اینجا یه سناریوی واقعی رو در نظر بگیر: روی یه سرور تازهراهاندازیشده دسترسی گرفتی و میخوای مطمئن بشی فقط همون سرویسهایی باز هستن که واقعاً لازم داری. قبل از اینکه یه Attacker برات اسکن بزنه، خودت با Nmap این کار رو میکنی 😄
منبع اصلی آموزش که این نکات ازش الهام گرفته شده:
nmap.org/book/man.html
۱️⃣ اسکن سریع پورتهای مهم
برای شروع، معمولاً همین که بدونی روی Target چه پورتهای معروفی بازه، کلی کمک میکنه:
nmap -Pn -sS -F 192.168.1.10
🔸 -Pn: از Ping اولیه رد میشه (مواقعی که ICMP بسته شده).
🔸 -sS: TCP SYN scan؛ هم سریعتره هم کمسر و صداتر از Connect Scan.
🔸 -F: فقط پورتهای معروف (Top Ports) رو اسکن میکنه، برای یه چک سریع عالیه.
۲️⃣ فهمیدن دقیق سرویسها و نسخهها
فقط دونستن «پورت 80 بازه» کافی نیست. اینکه اون پشت Apache هست یا Nginx و چه نسخهای، برای Exploit و Patch خیلی مهمه:
nmap -sV 192.168.1.10
🔹 اینجا -sV تلاش میکنه نوع و Version سرویسها رو تشخیص بده؛ مثلاً:
Apache httpd 2.4.57
۳️⃣ اسکن با اسکریپتهای امنیتی Nmap (NSE)
Nmap یه موتور اسکریپتنویسی قوی به اسم NSE داره که کلی اسکریپت آماده برای Security داره. مثلاً برای پیدا کردن ضعفهای HTTP:
nmap --script http-vuln* -p80,443 192.168.1.10
🔸 با این کار کلی چک امنیتی مرتبط با HTTP انجام میشه (وابسته به اسکریپتها و Database موجود).
۴️⃣ اسکن Stealth روی کل یک Subnet
وقتی روی شبکه داخلی هستی و میخوای سریعاً ببینی چه سیستمهایی چه پورتهایی دارن:
nmap -sS -T2 192.168.1.0/24
🔹 -T2: سرعت متوسط و نسبتاً آروم، که کمتر جلب توجه کنه و همزمان شبکه رو هم خفه نکنه.
۵️⃣ چند نکته مهم و حرفهای 🧠
• همیشه روی سیستم خودت و سیستمهایی که اجازه کتبی/رسمی داری اسکن انجام بده؛ هر چیز دیگهای میتونه وارد حریم قانونی بشه.
• بعد از هر اسکن، لیست پورتهای باز رو با Policy سازمان یا Best Practiceها (مثلاً NIST یا CIS Benchmarks) مقایسه کن.
• برای سرویسهایی که لازم نیست، سرویس رو ببند یا پشت Firewall محدودش کن؛ Nmap فقط «وضعیت فعلی» رو نشون میده، Fix دست خودته 🔧
اسکنهای کوچیک ولی منظم با Nmap کمک میکنه قبل از مهاجمها، از وضعیت شبکهات خبر داشته باشی. دفعه بعد که روی یه سرور تازه Login شدی، یکی از این Commandها رو امتحان کن و نتیجهاش رو یادداشت کن؛ کمکم یه تصویر دقیق از شبکهات تو ذهنت شکل میگیره 🚀
🔖 #Security #امنیت #Nmap #Network_Security #Linux #Vulnerability_Assessment #Pentest #امنیت_شبکه #اسکن_پورت #NSE
👤 Developix
💎 Channel: @DevelopixNetwork

