Nmap یا Network Mapper یکی از معروفترین ابزارهای اسکن شبکهست که برای پیدا کردن Hostهای فعال، پورتهای باز، سرویسها، نسخه سرویسها و بعضی اطلاعات سیستمعامل استفاده میشه.
⚠️ فقط روی سیستمها و شبکههایی اسکن انجام بده که اجازه تستشون رو داری.
🟢 اسکن ساده
nmap 192.168.1.1
اسکن معمولی یک IP و بررسی پورتهای رایج.
nmap 192.168.1.1 192.168.1.10
اسکن چند IP بهصورت همزمان.
nmap 192.168.1.0/24
اسکن کل رنج شبکه.
nmap example.com
اسکن یک Domain.
🟡 پیدا کردن Hostهای روشن
nmap -sn 192.168.1.0/24
فقط بررسی میکنه چه سیستمهایی در شبکه فعال هستن و وارد اسکن پورت نمیشه.
nmap -sn 192.168.1.1
بررسی فعال بودن یک Host.
🔵 مشخص کردن پورت
nmap -p 80 192.168.1.1
اسکن فقط پورت 80.
nmap -p 22,80,443 192.168.1.1
اسکن چند پورت مشخص.
nmap -p 1-1000 192.168.1.1
اسکن پورتهای 1 تا 1000.
nmap -p- 192.168.1.1
اسکن تمام پورتهای TCP از 1 تا 65535.
🟠 تشخیص سرویس و Version
nmap -sV 192.168.1.1
تلاش میکنه سرویسهایی که روی پورتهای باز اجرا میشن و Version اونها رو شناسایی کنه.
مثلاً ممکنه نتیجهای شبیه این ببینی:
22/tcp open ssh OpenSSH
🔴 تشخیص سیستمعامل
nmap -O 192.168.1.1
تلاش برای تشخیص سیستمعامل Host.
برای این قابلیت معمولاً دسترسی مناسب لازم هست.
🚀 اسکن کاملتر
nmap -A 192.168.1.1
یکی از معروفترین گزینههای Nmap.
تقریباً مجموعهای از قابلیتها مثل:
• OS Detection
• Version Detection
• Script Scanning
• Traceroute
رو فعال میکنه.
⚡ SYN Scan
nmap -sS 192.168.1.1
یکی از رایجترین روشهای اسکن TCP.
بهش معمولاً SYN Scan یا Half-Open Scan میگن.
🔗 TCP Connect Scan
nmap -sT 192.168.1.1
از طریق برقراری کامل Connection TCP اسکن رو انجام میده.
وقتی SYN Scan در دسترس نباشه، این روش میتونه استفاده بشه.
🟣 UDP Scan
nmap -sU 192.168.1.1
برای بررسی پورتهای UDP.
مثلاً سرویسهایی مثل:
53/UDP → DNS
67/68 → DHCP
161/UDP → SNMP
🔥 TCP + UDP
nmap -sS -sU 192.168.1.1
بررسی پورتهای TCP و UDP.
🧠 Script Scan
nmap -sC 192.168.1.1
اجرای مجموعهای از اسکریپتهای پیشفرض Nmap.
این اسکریپتها میتونن اطلاعات بیشتری درباره سرویسها و تنظیمات قابل مشاهده ارائه بدن.
🎯 اجرای Script مشخص
nmap --script <script> 192.168.1.1
اجرای یک NSE Script مشخص.
مثلاً:
nmap --script=http-title 192.168.1.1
برای دریافت عنوان صفحات HTTP.
🛡️ بررسی TLS/SSL
nmap --script ssl-enum-ciphers -p 443 192.168.1.1
برای بررسی Cipherهایی که سرویس TLS روی پورت مشخص ارائه میده.
🌐 بررسی HTTP
nmap -p 80,443 --script http-title 192.168.1.1
بررسی عنوان صفحات HTTP/HTTPS.
🕵️ Traceroute
nmap --traceroute 192.168.1.1
تلاش میکنه مسیر شبکه تا مقصد رو نمایش بده.
🧱 تشخیص Firewall / Filtering
nmap -sA 192.168.1.1
از ACK Scan برای بررسی وضعیت Filtering و بعضی رفتارهای Firewall استفاده میکنه.
👻 عدم Ping اولیه
nmap -Pn 192.168.1.1
به Nmap میگه فرض کن Host روشنه و مرحله Host Discovery رو رد کن.
این گزینه زمانی کاربرد داره که مقصد به Ping پاسخ نمیده ولی ممکنه سرویسهای شبکه فعال باشن.
📡 تعیین Interface
nmap -e eth0 192.168.1.1
استفاده از Interface مشخص.
مثلاً:
eth0
یا:
wlan0
🐢 سرعت اسکن
Nmap برای سرعت اسکن Templateهایی از T0 تا T5 داره.
nmap -T3 192.168.1.1
حالت معمولی.
nmap -T4 192.168.1.1
سریعتر.
nmap -T5 192.168.1.1
خیلی سریع و معمولاً تهاجمیتر از نظر ترافیک.
📄 ذخیره نتیجه
nmap -oN result.txt 192.168.1.1
ذخیره خروجی به شکل معمولی.
nmap -oX result.xml 192.168.1.1
ذخیره خروجی به فرمت XML.
nmap -oG result.txt 192.168.1.1
ذخیره خروجی Grepable.
🔎 Verbose Mode
nmap -v 192.168.1.1
اطلاعات بیشتری حین اجرای Scan نمایش میده.
nmap -vv 192.168.1.1
جزئیات بیشتری نسبت به -v نمایش میده.
🔢 مثالهای کاربردی
پیدا کردن سیستمهای روشن:
nmap -sn 192.168.1.0/24
پیدا کردن پورتهای باز یک سیستم:
nmap -p- 192.168.1.10
شناسایی سرویسها:
nmap -sV 192.168.1.10
شناسایی OS:
nmap -O 192.168.1.10
اسکن کاملتر:
nmap -A 192.168.1.10
بررسی چند پورت مهم:
nmap -p 22,53,80,443,3389 192.168.1.10
اسکن شبکه و تشخیص سرویس:
nmap -sV 192.168.1.0/24
🧩 ترکیب چند قابلیت
مثلاً:
nmap -sS -sV -O -p 1-1000 192.168.1.10
اینجا داریم:
-sS → SYN Scan
-sV → تشخیص Version سرویس
-O → تشخیص OS
-p 1-1000 → اسکن پورتهای 1 تا 1000
@DrSecCom

