Kali-Professional-Lesson-14

Kali-Professional-Lesson-14

MR.GRAY

Ի՞նչ է Nmap-ը. Ցանցային քարտեզագրման համապարփակ ուղեցույց

Nmap-ը (Network Mapper) բաց կոդով ցանցային սկանավորման գործիք է, որն օգտագործվում է սարքերի հայտնաբերման, բաց հասցեագրված պորտերի որոշման, ծառայությունների և դրանց տարբերակների նույնականացման, ինչպես նաև ցանցում գործող օպերացիոն համակարգերի վերաբերյալ տեղեկատվության հավաքագրման համար: Այն լայնորեն կիրառվում է ցանցային աուդիտի, անվտանգության գնահատման և անսարքությունների հայտնաբերման նպատակով: Nmap-ը թույլ է տալիս օգտատերերին իրականացնել ցանցային բազմազան առաջադրանքների հետ կապված մի շարք գործողություններ:

1. Ցանցի հայտնաբերում. Nmap-ի միջոցով օգտատերերը կարող են սկանավորել ցանցերը և հայտնաբերել սարքերն ու հոստերը, ինչը հնարավորություն է տալիս ցանցային ադմինիստրատորներին առավել արդյունավետ կերպով հասկանալ ցանցի կառուցվածքը:

2. Պորտերի սկանավորում. Այն կարող է որոշել, թե որ պորտերն են բաց և որ ծառայություններն են գործարկվում այդ պորտերում, ինչը վճռորոշ նշանակություն ունի անվտանգության գնահատման և խոցելիությունների սկանավորման համար:

3. OS մատնահետքի որոշում. Nmap-ը կարող է փորձել նույնականացնել թիրախային հոստի վրա գործող օպերացիոն համակարգը՝ վերլուծելով ցանցային փաթեթների տարբեր բնութագրերը:

4. Խոցելիությունների գնահատում. Այն արժեքավոր գործիք է համակարգերում և ծառայություններում առկա հնարավոր խոցելիությունները հայտնաբերելու համար՝ նպաստելով անվտանգության կանխարգելիչ միջոցառումների իրականացմանը:

5. Ցանցային մոնիտորինգ. Nmap-ը կարող է օգտագործվել շարունակական դիտարկման համար՝ ցանցային միջավայրում փոփոխությունները հայտնաբերելու նպատակով:

Nmap-ի հնարավորությունները

Nmap-ն իր օգտատերերին առաջարկում է գործառույթների լայն շրջանակ, ներառյալ՝

Nmap-ի հիմնական գործառույթները

1. Համապարփակ սկանավորում. Nmap-ը կարող է սկանավորել բազմաթիվ արձանագրություններ և իրականացնել սկանավորման տարբեր տեսակներ:

2. Սկրիպտավորման շարժիչ. Nmap սկրիպտավորման շարժիչը (NSE) թույլ է տալիս օգտատերերին գրել և գործարկել սեփական սկրիպտները՝ Nmap-ի տարբեր առաջադրանքների ավտոմատացման համար, ինչպիսիք են ցանցային աուդիտը և խոցելիությունների սկանավորումը:

3. ՕՀ հայտնաբերում. Nmap-ը կարող է օգտագործվել թիրախային հոստերի օպերացիոն համակարգը նույնականացնելու համար՝ հիմնվելով ցանցային զոնդերին (probes) տրված դրանց պատասխանների վրա:

4. Ծառայությունների և տարբերակների որոշում. Nmap-ը կարող է ճշգրիտ նույնականացնել թիրախային հոստերի բաց պորտերում գործարկվող ծառայությունները և դրանց տարբերակները:

5. Ելքային ձևաչափեր. Nmap-ն աջակցում է սկանավորման արդյունքների ելքային բազմակի ձևաչափեր, ինչպիսիք են սովորական տեքստը, XML-ը և greppable (որոնման համար հարմար) ելքը:

Nmap-ի կարևորությունը

Կան մի քանի կետեր, որոնք արտացոլում են Nmap-ի աշխատանքը և բազմաթիվ պատճառներ են հանդիսանում ձեր ցանցում Nmap ունենալու համար.

Nmap-ի կարևորությունը

•Անվտանգության գնահատում. Nmap-ի կիրառման հիմնական պատճառներից մեկը ձեր ցանցի անվտանգության գնահատումն է: Դուք կարող եք իրականացնել դա՝ սկանավորելով բաց պորտերն ու ծառայությունները, ինչը թույլ է տալիս հետագայում նույնականացնել հարձակվողների համար հնարավոր ներխուժման կետերը:

•Ներխուժման հայտնաբերում. Nmap-ը կարող է օգտագործվել ձեր ցանցային միջավայրում չարտոնված կամ անսպասելի փոփոխությունները հայտնաբերելու համար: Պարբերական սկանավորումները կարող են օգնել ձեզ բացահայտել նոր կամ կեղծ սարքերը, որոնք չպետք է լինեն ձեր ցանցում:

•Գույքագրման կառավարում. Nmap-ն ապահովում է արդյունավետ միջոց ձեր ցանցում առկա բոլոր սարքերի գույքացուցակ ստեղծելու համար: Սա վճռորոշ նշանակություն ունի ձեր ցանցի ակտիվներին հետևելու և միացված սարքերի նկատմամբ վերահսկողությունն ապահովելու համար:

•Ցանցային անսարքությունների վերացում. Ցանցային ցանկացած խնդրի դեպքում Nmap-ը կարող է օգնել ձեզ բացահայտել խնդրի հիմնական պատճառը՝ մատնանշելով ցանցային ծառայությունների և սարքերի կարգավիճակը, ինչը հետագայում կարող է օգնել ձեզ ավելի արդյունավետ կերպով լուծել խնդիրը:

Խոցելիությունների սկանավորում. Nmap-ը կարող է օգտագործվել խոցելիությունների տվյալների բազաների և սկրիպտների (օրինակ՝ NSE սկրիպտների) հետ համակցված՝ սարքերում առկա հայտնի խոցելիությունները սկանավորելու համար: Սա նպաստում է անվտանգության կանխարգելիչ միջոցառումներին՝ խոցելիությունները շտկելու կամ դրանց ազդեցությունը մեղմելու համար նախքան դրանց շահագործումը:Թարմացնել փաթեթների ցանկը

Nmap-ի տեղադրումը Kali Linux-ում

Kali Linux-ը սովորաբար մատակարարվում է նախապես տեղադրված Nmap-ով, քանի որ այն թափանցման թեստավորման ամենահաճախ օգտագործվող գործիքներից մեկն է: Այնուամենայնիվ, եթե այն տեղադրված չէ կամ ցանկանում եք թարմացնել այն վերջին տարբերակին, կարող եք դա անել հետևյալ հրամանների միջոցով.

1. Թարմացնել փաթեթների ինդեքսը

sudo apt update

2. Տեղադրել Nmap-ը

sudo apt install nmap -y

3. Հաստատել տեղադրումը

nmap --version

Հաջող տեղադրման դեպքում դուք կտեսնեք հետևյալին նման ելքային տվյալներ՝

nmap տարբերակը

Տեսնենք Nmap-ը գործողության մեջ մի քանի պարզ օրինակներով.

Այստեղ ներկայացված է պարզ օրինակ, թե ինչպես օգտագործել Nmap-ը հիմնական ցանցային սկանավորման համար: Մենք կիրականացնենք հոստերի հիմնական հայտնաբերում և պորտերի սկանավորում:

1. Սկանավորել մեկ IP հասցե

Հրաման՝

nmap 45.81.17.27

Սա սկանավորում է մեկ կոնկրետ հոստ (IP հասցե)՝ բաց պորտերը և ծառայությունները գտնելու համար: Սա Nmap-ի օգտագործման ամենապարզ և ամենատարածված ձևն է:

2. Սկանավորել ենթացանց (CIDR նշագրում)

Հրաման՝

nmap <TARGET IP>/24

Սա սկանավորում է ենթացանցի բոլոր հոստերը 192.168.1.0–192.168.1.255 միջակայքում: Օգտակար է տեղային ցանցում բոլոր ակտիվ սարքերը հայտնաբերելու համար:

3. Սկանավորել թիրախները ֆայլից

Հրաման՝

nmap -iL targets.txt

Բազմաթիվ IP-ներ մուտքագրելու փոխարեն դրանք կարող եք զետեղել տեքստային ֆայլի մեջ (targets.txt), և Nmap-ն ավտոմատ կերպով կսկանավորի դրանք բոլորը:

4. Բացառել կոնկրետ հոստեր

Հրաման՝

nmap 192.168.1.0/24 --exclude 192.168.1.1

Մեծ ենթացանց սկանավորելիս կարող եք բաց թողնել կոնկրետ հոստեր՝ օգտագործելով --exclude հրահանգը: Օրինակ՝ այս դեպքում .1 հասցեն չի սկանավորվի:

5. TCP SYN սկանավորում (Գաղտնի սկանավորում)

Հրաման՝

sudo nmap <TARGET IP> -sS

Սա սկանավորման ամենահայտնի տեսակն է (և լռելյայն տարբերակը root իրավունքների դեպքում): Այն արագ է և գաղտնի, քանի որ չի ավարտում TCP կապի հաստատման լիարժեք գործընթացը:

6. TCP Connect սկանավորում

Հրաման՝

nmap <TARGET IP> -sT

Բացատրություն.

Եթե չունեք root իրավունքներ, Nmap-ն անցնում է սկանավորման այս տարբերակին: Այն իրականացնում է լիարժեք TCP միացում յուրաքանչյուր պորտի վրա:

7. UDP պորտերի սկանավորում

Հրաման՝

sudo nmap <TARGET IP> -sU

Սկանավորում է UDP պորտերով աշխատող ծառայությունները (օրինակ՝ DNS, SNMP): Ավելի դանդաղ է, քան TCP սկանավորումները, բայց կարևոր է ամբողջական ընդգրկման համար:

8. Միայն հոստերի հայտնաբերում (Ping սկանավորում)

Հրաման՝

nmap <TARGET IP>/24 -sn

Ստուգում է, թե որ հոստերն են ակտիվ ցանցում՝ առանց դրանց պորտերը սկանավորելու: Հիանալի է ցանցի արագ քարտեզագրման համար:

9. Բաց թողնել հոստերի հայտնաբերումը (Պարտադիր պորտերի սկանավորում)

Հրաման՝

nmap <TARGET IP> -Pn

Եթե ping-ն արգելափակված է (firewall-ի կողմից), Nmap-ը կարող է կարծել, թե հոստն անջատված է: -Pn հրահանգը պարտադրում է պորտերի սկանավորում՝ առանց հոստի հայտնաբերման նախնական ստուգման:

10. Անջատել DNS թույլտվությունը

Հրաման՝

nmap 192.168.1.1 -n

Լռելյայն Nmap-ը փորձում է IP հասցեները վերածել հոստերի անունների, ինչը դանդաղեցնում է սկանավորումը: -n հրահանգը բաց է թողնում DNS հարցումները՝ ավելի արագ արդյունքներ ստանալու համար:



Մեր մասին

👁️‍🗨️ Gray is the color of invisibility.

​🎱 GraySMS | Virtual Numbers

🛡️ Միացի՛ր ՏՏ և Կիբեռանվտանգության ամենաակտիվ հարթակին։

Քննարկում ենք այն, ինչի մասին ուրիշները լռում են։

​🔗 Դարձի՛ր համայնքի մաս.

🌐 [Ալիքի լինկ]

🗨️ [Չատի լինկ]

Report Page