News

أهم أوامر Nmap لمشرفي Linux Sys / Network

network mapper android,network mapper tutorial,solarwinds network mapper,cara menggunakan network mapper,network mapper تحميل,برنامج network mapper
Network Mapper. إنها أداة أمان مفتوحة المصدر لفحص الشبكة والتدقيق الأمني ​​.

 ومع ذلك ، يأتي أمر Nmap مع الكثير من الخيارات التي يمكن أن تجعل الأداة أكثر قوة وصعوبة لدي للمستخدمين الجدد.

 الغرض من هذا الدليل هو تقديم الأداة Nmap لفحص الخوادم أو شبكة لاكتشاف نقاط الضعف المحتملة في الخوادم.

 ستتعلم أيضًا كيفية استخدام Nmap للأغراض الهجومية والدفاعية.

 دعونا نرى بعض الأمثلة الشائعة لأوامر Nmap التي تعمل على أنظمة Linux أو شبيهة بنظام Unix.

ما هو Nmap وما هو استخدامه؟




من صفحة الرئيسية :
Nmap ("Network Mapper") هو أداة مفتوحة المصدر لفحص الشبكة والتدقيق الأمني. تم تصميمه لفحص الشبكات الكبيرة بسرعة ، على الرغم من أنه يعمل بشكل جيد مع المضيفين . يستخدم Nmap حزم IP الأولية بطرق جديدة لتحديد المضيفين على الشبكة ، والخدمات (اسم التطبيق وإصداره) التي يقدمها هؤلاء المضيفون ، وأنظمة التشغيل (وإصدارات نظام التشغيل) التي يقومون بتشغيلها ، ونوع عوامل الحزم / جدران الحماية المستخدمة ، وعشرات الخصائص الأخرى. على الرغم من استخدام Nmap بشكل شائع لعمليات تدقيق الأمان ، إلا أن العديد من الأنظمة ومسؤولي الشبكات يجدونها مفيدة للمهام الروتينية مثل مخزون الشبكة ، وإدارة جداول ترقية الخدمات ، ومراقبة المضيف أو وقت تشغيل الخدمة.

Nmap 

يمكنه الإجابة عن الأسئلة التالية بسهولة:

البحث عن أجهزة كمبيوتر قيد التشغيل على الشبكة المحلية
ما عناوين IP التي وجدت أنها تعمل على الشبكة المحلية؟
اكتشف نظام تشغيل الجهاز المستهدف
تعرف على المنافذ المفتوحة على الجهاز الذي قمت بفحصه للتو؟
تحقق مما إذا كان النظام مصابًا ببرامج ضارة أو فيروسات.
ابحث عن خوادم أو خدمة شبكة غير مصرح بها على شبكتك.
تحديد وإزالة أجهزة الكمبيوتر التي لا تلبي الحد الأدنى من مستوى الأمان للمؤسسة.


أمثلة أوامر Nmap في Linux و Unix - نموذج الإعداد (LAB) لـ
قد يكون فحص المنفذ امر غير قانوني في بعض الولايات القضائية. لذا قم بإعداد مختبر على النحو التالي:

                              +---------+
        +---------+           | Network |         +--------+
        | server1 |-----------+ swtich  +---------|server2 |
        +---------+           | (sw0)   |         +--------+
                              +----+----+
                                   | 
                                   |
                         +---------+----------------+
                         | wks01 Linux/macOS/Win    |
                         +--------------------------+

wks01 هو جهاز الكمبيوتر الخاص بك إما يعمل بنظام Linux / macOS (OS X) أو Unix مثل نظام التشغيل. يتم استخدامه لفحص الشبكة المحلية الخاصة بك. يجب تثبيت الأمر nmap على هذا الكمبيوتر.
يمكن تشغيل server1 بواسطة أنظمة تشغيل Linux / Unix / MS-Windows. هذا خادم لم يتم إصلاحه. لا تتردد في تثبيت بعض الخدمات مثل خادم الويب وخادم الملفات وما إلى ذلك.
يمكن تشغيل server2 بواسطة أنظمة تشغيل Linux / Unix / MS-Windows. هذا هو خادم مصحح بالكامل مع جدار الحماية. مرة أخرى ، لا تتردد في تثبيت بعض الخدمات مثل خادم الويب وخادم الملفات وما إلى ذلك.
جميع الأنظمة الثلاثة متصلة عبر التبديل.

1. قم بفحص عنوان IP (IPv4) باستخدام nmap
### Scan a single ip address ###
nmap 192.168.1.1
 
## Scan a host name ###
nmap server1.cyberciti.biz
 
## Scan a host name with more info###
nmap -v server1.cyberciti.biz



Fig.01: nmap output
2. مسح عنوان IP أو شبكة فرعية متعددة (IPv4)

nmap 192.168.1.1 192.168.1.2 192.168.1.3
## works with same subnet i.e. 192.168.1.0/24 
nmap 192.168.1.1,2,3
يمكنك فحص مجموعة من عناوين IP أيضًا:
nmap 192.168.1.1-20
يمكنك مسح مجموعة من عناوين IP باستخدام : wildcard:
nmap 192.168.1.*
أخيرًا ، تفحص شبكة فرعية كاملة:
nmap 192.168.1.0/24

3. قراءة قائمة المضيفين / من ملف (IPv4)

يتيح لك خيار -iL قراءة قائمة الأنظمة المستهدفة باستخدام ملف نصي. هذا مفيد لفحص عدد كبير من المضيفين / الشبكات. قم بإنشاء ملف نصي على النحو التالي:


ادخال الأسماء على النحو التالي:
server1.cyberciti.biz
192.168.1.0/24
192.168.1.1/24
10.1.2.3
localhost
على النحو التالى
nmap -iL /tmp/test.txt

4. استبعاد المضيفين / الشبكات (IPv4) من أمثلة مسح nmap

عند فحص عدد كبير من المضيفين / الشبكات ، يمكنك استبعاد المضيفين من الفحص:

nmap 192.168.1.0/24 --exclude 192.168.1.5
nmap 192.168.1.0/24 --exclude 192.168.1.5,192.168.1.254

أو استبعاد قائمة من ملف يسمى /tmp/exclude.txt
nmap -iL /tmp/scanlist.txt --excludefile /tmp/exclude.txt

5. الكشف عن الإصدار (IPv4) باستخدام nmap

nmap -A 192.168.1.254
nmap -v -A 192.168.1.1
nmap -A -iL /tmp/scanlist.txt 

6. اكتشف ان كان المضيف / الشبكة محميًا بجدار حماية باستخدام أمر namp

## nmap command examples for your host ##
nmap -sA 192.168.1.254
nmap -sA server1.cyberciti.biz

7. افحص مضيفًا عندما يكون محميًا بواسطة جدار الحماية

في أمثلة أم Nmap هذا ، سنقوم بمسح جهاز توجيه / wifi به 192.168.1.1 على أنه IP:

nmap -PN 192.168.1.1
nmap -PN server1.cyberciti.biz

8. فحص أمثلة عنوان IPv6 للمضيف / العنوان

يعمل الخيار -6 على تمكين فحص IPv6 باستخدام الأمر namp. الصيغة هي:

nmap -6 IPv6-Address-Here
nmap -6 server1.cyberciti.biz
nmap -6 2607:f0d0:1002:51::4
nmap -v A -6 2607:f0d0:1002:51::4

9. افحص الشبكة واكتشف الخوادم والأجهزة قيد التشغيل

يُعرف هذا باكتشاف المضيف أو فحص ping:

nmap -sP 192.168.1.0/24
هنا هو كيف يبدو:
Host 192.168.1.1 is up (0.00035s latency).
MAC Address: BC:AE:C5:C3:16:93 (Unknown)
Host 192.168.1.2 is up (0.0038s latency).
MAC Address: 74:44:01:40:57:FB (Unknown)
Host 192.168.1.5 is up.
Host nas03 (192.168.1.12) is up (0.0091s latency).
MAC Address: 00:11:32:11:15:FC (Synology Incorporated)
Nmap done: 256 IP addresses (4 hosts up) scanned in 2.80 second

10. 10. كيف أقوم بإجراء مسح سريع باستخدام ؟ namp?

nmap -F 192.168.1.1
nmap -6 -F IPv6_Address_Here
Practical Examples of NMAP Commands for Linux System

11. عرض سبب وجود المنفذ في حالة معينة

nmap --reason 192.168.1.1
nmap --reason server1.cyberciti.biz
Outputs:
Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-07 21:16 IST
Nmap scan report for router (192.168.2.254)
Host is up, received arp-response (0.00026s latency).
Not shown: 995 filtered ports
Reason: 995 no-responses
PORT    STATE SERVICE REASON
22/tcp  open  ssh     syn-ack ttl 64
53/tcp  open  domain  syn-ack ttl 64
80/tcp  open  http    syn-ack ttl 64
443/tcp open  https   syn-ack ttl 64
666/tcp open  doom    syn-ack ttl 64
MAC Address: 00:08:A2:0D:05:41 (ADI Engineering)
 
Nmap done: 1 IP address (1 host up) scanned in 4.85 seconds

12. عرض فقط المنافذ المفتوحة باستخدام الأمر nmap في Linux

امر:

nmap --open 192.168.1.1
nmap --open server1.cyberciti.biz
nmap --open 192.168.2.18
نتائج الفحص من خادم CentOS 7 Linux الخاص بي:
Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-07 21:17 IST
Nmap scan report for centos7 (192.168.2.18)
Host is up (0.00015s latency).
Not shown: 998 filtered ports, 1 closed port
Some closed ports may be reported as filtered due to --defeat-rst-ratelimit
PORT   STATE SERVICE
22/tcp open  ssh
MAC Address: 00:01:C0:1B:28:7E (CompuLab)
 
Nmap done: 1 IP address (1 host up) scanned in 5.07 seconds

13. عرض كافة الحزم المرسلة والمستلمة

nmap --packet-trace 192.168.1.1
nmap --packet-trace server1.cyberciti.biz

14. إظهار واجهات المضيف 

يفيد ذلك في تصحيح الأخطاء (أمر ip أو أمر توجيه أو إخراج يشبه الأمر netstat باستخدام الأمر nmap على Linux)
nmap --iflist
تقرير مفصل تم إنشاؤه بواسطة أمر Namp:
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 02:01 IST
************************INTERFACES************************
DEV    (SHORT)  IP/MASK          TYPE        UP MAC
lo     (lo)     127.0.0.1/8      loopback    up
eth0   (eth0)   192.168.1.5/24   ethernet    up B8:AC:6F:65:31:E5
vmnet1 (vmnet1) 192.168.121.1/24 ethernet    up 00:50:56:C0:00:01
vmnet8 (vmnet8) 192.168.179.1/24 ethernet    up 00:50:56:C0:00:08
ppp0   (ppp0)   10.1.19.69/32    point2point up
 
**************************ROUTES**************************
DST/MASK         DEV    GATEWAY
10.0.31.178/32   ppp0
209.133.67.35/32 eth0   192.168.1.2
192.168.1.0/0    eth0
192.168.121.0/0  vmnet1
192.168.179.0/0  vmnet8
169.254.0.0/0    eth0
10.0.0.0/0       ppp0
0.0.0.0/0        eth0   192.168.1.2

15. كيف يمكنني فحص منافذ معينة باستخدام nmap؟

nmap -p [port] hostName
## Scan port 80
nmap -p 80 192.168.1.1
 
## Scan TCP port 80
nmap -p T:80 192.168.1.1
 
## Scan UDP port 53
nmap -p U:53 192.168.1.1
 
## Scan two ports ##
nmap -p 80,443 192.168.1.1
 
## Scan port ranges ##
nmap -p 80-200 192.168.1.1
 
## Combine all options ##
nmap -p U:53,111,137,T:21-25,80,139,8080 192.168.1.1
nmap -p U:53,111,137,T:21-25,80,139,8080 server1.cyberciti.biz
nmap -v -sU -sT -p U:53,111,137,T:21-25,80,139,8080 192.168.1.254
 
## Scan all ports with * wildcard ##
nmap -p "*" 192.168.1.1
 
## Scan top ports i.e. scan $number most common ports ##
nmap --top-ports 5 192.168.1.1
nmap --top-ports 10 192.168.1.1
نتائج
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 01:23 IST
Interesting ports on 192.168.1.1:
PORT     STATE  SERVICE
21/tcp   closed ftp
22/tcp   open   ssh
23/tcp   closed telnet
25/tcp   closed smtp
80/tcp   open   http
110/tcp  closed pop3
139/tcp  closed netbios-ssn
443/tcp  closed https
445/tcp  closed microsoft-ds
3389/tcp closed ms-term-serv
MAC Address: BC:AE:C5:C3:16:93 (Unknown)
 
Nmap done: 1 IP address (1 host up) scanned in 0.51 seconds

16: أسرع طريقة لفحص جميع أجهزتك / أجهزة الكمبيوتر الخاصة بك لمنافذ مفتوحة على الإطلاق

nmap -T5 192.168.1.0/24
nmap -T5 {sub/net}

17. كيف يمكنني اكتشاف نظام التشغيل عن بعد بمساعدة nmap؟


nmap -O 192.168.1.1
nmap -O  --osscan-guess 192.168.1.1
nmap -v -O --osscan-guess 192.168.1.1
نتائج
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 01:29 IST
NSE: Loaded 0 scripts for scanning.
Initiating ARP Ping Scan at 01:29
Scanning 192.168.1.1 [1 port]
Completed ARP Ping Scan at 01:29, 0.01s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 01:29
Completed Parallel DNS resolution of 1 host. at 01:29, 0.22s elapsed
Initiating SYN Stealth Scan at 01:29
Scanning 192.168.1.1 [1000 ports]
Discovered open port 80/tcp on 192.168.1.1
Discovered open port 22/tcp on 192.168.1.1
Completed SYN Stealth Scan at 01:29, 0.16s elapsed (1000 total ports)
Initiating OS detection (try #1) against 192.168.1.1
Retrying OS detection (try #2) against 192.168.1.1
Retrying OS detection (try #3) against 192.168.1.1
Retrying OS detection (try #4) against 192.168.1.1
Retrying OS detection (try #5) against 192.168.1.1
Host 192.168.1.1 is up (0.00049s latency).
Interesting ports on 192.168.1.1:
Not shown: 998 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
MAC Address: BC:AE:C5:C3:16:93 (Unknown)
Device type: WAP|general purpose|router|printer|broadband router
Running (JUST GUESSING) : Linksys Linux 2.4.X (95%), Linux 2.4.X|2.6.X (94%), MikroTik RouterOS 3.X (92%), Lexmark embedded (90%), Enterasys embedded (89%), D-Link Linux 2.4.X (89%), Netgear Linux 2.4.X (89%)
Aggressive OS guesses: OpenWrt White Russian 0.9 (Linux 2.4.30) (95%), OpenWrt 0.9 - 7.09 (Linux 2.4.30 - 2.4.34) (94%), OpenWrt Kamikaze 7.09 (Linux 2.6.22) (94%), Linux 2.4.21 - 2.4.31 (likely embedded) (92%), Linux 2.6.15 - 2.6.23 (embedded) (92%), Linux 2.6.15 - 2.6.24 (92%), MikroTik RouterOS 3.0beta5 (92%), MikroTik RouterOS 3.17 (92%), Linux 2.6.24 (91%), Linux 2.6.22 (90%)
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.00%D=11/27%OT=22%CT=1%CU=30609%PV=Y%DS=1%G=Y%M=BCAEC5%TM=50B3CA
OS:4B%P=x86_64-unknown-linux-gnu)SEQ(SP=C8%GCD=1%ISR=CB%TI=Z%CI=Z%II=I%TS=7
OS:)OPS(O1=M2300ST11NW2%O2=M2300ST11NW2%O3=M2300NNT11NW2%O4=M2300ST11NW2%O5
OS:=M2300ST11NW2%O6=M2300ST11)WIN(W1=45E8%W2=45E8%W3=45E8%W4=45E8%W5=45E8%W
OS:6=45E8)ECN(R=Y%DF=Y%T=40%W=4600%O=M2300NNSNW2%CC=N%Q=)T1(R=Y%DF=Y%T=40%S
OS:=O%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%R
OS:D=0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=
OS:0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=N)U1(R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID
OS:=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N%T=40%CD=S)
Uptime guess: 12.990 days (since Wed Nov 14 01:44:40 2012)
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=200 (Good luck!)
IP ID Sequence Generation: All zeros
Read data files from: /usr/share/nmap
OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 12.38 seconds
           Raw packets sent: 1126 (53.832KB) | Rcvd: 1066 (46.100KB)


18. كيف يمكنني اكتشاف أرقام إصدارات الخدمات عن بعد (الخادم / البرنامج الخفي)؟
افتح الطرفية ثم اكتب الأمر nmap التالي:
nmap -sV 192.168.1.1
نتائج
Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-27 01:34 IST
Interesting ports on 192.168.1.1:
Not shown: 998 closed ports
PORT   STATE SERVICE VERSION
22/tcp open  ssh     Dropbear sshd 0.52 (protocol 2.0)
80/tcp open  http?
1 service unrecognized despite returning data.

19. افحص مضيفًا باستخدام برنامج TCP TCP (PA) و TCP Syn (PS) ping

إذا كان جدار الحماية يحظر عمليات فحص ICMP القياسية ، فجرّب طرق اكتشاف المضيف التالية:

nmap -PS 192.168.1.1
nmap -PS 80,21,443 192.168.1.1
nmap -PA 192.168.1.1
nmap -PA 80,21,200-512 192.168.1.1

20. فحص المضيف باستخدام بروتوكول IP ping

nmap -PO 192.168.1.1

21. فحص المضيف باستخدام UDP ping

يتجاوز هذا الفحص جدران الحماية التي تقوم فقط بفحص TCP:

nmap -PU 192.168.1.1
nmap -PU 2000.2001 192.168.1.1

22. اكتشف منافذ TCP الأكثر استخدامًا باستخدام TCP SYN Scan

### Stealthy scan ###
nmap -sS 192.168.1.1
 
### Find out the most commonly used TCP ports using  TCP connect scan (warning: no stealth scan)
###  OS Fingerprinting ###
nmap -sT 192.168.1.1
 
### Find out the most commonly used TCP ports using TCP ACK scan
nmap -sA 192.168.1.1
 
### Find out the most commonly used TCP ports using TCP Window scan
nmap -sW 192.168.1.1
 
### Find out the most commonly used TCP ports using TCP Maimon scan
nmap -sM 192.168.1.1

في هذا الدليل ، تعرفت على أمر Nmap مع العديد من الأمثلة على Linux واستخدامه مع أمثلة متنوعة

إرسال تعليق

0 تعليقات