Ana içeriğe atla

Nmap Kullanım Rehberi 4

Keşif Seçeneklerine Genel Bakış

Nmap bir hedefin portlarını taramadan önce, ana bilgisayarın "canlı" olup olmadığını görmek için ICMP yankı istekleri göndermeye çalışacaktır. Nmap, çevrim içi olmayan ana makineleri araştırmaya çalışırken zaman kaybetmeyeceğinden, birden çok ana bilgisayarı tararken zamandan kazanabilirsiniz. ICMP istekleri genellikle güvenlik duvarları tarafından engellendiği için, Nmap bu ortak web sunucusu bağlantı noktaları genellikle (ICMP olmasa bile) açık olduğundan port 80 ve 443'e bağlanmaya çalışacaktır.

Varsayılan bulma seçenekleri, güvenli sistemleri tararken yararlı değildir ve taramayı engellemektedir. Aşağıdaki bölümde, mevcut hedefleri ararken daha kapsamlı keşif yapmanıza olanak tanıyan ana bilgisayar bulma için alternatif yöntemler tanımlamaktadır.

Bu bölümde ele alınan özelliklerin özeti:












































































Özellik



Opsiyon



Ping atma



-PN



Sadece Ping taraması yap



-sP



TCP SYN Ping



-PS



TCP ACK Ping



-PA



UDP Ping



-PU



SCTP INIT Ping



-PY



ICMP Echo Ping



-PE



ICMP Zaman Damgası Ping



-PP



ICMP Adres Maskesi Ping



-PM



IP Protokol Ping



-PO



ARP Ping



-PR



Traceroute



--traceroute



Ters DNS Çözünürlüğünü Zorla



-R



Ters DNS Çözünürlüğünü Devre Dışı Bırak



-n



Alternatif DNS Arama



--system-dns



DNS Sunucularını Manuel Olarak Belirleyin



--dns-servers



Bir ana bilgisayar Liste Oluştur



-sL



Ping Atma

Varsayılan olarak Nmap, açık portlar için bir sistemi taramaya çalışmadan önce hedefe çevrim içi olup olmadığını görmek için ping atar. Bu özellik, yanıt vermeyen hedeflerin atlanmalarına neden olması nedeniyle tarama yaparken zamandan kazanmanıza yardımcı olur.

Kullanım Şekli : nmap -PN Hedef

Örnek : nmap -PN 192.168.1.48

 




Sadece Ping taraması yap

-sP seçeneği, belirtilen ana bilgisayarda  basit bir ping gerçekleştirmek için kullanılır.

Kullanım Şekli : nmap -sP Hedef



Bu seçenek, taranacak ağdaki hedefleri gerçekten taramadan hangi ana bilgisayarların çevrim içi olduğunu görmek için hedef ağın hızlı bir şekilde aranmasını istiyorsanız yararlıdır. Yukarıdaki örnekte, 192.168.1.0 alt ağ bölgesindeki 254 adres pinglenir  ve sadece canlı hostlardan gelen sonuçlar görüntülenir.

Yorumlar

Bu blogdaki popüler yayınlar

Kısa Dersler 2: MAC Adresi Nedir?

Ortam Erişim Kontrolü (MAC-Media Access Control) adresi, Ethernet ortamında iki ana bilgisayar arasında iletişim için kullanılan 48 bitlik bir adrestir. Bu bir donanım adresi olup ağ kartının belleniminde (firmware) saklanmaktadır. MAC adresine fiziksel adres (physical address) ve donanım adresi (hardware address) de denir. MAC adresi küresel olarak benzersizdir. Her ağ kartı satıcısı, bu 48 bitlik adresin ilk 24 bitini ki buna OUI (Organizationally Unique Identifier ) denir IEEE'den alırlar ve geri kalan 24 biti de kendileri rastgele üreterek ağ kartının  bellenimine yazarlar. MAC adresleri Hexadesimal (Onaltılık) sayı sistemi ile yazılır . Örneğin; D8-D3-85-EB-12-E3 Her onaltılık karakter 4 biti gösterir, bu nedenle ilk altı onaltılı karakter satıcıyı temsil eder (buradaki örnekte D8-D3-85  HP'yi temsil eder). Bilgisayarınızdaki ağ kartının  MAC adresini nasıl öğrenebilirsiniz? Windows kullanıyorsanız Komut İstemi'ne girin (CMD) Bunun için Windows tuşu ile birlikte R tuşu...

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Kısa Dersler 3: IEEE Ethernet Standartları

Ethernet, IEEE (Institute of Electrical and Electronics Engineers) 802.3 standartlarında tanımlanmıştır. Bu standartlar, Ethernet için fiziksel ve veri-bağlantı katmanı özelliklerini tanımlar. En önemli 802.3 standartları şunlardır: 10Base-T (IEEE 802.3)  - 100 metre  uzunluğa kadar kategori 3 korumasız bükümlü çift (UTP) kablolama ile 10 Mbps.   100Base-TX (IEEE 802.3u)  , Hızlı Ethernet olarak bilinir. 100 metreye kadar kategori 5, 5E veya 6 UTP kablolamayı kullanır. 100Base-FX (IEEE 802.3u)  - çok modlu optik fiber kullanan Hızlı Ethernet'in bir sürümü. 412 metreye kadar. 1000Base-CX (IEEE 802.3z)  - bakır bükümlü çift kablolamayı kullanır. 25 metreye kadar. 1000Base-T (IEEE 802.3ab)  - Kategori 5 UTP kablolamayı kullanan Gigabit Ethernet. 100 metreye kadar. 1000Base-SX (IEEE 802.3z)  - Multimode fiber optik kablo üzerinden çalışan 1 Gigabit Ethernet. 1000Base-LX (IEEE 802.3z)  - Tek modlu fiber üzerinden çalışan 1 Gigabit Ethernet. 10GBase-T (802.3.an)  ...