Nmap ile Ağ Keşfi ve Gelişmiş Zafiyet Taraması (NSE Kullanımı)
Penetrasyon Testlerinin İsviçre Çakısı: Nmap
Nmap (Network Mapper), bir ağdaki aktif cihazları, açık portları ve bu portlarda çalışan servisleri haritalamak için sektördeki tartışmasız standarttır. Ancak Nmap sadece basit bir port tarayıcısı (Port Scanner) değildir.
Nmap Tarama Tipleri ve Gizlilik (Stealth)
TCP Connect Scan (-sT): TCP üçlü el sıkışmasını (Three-way handshake) tamamlar. Çok gürültülüdür ve hedef sunucunun loglarına (Örn: Nginx access.log) anında düşer.
SYN Stealth Scan (-sS): Yarı açık taramadır. SYN paketi gönderir, karşıdan SYN-ACK gelince RST paketi gönderip bağlantıyı koparır. Hedefin loglarına genellikle yansımaz (Eğer iyi bir IPS yoksa). Bu tarama için root/sudo yetkisi gerekir.
Versiyon Tespiti (-sV): Açık portun arkasında örneğin "Apache 2.4.49" mu yoksa "IIS 10" mu çalıştığını tam olarak tespit eder. Exploit aramak için en kritik adımdır.
Nmap Scripting Engine (NSE)
Nmap'i gerçek bir zafiyet tarayıcısına dönüştüren gücü Lua diliyle yazılmış scriptleridir. Komut satırına --script vuln eklerseniz, Nmap açık bulduğu servislerin bilinen zafiyetlerini (CVE) kendi veritabanından sorgular ve size bir rapor sunar. Örneğin hedefte SMB portu açıksa, meşhur MS17-010 (EternalBlue) zafiyeti olup olmadığını anında tespit edebilirsiniz.
Nmap NSE scriptleri (özellikle vuln parametresi) pentest süreçlerinde zafiyetleri hızlıca haritalamak için mükemmel çalışıyor. Elinize sağlık.
Cevap yazmak için giriş yapmalısınız.
Giriş Yap