Ana içeriğe atla

Nmap Kullanım Rehberi 3

Hedef Listesini Tarama

Taranacak çok sayıda sisteminiz varsa, IP adresini (veya ana bilgisayar adlarını) bir metin dosyasına girebilir ve bu dosyayı komut satırında Nmap girişi olarak kullanabilirsiniz.

Kullanım şekli : nmap -iL list.txt

Hedefleri Bir Taramadan Çıkarma

İstenilen makineyi taramadan hariç tutmak için --exclude seçeneği Nmap ile birlikte kullanılır.

Kullanım şekli : nmap [targets] --exclude [target(s)]

Aşağıdaki örnekte tüm 192.168.1.0 ağı taranmış fakat 192.168.1.1 IP adresli makine bu taramaya dahil edilmemiştir.



 

İstenirse aşağıdaki komut örneğinde olduğu gibi birden fazla makine taramadan çıkarılabilir.

nmap 192.168.1.0/24 --exclude 192.168.1.100-105

Yukarıdaki komut ile 192.168.1.100 ile 105 aralığı dışındaki tüm ağ taranmıştır.




Liste Kullanarak Hedefleri Hariç Tutma

Yukarıdaki exclude seçeneğine benzer şekilde hedef makine IP adresi veya alan adından oluşan bir liste ile taramasından hariç tutulabilir.

Kullanım Şekli: nmap [targets] --excludefile [list.txt]

Örnek olarak aşağıdaki komut kullanıldığında belirlediğimiz listedeki makineler hariç tüm 192.168.1.0 ağı taranacaktır.

nmap 192.168.1.0/24 --excludefile list.txt

Agresif Tarama Yapma

-A parametresi, Nmap'a agresif bir tarama yapmasını söyler. Agresif tarama, Nmap'te en çok kullanılan seçeneklerin bazılarını seçer ve komut satırı argümanlarının uzun bir dizesini yazmanın basit bir alternatifi olarak sunulmaktadır. -A parametresi birkaç gelişmiş seçenek için eşanlamlıdır (örneğin -O-sC --traceroute) gibi komutları ayrı ayrı yazmaktan kurtuluruz bu komutlar ne anlama geliyor derseniz rehberin ileriki bölümlerinde göreceğiz.

Kullanım Şekli : nmap -A [target]

Aşağıdaki örnekte insecure sitesine agresif tarama yapılmıştır.





 




Bir IPv6 Hedefi Tarama

-6 parametresi, bir IPv6 hedefin taranmasını yapmak için kullanılır. Bu taramanın çalışması için hem ana bilgisayar hem de hedef sistemler IPv6 protokolünü desteklemelidir.

Kullanım Şekli : nmap -6 [target]

Yorumlar

Bu blogdaki popüler yayınlar

OSI Referans Modeli Nedir?

ISO (International Organization for Standardization) 1984 yılında OSI(Open Systems Interconnection ) ismini verdiği ,7 katmanlı(Layer) açık standart  referans modelini yayınladı. Bu referans modelinin yayınlanmasındaki  amaç bir referans modeli oluşturmak aynı zamanda İnternet’te kullanılacak bir protokol paketi sunmaktı. Fakat çok daha önceleri geliştirilmeye başlanan TCP/IP protokol kümesi daha popüler hale geldi ve İnternet için OSI referans modeli yerine TCP/IP protokol kümesi tercih edilmeye başlandı. Ağ protokolleri ve çalışmalarını açıklamak için katmanlı model kullanmanın belirli avantajları vardır; Farklı üreticilerin ürünleri birbirleri ile sorunsuz çalışabilir. Ağ işlevlerini sağlamak için ortak bir dil sunar. Bir katmandaki teknolojik gelişmeler diğer katmanları etkilemez. Örneğin IPv4’ten IPv6’ya geçilmesi gibi. Belirli bir katmanda çalışan protokoller, alt ve üst katmanlarla beraber tanımlı olduğu için protokol tasarımlarında yeniliklere yardımcı olur.   O...

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Nmap Kullanım Rehberi 1

Nmap, GNU Genel Kamu Lisansı altında yayınlanan bir açık kaynak kodlu programdır. TCP / IP sistemlerini keşfetmek, izlemek ve sorun gidermek için kullanılabilen bir araçtır. Nmap, Gordon "Fyodor" Lyon tarafından oluşturulan ve bir gönüllü topluluğu tarafından aktif olarak geliştirilen ücretsiz, çapraz platform bir ağ tarama yardımcı programıdır. Nmap ile taradığımız ağdaki açık makineleri, makinelerdeki açık portları, çalışan servisleri, işletim sistemi versiyonlarını ve belli başlı zayıflıkları tespit edebiliriz. Bunun dışında ağ haritasının çıkarılması veya ağ envanterinin hazırlanması içinde nmap çok kullanışlı bir araçtır. Özellikle penetrasyon testi yapanlar Nmap programını çok kullanır. Siz de network penetrasyon testleri alanında uzmanlaşmak istiyorsanız Nmap programının kullanımını çok iyi bilmelisiniz. Nmap Kurulumu Nmap genellikle Linux sistemlerde kullanılsa da Windows ve Mac için de geliştirilen versiyonları vardır. Nmap'ten en iyi verimi almak için şu OS...