Kali-Professional-Lesson-14
MR.GRAYԻ՞նչ է Nmap-ը. Ցանցային քարտեզագրման համապարփակ ուղեցույց
Nmap-ը (Network Mapper) բաց կոդով ցանցային սկանավորման գործիք է, որն օգտագործվում է սարքերի հայտնաբերման, բաց հասցեագրված պորտերի որոշման, ծառայությունների և դրանց տարբերակների նույնականացման, ինչպես նաև ցանցում գործող օպերացիոն համակարգերի վերաբերյալ տեղեկատվության հավաքագրման համար: Այն լայնորեն կիրառվում է ցանցային աուդիտի, անվտանգության գնահատման և անսարքությունների հայտնաբերման նպատակով: Nmap-ը թույլ է տալիս օգտատերերին իրականացնել ցանցային բազմազան առաջադրանքների հետ կապված մի շարք գործողություններ:
1. Ցանցի հայտնաբերում. Nmap-ի միջոցով օգտատերերը կարող են սկանավորել ցանցերը և հայտնաբերել սարքերն ու հոստերը, ինչը հնարավորություն է տալիս ցանցային ադմինիստրատորներին առավել արդյունավետ կերպով հասկանալ ցանցի կառուցվածքը:
2. Պորտերի սկանավորում. Այն կարող է որոշել, թե որ պորտերն են բաց և որ ծառայություններն են գործարկվում այդ պորտերում, ինչը վճռորոշ նշանակություն ունի անվտանգության գնահատման և խոցելիությունների սկանավորման համար:
3. OS մատնահետքի որոշում. Nmap-ը կարող է փորձել նույնականացնել թիրախային հոստի վրա գործող օպերացիոն համակարգը՝ վերլուծելով ցանցային փաթեթների տարբեր բնութագրերը:
4. Խոցելիությունների գնահատում. Այն արժեքավոր գործիք է համակարգերում և ծառայություններում առկա հնարավոր խոցելիությունները հայտնաբերելու համար՝ նպաստելով անվտանգության կանխարգելիչ միջոցառումների իրականացմանը:
5. Ցանցային մոնիտորինգ. Nmap-ը կարող է օգտագործվել շարունակական դիտարկման համար՝ ցանցային միջավայրում փոփոխությունները հայտնաբերելու նպատակով:
Nmap-ի հնարավորությունները
Nmap-ն իր օգտատերերին առաջարկում է գործառույթների լայն շրջանակ, ներառյալ՝

1. Համապարփակ սկանավորում. Nmap-ը կարող է սկանավորել բազմաթիվ արձանագրություններ և իրականացնել սկանավորման տարբեր տեսակներ:
2. Սկրիպտավորման շարժիչ. Nmap սկրիպտավորման շարժիչը (NSE) թույլ է տալիս օգտատերերին գրել և գործարկել սեփական սկրիպտները՝ Nmap-ի տարբեր առաջադրանքների ավտոմատացման համար, ինչպիսիք են ցանցային աուդիտը և խոցելիությունների սկանավորումը:
3. ՕՀ հայտնաբերում. Nmap-ը կարող է օգտագործվել թիրախային հոստերի օպերացիոն համակարգը նույնականացնելու համար՝ հիմնվելով ցանցային զոնդերին (probes) տրված դրանց պատասխանների վրա:
4. Ծառայությունների և տարբերակների որոշում. Nmap-ը կարող է ճշգրիտ նույնականացնել թիրախային հոստերի բաց պորտերում գործարկվող ծառայությունները և դրանց տարբերակները:
5. Ելքային ձևաչափեր. Nmap-ն աջակցում է սկանավորման արդյունքների ելքային բազմակի ձևաչափեր, ինչպիսիք են սովորական տեքստը, XML-ը և greppable (որոնման համար հարմար) ելքը:
Nmap-ի կարևորությունը
Կան մի քանի կետեր, որոնք արտացոլում են Nmap-ի աշխատանքը և բազմաթիվ պատճառներ են հանդիսանում ձեր ցանցում Nmap ունենալու համար.

•Անվտանգության գնահատում. Nmap-ի կիրառման հիմնական պատճառներից մեկը ձեր ցանցի անվտանգության գնահատումն է: Դուք կարող եք իրականացնել դա՝ սկանավորելով բաց պորտերն ու ծառայությունները, ինչը թույլ է տալիս հետագայում նույնականացնել հարձակվողների համար հնարավոր ներխուժման կետերը:
•Ներխուժման հայտնաբերում. Nmap-ը կարող է օգտագործվել ձեր ցանցային միջավայրում չարտոնված կամ անսպասելի փոփոխությունները հայտնաբերելու համար: Պարբերական սկանավորումները կարող են օգնել ձեզ բացահայտել նոր կամ կեղծ սարքերը, որոնք չպետք է լինեն ձեր ցանցում:
•Գույքագրման կառավարում. Nmap-ն ապահովում է արդյունավետ միջոց ձեր ցանցում առկա բոլոր սարքերի գույքացուցակ ստեղծելու համար: Սա վճռորոշ նշանակություն ունի ձեր ցանցի ակտիվներին հետևելու և միացված սարքերի նկատմամբ վերահսկողությունն ապահովելու համար:
•Ցանցային անսարքությունների վերացում. Ցանցային ցանկացած խնդրի դեպքում Nmap-ը կարող է օգնել ձեզ բացահայտել խնդրի հիմնական պատճառը՝ մատնանշելով ցանցային ծառայությունների և սարքերի կարգավիճակը, ինչը հետագայում կարող է օգնել ձեզ ավելի արդյունավետ կերպով լուծել խնդիրը:
•Խոցելիությունների սկանավորում. Nmap-ը կարող է օգտագործվել խոցելիությունների տվյալների բազաների և սկրիպտների (օրինակ՝ NSE սկրիպտների) հետ համակցված՝ սարքերում առկա հայտնի խոցելիությունները սկանավորելու համար: Սա նպաստում է անվտանգության կանխարգելիչ միջոցառումներին՝ խոցելիությունները շտկելու կամ դրանց ազդեցությունը մեղմելու համար նախքան դրանց շահագործումը:Թարմացնել փաթեթների ցանկը
Nmap-ի տեղադրումը Kali Linux-ում
Kali Linux-ը սովորաբար մատակարարվում է նախապես տեղադրված Nmap-ով, քանի որ այն թափանցման թեստավորման ամենահաճախ օգտագործվող գործիքներից մեկն է: Այնուամենայնիվ, եթե այն տեղադրված չէ կամ ցանկանում եք թարմացնել այն վերջին տարբերակին, կարող եք դա անել հետևյալ հրամանների միջոցով.
1. Թարմացնել փաթեթների ինդեքսը
sudo apt update
2. Տեղադրել Nmap-ը
sudo apt install nmap -y
3. Հաստատել տեղադրումը
nmap --version
Հաջող տեղադրման դեպքում դուք կտեսնեք հետևյալին նման ելքային տվյալներ՝

Տեսնենք Nmap-ը գործողության մեջ մի քանի պարզ օրինակներով.
Այստեղ ներկայացված է պարզ օրինակ, թե ինչպես օգտագործել Nmap-ը հիմնական ցանցային սկանավորման համար: Մենք կիրականացնենք հոստերի հիմնական հայտնաբերում և պորտերի սկանավորում:
1. Սկանավորել մեկ IP հասցե
Հրաման՝
nmap 45.81.17.27
Սա սկանավորում է մեկ կոնկրետ հոստ (IP հասցե)՝ բաց պորտերը և ծառայությունները գտնելու համար: Սա Nmap-ի օգտագործման ամենապարզ և ամենատարածված ձևն է:
2. Սկանավորել ենթացանց (CIDR նշագրում)
Հրաման՝
nmap <TARGET IP>/24
Սա սկանավորում է ենթացանցի բոլոր հոստերը 192.168.1.0–192.168.1.255 միջակայքում: Օգտակար է տեղային ցանցում բոլոր ակտիվ սարքերը հայտնաբերելու համար:
3. Սկանավորել թիրախները ֆայլից
Հրաման՝
nmap -iL targets.txt
Բազմաթիվ IP-ներ մուտքագրելու փոխարեն դրանք կարող եք զետեղել տեքստային ֆայլի մեջ (targets.txt), և Nmap-ն ավտոմատ կերպով կսկանավորի դրանք բոլորը:
4. Բացառել կոնկրետ հոստեր
Հրաման՝
nmap 192.168.1.0/24 --exclude 192.168.1.1
Մեծ ենթացանց սկանավորելիս կարող եք բաց թողնել կոնկրետ հոստեր՝ օգտագործելով --exclude հրահանգը: Օրինակ՝ այս դեպքում .1 հասցեն չի սկանավորվի:
5. TCP SYN սկանավորում (Գաղտնի սկանավորում)
Հրաման՝
sudo nmap <TARGET IP> -sS
Սա սկանավորման ամենահայտնի տեսակն է (և լռելյայն տարբերակը root իրավունքների դեպքում): Այն արագ է և գաղտնի, քանի որ չի ավարտում TCP կապի հաստատման լիարժեք գործընթացը:
6. TCP Connect սկանավորում
Հրաման՝
nmap <TARGET IP> -sT
Բացատրություն.
Եթե չունեք root իրավունքներ, Nmap-ն անցնում է սկանավորման այս տարբերակին: Այն իրականացնում է լիարժեք TCP միացում յուրաքանչյուր պորտի վրա:
7. UDP պորտերի սկանավորում
Հրաման՝
sudo nmap <TARGET IP> -sU
Սկանավորում է UDP պորտերով աշխատող ծառայությունները (օրինակ՝ DNS, SNMP): Ավելի դանդաղ է, քան TCP սկանավորումները, բայց կարևոր է ամբողջական ընդգրկման համար:
8. Միայն հոստերի հայտնաբերում (Ping սկանավորում)
Հրաման՝
nmap <TARGET IP>/24 -sn
Ստուգում է, թե որ հոստերն են ակտիվ ցանցում՝ առանց դրանց պորտերը սկանավորելու: Հիանալի է ցանցի արագ քարտեզագրման համար:
9. Բաց թողնել հոստերի հայտնաբերումը (Պարտադիր պորտերի սկանավորում)
Հրաման՝
nmap <TARGET IP> -Pn
Եթե ping-ն արգելափակված է (firewall-ի կողմից), Nmap-ը կարող է կարծել, թե հոստն անջատված է: -Pn հրահանգը պարտադրում է պորտերի սկանավորում՝ առանց հոստի հայտնաբերման նախնական ստուգման:
10. Անջատել DNS թույլտվությունը
Հրաման՝
nmap 192.168.1.1 -n
Լռելյայն Nmap-ը փորձում է IP հասցեները վերածել հոստերի անունների, ինչը դանդաղեցնում է սկանավորումը: -n հրահանգը բաց է թողնում DNS հարցումները՝ ավելի արագ արդյունքներ ստանալու համար:
Մեր մասին

👁️🗨️ Gray is the color of invisibility.
🎱 GraySMS | Virtual Numbers
🛡️ Միացի՛ր ՏՏ և Կիբեռանվտանգության ամենաակտիվ հարթակին։
Քննարկում ենք այն, ինչի մասին ուրիշները լռում են։
🔗 Դարձի՛ր համայնքի մաս.
🌐 [Ալիքի լինկ]
🗨️ [Չատի լինկ]