Eğitim Nmap Kurulumu ve Kullanımı

Nmap’in Kurulumu

Windows

  1. Nmap'in resmi web sitesine gidin: nmap.org
  2. İndirme sayfasından Windows yükleyicisini indirin.
  3. İndirilen dosyayı çalıştırın ve yükleme sihirbazını izleyin.

Linux

Nmap, çoğu Linux dağıtımında varsayılan depolarda bulunur. Aşağıdaki komutu kullanarak Nmap’i yükleyebilirsiniz
  • Debian/Ubuntu
    Bash:
    sudo apt-get install nmap
  • CentOS/RHEL
    Bash:
    sudo yum install nmap
  • Arch Linux
    Kod:
    sudo pacman -S nmap

macOS

Homebrew kullanarak Nmap'i yükleyebilirsiniz
Bash:
brew install nmap

Temel Nmap Komutları

Basit Tarama

Nmap’in temel işlevi, hedef bir IP adresini veya adres aralığını taramaktır
Bash:
nmap [hedef_ip]
Örnek
Bash:
nmap 192.168.1.1

Tüm Portları Tarama

Varsayılan olarak, Nmap yalnızca yaygın olarak kullanılan 1000 portu tarar. Tüm portları taramak için aşağıdaki komutu kullanabilirsiniz
Bash:
nmap -p 1-65535 [hedef_ip]
Örnek
Bash:
nmap -p 1-65535 192.168.1.1

Servis ve Versiyon Tespiti

Açık portlarda hangi hizmetlerin çalıştığını ve bu hizmetlerin hangi sürümlerinin olduğunu öğrenmek için aşağıdaki komutu kullanabilirsiniz
Bash:
nmap -sV [hedef_ip]
Örnek
Bash:
nmap -sV 192.168.1.1

İşletim Sistemi Tespiti

Hedef cihazın işletim sistemini belirlemek için
Bash:
nmap -O [hedef_ip]
Örnek
Bash:
nmap -O 192.168.1.1

Ağ Keşfi

Bir ağdaki tüm cihazları taramak için
Bash:
nmap -sn [ağ_aralığı]
Örnek
Bash:
nmap -sn 192.168.1.0/24
Bu komut, ağdaki aktif cihazları belirler ancak port taraması yapmaz.

İleri Düzey Nmap Komutları

Hızlı Tarama

Daha hızlı bir tarama gerçekleştirmek için aşağıdaki komutu kullanabilirsiniz
Kod:
nmap -T4 [hedef_ip]
Örnek
Bash:
nmap -T4 192.168.1.1
Burada -T4 seçeneği, tarama hızını artırır. Nmap’te hız seviyesi 0 (en yavaş) ile 5 (en hızlı) arasında değişir.

Detaylı Çıkış

Tarama sonuçlarını daha detaylı görmek için
Bash:
nmap -v [hedef_ip]
Örnek
Bash:
nmap -v 192.168.1.1

Hedef Listeleme

Birden fazla hedefi taramak için IP adreslerini bir dosyada listeleyebilir ve bu dosyayı Nmap'e iletebilirsiniz
Bash:
nmap -iL [dosya_adı]
Örnek
Kod:
nmap -iL hedefler.txt

Çıktıyı Dosyaya Yazma

Tarama sonuçlarını bir dosyaya yazmak için
Bash:
nmap -oN [dosya_adı] [hedef_ip]
Örnek
Bash:
nmap -oN sonuçlar.txt 192.168.1.1

Hedefteki Güvenlik Açıklarını Tarama

Nmap Scripting Engine (NSE) kullanarak belirli güvenlik açıklarını tarayabilirsiniz. Örneğin, yaygın olarak bilinen güvenlik açıklarını taramak için
Bash:
nmap --script vuln [hedef_ip]
Örnek
Bash:
nmap --script vuln 192.168.1.1

Örnek Senaryolar

Örnek 1: Bir Web Sunucusunun Detaylı Taraması

Bir web sunucusunun tüm açık portlarını ve hizmetlerini tarayarak detaylı bilgi almak
Bash:
nmap -A -T4 example.com
Bu komut, işletim sistemi tespiti, hizmet versiyonu tespiti ve traceroute gibi ek bilgi toplama işlemlerini de içerir.

Örnek 2: Ağdaki Tüm Cihazları Belirleme

Bir ağdaki tüm aktif cihazları belirlemek
Bash:
nmap -sn 192.168.1.0/24
Bu komut, ağdaki tüm aktif cihazları hızlı bir şekilde belirler ancak port taraması yapmaz.

Örnek 3: Güvenlik Duvarı Arkasındaki Cihazları Tarama

Güvenlik duvarı arkasındaki cihazları tespit etmek için SYN taraması
Bash:
sudo nmap -sS 192.168.1.1
Bu komut, SYN taraması yaparak daha gizli bir tarama gerçekleştirir. sudo komutu, root ayrıcalıkları gerektirdiği için kullanılır.
 
Geri
Üst