port numarası vardır fakat en küçük değer olan 0 değeri geçersizdir. Port numarasının 0 olarak belirtilmesi joker görevi görmektedir.

5- Varsayılan Port Taraması

Nmap veritabanında varsayılan olarak belirlenmiş olan 1000 tane en çok kullanılan portun taraması yapılır. Bu taramalar genellikle hızlı bir şekilde biter.

6- Belirli Port Taraması (-p 22 / -p 22,80,445 )

Nmap üzerinden ‘-p’ parametresi kullanılarak port numarası, taranılacak port aralığı veya protokol numarası belirtilerek tarama yapılabilir.

7- TCP Port Taraması (-sT)

Nmap üzerinden TCP taraması gerçekleştirmek için ‘–sT’ parametresi kullanılır.. Hedef sisteme bir SYN bayraklı TCP paketi gönderilerek gelen cevap doğrultusunda portun açık olup olmadığı tespit edilmektedir.

8- UDP Port Taraması (-sU)

Nmap üzerinden UDP taraması gerçekleştirmek için ‘–sU’ parametresi kullanılır. UDP portlarını tespit etmek için UDP paketleri gönderilmektedir.

9- Zamanlama Şablonları (-T4 / -T3)

Nmap aracı ile taramalardaki zamanlama ayarları -T parametresi kullanılarak ayarlanabilmektedir. Zamanlama işlemi şablonlar haline getirilmiştir. Toplamda 6 şablon bulunmaktadır. Bunlar, paranoid(0), sneaky(1), polite(2), normal(3), aggressive(4) ve insane(5) olarak adlandırılır. Bu şablonlar ‘–T’ parametresi ile kullanılmaktadır.

10- Servis Tespiti (-sS)

Tarama yapılan bir ağ üzerindeki makinelerde bulunan servislerin tespiti için ‘-sS’ parametresi kullanılmaktadır.

11- Versiyon Tespiti (-sV)

Tarama yapılan bir ağ üzerindeki makinelerde bulunan uygulamaların sürüm bilgilerinin tespiti için ‘–sV’ parametresi kullanılmaktadır.

12- İŞLETİM SİSTEMİ TESPİTİ (-O)

Tarama yapılan makinenin işletim sistemi tespiti için ‘–O’ parametresi kullanılmaktadır.

13- AĞDAKİ CİHAZLARIN IP ADRESLERİ TESPİTİ (-sn)

Tarama yapılan makinenin bulunduğu ağdaki cihazların ip adreslerini bulmaya yarar.

--

--

Buğra YELER
Buğra YELER

Written by Buğra YELER

Security Researcher & Incident Responder

No responses yet