⚠️ ETİK UYARI
Bu rehberde anlatılan Nmap teknikleri sadece kendi ağınızda, izinli sistemlerde ve eğitim/lab ortamlarında kullanılmalıdır.
İzinsiz ağ, cihaz veya sistem taraması yapmak yasa dışıdır ve ciddi sonuçlar doğurabilir.
---
📘 İLERİ SEVİYE NMAP REHBERİ (NETWORK RECON & ANALİZ)
Nmap, ağ keşfi (reconnaissance), port tarama, servis tespiti ve sistem analizinde kullanılan güçlü bir network aracıdır. Temel amacı bir ağın “haritasını” çıkarmaktır.
---
🌐 1. NMAP MANTIĞI (NASIL ÇALIŞIR?)
Nmap şu adımlarla çalışır:
1. Hedefe paket gönderir
2. Cevap alır (open / closed / filtered)
3. Portları analiz eder
4. Servisleri tahmin eder
5. Sistem hakkında bilgi çıkarır
👉 Yani Nmap = “Ağda ne var?” sorusunun cevabını bulur.
---
🧠 2. HOST DISCOVERY (CANLI CİHAZ BULMA)
Ağda hangi cihazlar aktif onu bulur.
nmap -sn 192.168.1.0/24
Ne yapar?
Ping atar
Port taraması yapmaz
Sadece canlı cihazları listeler
---
🔌 3. PORT TARAMA (TEMEL ANALİZ)
nmap -p- 192.168.1.1
Açıklama:
-p- → 1’den 65535’e kadar tüm portlar
Hedef cihazın tüm servis kapılarını kontrol eder
Sonuç:
open → açık
closed → kapalı
filtered → firewall engelli
---
⚙️ 4. SYN SCAN (STEALTH SCAN)
nmap -sS 192.168.1.1
Nasıl çalışır?
TCP SYN paketi gönderir
Tam bağlantı kurmaz
Cevaplara göre port durumu çıkarır
Avantaj:
Hızlıdır
Daha az log bırakır
---
🔍 5. SERVİS VE VERSİYON TESPİTİ
nmap -sV 192.168.1.1
Ne yapar?
Açık portların arkasındaki yazılımı bulur
Örnek çıktı:
Apache 2.4.x
OpenSSH 8.x
nginx 1.x
👉 Bu bilgi sistemin “ne çalıştırdığını” gösterir.
---
🧠 6. İŞLETİM SİSTEMİ TESPİTİ
nmap -O 192.168.1.1
Ne yapar?
TCP/IP fingerprinting kullanır
OS tahmini yapar
Örnek:
Linux (kernel 5.x)
Windows 10/11
Network cihazı (router vs)
---
🚀 7. AGRESİF SCAN (FULL ANALİZ)
nmap -A 192.168.1.1
İçerir:
OS detection
Version detection
Script scan
Traceroute
👉 Tek komutla kapsamlı analiz yapar.
---
🔐 8. NSE SCRIPT ENGINE (İLERİ SEVİYE)
Nmap Script Engine, otomatik test modülüdür.
Örnekler:
nmap --script=http-title 192.168.1.1
👉 Web sayfa başlığını çeker
---
nmap --script=vuln 192.168.1.1
👉 Bilinen zafiyet kontrollerini yapar
---
Mantık:
Hazır scriptler çalıştırılır
Servisler detaylı analiz edilir
---
📡 9. PORT SEÇİMİ
nmap -p 22,80,443 192.168.1.1
Açıklama:
Sadece belirtilen portlar taranır
Daha hızlı ve hedefli analiz sağlar
---
⚡ 10. HIZ SEVİYELERİ
nmap -T4 192.168.1.1
nmap -T5 192.168.1.1
Açıklama:
T0 → en yavaş, en güvenli
T4 → hızlı ve dengeli
T5 → çok hızlı (stabil olmayabilir)
---
🧩 11. PAKET FRAGMENTATION
nmap -f 192.168.1.1
Ne yapar?
Paketleri küçük parçalara böler
Firewall testlerinde kullanılır
---
🔄 12. ÇIKTI ANALİZİ (ÇOK ÖNEMLİ)
Nmap çıktısında şu bilgiler yorumlanır:
PORT → hangi servis kapısı
STATE → open / closed / filtered
SERVICE → çalışan yazılım
VERSION → yazılım sürümü
👉 Bu bilgiler sistemin “zayıf noktalarını” anlamayı sağlar
---
📊 13. PROFESYONEL WORKFLOW (GERÇEK KULLANIM)
1. Ağ keşfi (host discovery)
2. Port tarama
3. Servis analizi
4. Versiyon tespiti
5. Script analizi
6. Sonuç raporlama
---
🧠 14. TEMEL MANTIĞIN ÖZETİ
Nmap aslında şunu yapar:
“Kim var?” → host discovery
“Ne açık?” → port scan
“Ne çalışıyor?” → service detection
“Ne sistem?” → OS detection
---
🚀 SONUÇ
Nmap öğrenmek:
Network düşünmeyi öğretir
Sistem analizi sağlar
Siber güvenlik temelini oluşturur
Saldırı yüzeyini anlamayı sağlar
---
Bu rehberde anlatılan Nmap teknikleri sadece kendi ağınızda, izinli sistemlerde ve eğitim/lab ortamlarında kullanılmalıdır.
İzinsiz ağ, cihaz veya sistem taraması yapmak yasa dışıdır ve ciddi sonuçlar doğurabilir.
---
📘 İLERİ SEVİYE NMAP REHBERİ (NETWORK RECON & ANALİZ)
Nmap, ağ keşfi (reconnaissance), port tarama, servis tespiti ve sistem analizinde kullanılan güçlü bir network aracıdır. Temel amacı bir ağın “haritasını” çıkarmaktır.
---
🌐 1. NMAP MANTIĞI (NASIL ÇALIŞIR?)
Nmap şu adımlarla çalışır:
1. Hedefe paket gönderir
2. Cevap alır (open / closed / filtered)
3. Portları analiz eder
4. Servisleri tahmin eder
5. Sistem hakkında bilgi çıkarır
👉 Yani Nmap = “Ağda ne var?” sorusunun cevabını bulur.
---
🧠 2. HOST DISCOVERY (CANLI CİHAZ BULMA)
Ağda hangi cihazlar aktif onu bulur.
nmap -sn 192.168.1.0/24
Ne yapar?
Ping atar
Port taraması yapmaz
Sadece canlı cihazları listeler
---
🔌 3. PORT TARAMA (TEMEL ANALİZ)
nmap -p- 192.168.1.1
Açıklama:
-p- → 1’den 65535’e kadar tüm portlar
Hedef cihazın tüm servis kapılarını kontrol eder
Sonuç:
open → açık
closed → kapalı
filtered → firewall engelli
---
⚙️ 4. SYN SCAN (STEALTH SCAN)
nmap -sS 192.168.1.1
Nasıl çalışır?
TCP SYN paketi gönderir
Tam bağlantı kurmaz
Cevaplara göre port durumu çıkarır
Avantaj:
Hızlıdır
Daha az log bırakır
---
🔍 5. SERVİS VE VERSİYON TESPİTİ
nmap -sV 192.168.1.1
Ne yapar?
Açık portların arkasındaki yazılımı bulur
Örnek çıktı:
Apache 2.4.x
OpenSSH 8.x
nginx 1.x
👉 Bu bilgi sistemin “ne çalıştırdığını” gösterir.
---
🧠 6. İŞLETİM SİSTEMİ TESPİTİ
nmap -O 192.168.1.1
Ne yapar?
TCP/IP fingerprinting kullanır
OS tahmini yapar
Örnek:
Linux (kernel 5.x)
Windows 10/11
Network cihazı (router vs)
---
🚀 7. AGRESİF SCAN (FULL ANALİZ)
nmap -A 192.168.1.1
İçerir:
OS detection
Version detection
Script scan
Traceroute
👉 Tek komutla kapsamlı analiz yapar.
---
🔐 8. NSE SCRIPT ENGINE (İLERİ SEVİYE)
Nmap Script Engine, otomatik test modülüdür.
Örnekler:
nmap --script=http-title 192.168.1.1
👉 Web sayfa başlığını çeker
---
nmap --script=vuln 192.168.1.1
👉 Bilinen zafiyet kontrollerini yapar
---
Mantık:
Hazır scriptler çalıştırılır
Servisler detaylı analiz edilir
---
📡 9. PORT SEÇİMİ
nmap -p 22,80,443 192.168.1.1
Açıklama:
Sadece belirtilen portlar taranır
Daha hızlı ve hedefli analiz sağlar
---
⚡ 10. HIZ SEVİYELERİ
nmap -T4 192.168.1.1
nmap -T5 192.168.1.1
Açıklama:
T0 → en yavaş, en güvenli
T4 → hızlı ve dengeli
T5 → çok hızlı (stabil olmayabilir)
---
🧩 11. PAKET FRAGMENTATION
nmap -f 192.168.1.1
Ne yapar?
Paketleri küçük parçalara böler
Firewall testlerinde kullanılır
---
🔄 12. ÇIKTI ANALİZİ (ÇOK ÖNEMLİ)
Nmap çıktısında şu bilgiler yorumlanır:
PORT → hangi servis kapısı
STATE → open / closed / filtered
SERVICE → çalışan yazılım
VERSION → yazılım sürümü
👉 Bu bilgiler sistemin “zayıf noktalarını” anlamayı sağlar
---
📊 13. PROFESYONEL WORKFLOW (GERÇEK KULLANIM)
1. Ağ keşfi (host discovery)
2. Port tarama
3. Servis analizi
4. Versiyon tespiti
5. Script analizi
6. Sonuç raporlama
---
🧠 14. TEMEL MANTIĞIN ÖZETİ
Nmap aslında şunu yapar:
“Kim var?” → host discovery
“Ne açık?” → port scan
“Ne çalışıyor?” → service detection
“Ne sistem?” → OS detection
---
🚀 SONUÇ
Nmap öğrenmek:
Network düşünmeyi öğretir
Sistem analizi sağlar
Siber güvenlik temelini oluşturur
Saldırı yüzeyini anlamayı sağlar
---
🔒 Bu içeriği görmek için giriş yapın