Nmap’in Kurulumu
Windows
- Nmap'in resmi web sitesine gidin: nmap.org
- İndirme sayfasından Windows yükleyicisini indirin.
- İndirilen dosyayı çalıştırın ve yükleme sihirbazını izleyin.
Linux
Nmap, çoğu Linux dağıtımında varsayılan depolarda bulunur. Aşağıdaki komutu kullanarak Nmap’i yükleyebilirsiniz- Debian/Ubuntu
Bash:sudo apt-get install nmap - CentOS/RHEL
Bash:sudo yum install nmap - Arch Linux
Kod:sudo pacman -S nmap
macOS
Homebrew kullanarak Nmap'i yükleyebilirsiniz
Bash:
brew install nmap
Temel Nmap Komutları
Basit Tarama
Nmap’in temel işlevi, hedef bir IP adresini veya adres aralığını taramaktır
Bash:
nmap [hedef_ip]
Bash:
nmap 192.168.1.1
Tüm Portları Tarama
Varsayılan olarak, Nmap yalnızca yaygın olarak kullanılan 1000 portu tarar. Tüm portları taramak için aşağıdaki komutu kullanabilirsiniz
Bash:
nmap -p 1-65535 [hedef_ip]
Bash:
nmap -p 1-65535 192.168.1.1
Servis ve Versiyon Tespiti
Açık portlarda hangi hizmetlerin çalıştığını ve bu hizmetlerin hangi sürümlerinin olduğunu öğrenmek için aşağıdaki komutu kullanabilirsiniz
Bash:
nmap -sV [hedef_ip]
Bash:
nmap -sV 192.168.1.1
İşletim Sistemi Tespiti
Hedef cihazın işletim sistemini belirlemek için
Bash:
nmap -O [hedef_ip]
Bash:
nmap -O 192.168.1.1
Ağ Keşfi
Bir ağdaki tüm cihazları taramak için
Bash:
nmap -sn [ağ_aralığı]
Bash:
nmap -sn 192.168.1.0/24
İleri Düzey Nmap Komutları
Hızlı Tarama
Daha hızlı bir tarama gerçekleştirmek için aşağıdaki komutu kullanabilirsiniz
Kod:
nmap -T4 [hedef_ip]
Bash:
nmap -T4 192.168.1.1
Detaylı Çıkış
Tarama sonuçlarını daha detaylı görmek için
Bash:
nmap -v [hedef_ip]
Bash:
nmap -v 192.168.1.1
Hedef Listeleme
Birden fazla hedefi taramak için IP adreslerini bir dosyada listeleyebilir ve bu dosyayı Nmap'e iletebilirsiniz
Bash:
nmap -iL [dosya_adı]
Kod:
nmap -iL hedefler.txt
Çıktıyı Dosyaya Yazma
Tarama sonuçlarını bir dosyaya yazmak için
Bash:
nmap -oN [dosya_adı] [hedef_ip]
Bash:
nmap -oN sonuçlar.txt 192.168.1.1
Hedefteki Güvenlik Açıklarını Tarama
Nmap Scripting Engine (NSE) kullanarak belirli güvenlik açıklarını tarayabilirsiniz. Örneğin, yaygın olarak bilinen güvenlik açıklarını taramak için
Bash:
nmap --script vuln [hedef_ip]
Bash:
nmap --script vuln 192.168.1.1
Örnek Senaryolar
Örnek 1: Bir Web Sunucusunun Detaylı Taraması
Bir web sunucusunun tüm açık portlarını ve hizmetlerini tarayarak detaylı bilgi almak
Bash:
nmap -A -T4 example.com
Örnek 2: Ağdaki Tüm Cihazları Belirleme
Bir ağdaki tüm aktif cihazları belirlemek
Bash:
nmap -sn 192.168.1.0/24
Örnek 3: Güvenlik Duvarı Arkasındaki Cihazları Tarama
Güvenlik duvarı arkasındaki cihazları tespit etmek için SYN taraması
Bash:
sudo nmap -sS 192.168.1.1