İLERİ SEVİYE NMAP REHBERİ

⚠️ ETİK UYARI

Bu rehberde anlatılan Nmap teknikleri sadece kendi ağınızda, izinli sistemlerde ve eğitim/lab ortamlarında kullanılmalıdır.
İzinsiz ağ, cihaz veya sistem taraması yapmak yasa dışıdır ve ciddi sonuçlar doğurabilir.


---

📘 İLERİ SEVİYE NMAP REHBERİ (NETWORK RECON & ANALİZ)

Nmap, ağ keşfi (reconnaissance), port tarama, servis tespiti ve sistem analizinde kullanılan güçlü bir network aracıdır. Temel amacı bir ağın “haritasını” çıkarmaktır.


---

🌐 1. NMAP MANTIĞI (NASIL ÇALIŞIR?)

Nmap şu adımlarla çalışır:

1. Hedefe paket gönderir


2. Cevap alır (open / closed / filtered)


3. Portları analiz eder


4. Servisleri tahmin eder


5. Sistem hakkında bilgi çıkarır



👉 Yani Nmap = “Ağda ne var?” sorusunun cevabını bulur.


---

🧠 2. HOST DISCOVERY (CANLI CİHAZ BULMA)

Ağda hangi cihazlar aktif onu bulur.

nmap -sn 192.168.1.0/24

Ne yapar?

Ping atar

Port taraması yapmaz

Sadece canlı cihazları listeler



---

🔌 3. PORT TARAMA (TEMEL ANALİZ)

nmap -p- 192.168.1.1

Açıklama:

-p- → 1’den 65535’e kadar tüm portlar

Hedef cihazın tüm servis kapılarını kontrol eder


Sonuç:

open → açık

closed → kapalı

filtered → firewall engelli



---

⚙️ 4. SYN SCAN (STEALTH SCAN)

nmap -sS 192.168.1.1

Nasıl çalışır?

TCP SYN paketi gönderir

Tam bağlantı kurmaz

Cevaplara göre port durumu çıkarır


Avantaj:

Hızlıdır

Daha az log bırakır



---

🔍 5. SERVİS VE VERSİYON TESPİTİ

nmap -sV 192.168.1.1

Ne yapar?

Açık portların arkasındaki yazılımı bulur


Örnek çıktı:

Apache 2.4.x

OpenSSH 8.x

nginx 1.x


👉 Bu bilgi sistemin “ne çalıştırdığını” gösterir.


---

🧠 6. İŞLETİM SİSTEMİ TESPİTİ

nmap -O 192.168.1.1

Ne yapar?

TCP/IP fingerprinting kullanır

OS tahmini yapar


Örnek:

Linux (kernel 5.x)

Windows 10/11

Network cihazı (router vs)



---

🚀 7. AGRESİF SCAN (FULL ANALİZ)

nmap -A 192.168.1.1

İçerir:

OS detection

Version detection

Script scan

Traceroute


👉 Tek komutla kapsamlı analiz yapar.


---

🔐 8. NSE SCRIPT ENGINE (İLERİ SEVİYE)

Nmap Script Engine, otomatik test modülüdür.

Örnekler:

nmap --script=http-title 192.168.1.1

👉 Web sayfa başlığını çeker


---

nmap --script=vuln 192.168.1.1

👉 Bilinen zafiyet kontrollerini yapar


---

Mantık:

Hazır scriptler çalıştırılır

Servisler detaylı analiz edilir



---

📡 9. PORT SEÇİMİ

nmap -p 22,80,443 192.168.1.1

Açıklama:

Sadece belirtilen portlar taranır

Daha hızlı ve hedefli analiz sağlar



---

⚡ 10. HIZ SEVİYELERİ

nmap -T4 192.168.1.1
nmap -T5 192.168.1.1

Açıklama:

T0 → en yavaş, en güvenli

T4 → hızlı ve dengeli

T5 → çok hızlı (stabil olmayabilir)



---

🧩 11. PAKET FRAGMENTATION

nmap -f 192.168.1.1

Ne yapar?

Paketleri küçük parçalara böler

Firewall testlerinde kullanılır



---

🔄 12. ÇIKTI ANALİZİ (ÇOK ÖNEMLİ)

Nmap çıktısında şu bilgiler yorumlanır:

PORT → hangi servis kapısı

STATE → open / closed / filtered

SERVICE → çalışan yazılım

VERSION → yazılım sürümü


👉 Bu bilgiler sistemin “zayıf noktalarını” anlamayı sağlar


---

📊 13. PROFESYONEL WORKFLOW (GERÇEK KULLANIM)

1. Ağ keşfi (host discovery)


2. Port tarama


3. Servis analizi


4. Versiyon tespiti


5. Script analizi


6. Sonuç raporlama




---

🧠 14. TEMEL MANTIĞIN ÖZETİ

Nmap aslında şunu yapar:

“Kim var?” → host discovery

“Ne açık?” → port scan

“Ne çalışıyor?” → service detection

“Ne sistem?” → OS detection



---

🚀 SONUÇ

Nmap öğrenmek:

Network düşünmeyi öğretir

Sistem analizi sağlar

Siber güvenlik temelini oluşturur

Saldırı yüzeyini anlamayı sağlar



---

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,751Konular
3,290,325Mesajlar
324,505Kullanıcılar
KerberosSon Üye
Üst Alt