دستورات کاربردی Nmap Nmap یا Network Mapper یکی از معروف‌ترین… — ‹ NetWork & Security › — TG.ME

🔎 دستورات کاربردی Nmap
Nmap یا Network Mapper یکی از معروف‌ترین ابزارهای اسکن شبکه‌ست که برای پیدا کردن Hostهای فعال، پورت‌های باز، سرویس‌ها، نسخه سرویس‌ها و بعضی اطلاعات سیستم‌عامل استفاده میشه.
⚠️ فقط روی سیستم‌ها و شبکه‌هایی اسکن انجام بده که اجازه تستشون رو داری.

🟢 اسکن ساده
nmap 192.168.1.1
اسکن معمولی یک IP و بررسی پورت‌های رایج.
nmap 192.168.1.1 192.168.1.10
اسکن چند IP به‌صورت همزمان.
nmap 192.168.1.0/24
اسکن کل رنج شبکه.
nmap example.com
اسکن یک Domain.

🟡 پیدا کردن Hostهای روشن
nmap -sn 192.168.1.0/24
فقط بررسی می‌کنه چه سیستم‌هایی در شبکه فعال هستن و وارد اسکن پورت نمی‌شه.
nmap -sn 192.168.1.1
بررسی فعال بودن یک Host.

🔵 مشخص کردن پورت
nmap -p 80 192.168.1.1
اسکن فقط پورت 80.
nmap -p 22,80,443 192.168.1.1
اسکن چند پورت مشخص.
nmap -p 1-1000 192.168.1.1
اسکن پورت‌های 1 تا 1000.
nmap -p- 192.168.1.1
اسکن تمام پورت‌های TCP از 1 تا 65535.

🟠 تشخیص سرویس و Version
nmap -sV 192.168.1.1
تلاش می‌کنه سرویس‌هایی که روی پورت‌های باز اجرا میشن و Version اون‌ها رو شناسایی کنه.
مثلاً ممکنه نتیجه‌ای شبیه این ببینی:
22/tcp open ssh OpenSSH

🔴 تشخیص سیستم‌عامل
nmap -O 192.168.1.1
تلاش برای تشخیص سیستم‌عامل Host.
برای این قابلیت معمولاً دسترسی مناسب لازم هست.

🚀 اسکن کامل‌تر
nmap -A 192.168.1.1
یکی از معروف‌ترین گزینه‌های Nmap.
تقریباً مجموعه‌ای از قابلیت‌ها مثل:
• OS Detection

• Version Detection

• Script Scanning

• Traceroute
رو فعال می‌کنه.

SYN Scan
nmap -sS 192.168.1.1
یکی از رایج‌ترین روش‌های اسکن TCP.
بهش معمولاً SYN Scan یا Half-Open Scan میگن.

🔗 TCP Connect Scan
nmap -sT 192.168.1.1
از طریق برقراری کامل Connection TCP اسکن رو انجام میده.
وقتی SYN Scan در دسترس نباشه، این روش می‌تونه استفاده بشه.

🟣 UDP Scan
nmap -sU 192.168.1.1
برای بررسی پورت‌های UDP.
مثلاً سرویس‌هایی مثل:
53/UDP → DNS
67/68 → DHCP
161/UDP → SNMP

🔥 TCP + UDP
nmap -sS -sU 192.168.1.1
بررسی پورت‌های TCP و UDP.

🧠 Script Scan
nmap -sC 192.168.1.1
اجرای مجموعه‌ای از اسکریپت‌های پیش‌فرض Nmap.
این اسکریپت‌ها می‌تونن اطلاعات بیشتری درباره سرویس‌ها و تنظیمات قابل مشاهده ارائه بدن.

🎯 اجرای Script مشخص
nmap --script <script> 192.168.1.1
اجرای یک NSE Script مشخص.
مثلاً:
nmap --script=http-title 192.168.1.1
برای دریافت عنوان صفحات HTTP.

🛡️ بررسی TLS/SSL
nmap --script ssl-enum-ciphers -p 443 192.168.1.1
برای بررسی Cipherهایی که سرویس TLS روی پورت مشخص ارائه میده.

🌐 بررسی HTTP
nmap -p 80,443 --script http-title 192.168.1.1
بررسی عنوان صفحات HTTP/HTTPS.

🕵️ Traceroute
nmap --traceroute 192.168.1.1
تلاش می‌کنه مسیر شبکه تا مقصد رو نمایش بده.

🧱 تشخیص Firewall / Filtering
nmap -sA 192.168.1.1
از ACK Scan برای بررسی وضعیت Filtering و بعضی رفتارهای Firewall استفاده می‌کنه.

👻 عدم Ping اولیه
nmap -Pn 192.168.1.1
به Nmap میگه فرض کن Host روشنه و مرحله Host Discovery رو رد کن.
این گزینه زمانی کاربرد داره که مقصد به Ping پاسخ نمی‌ده ولی ممکنه سرویس‌های شبکه فعال باشن.

📡 تعیین Interface
nmap -e eth0 192.168.1.1
استفاده از Interface مشخص.
مثلاً:
eth0
یا:
wlan0

🐢 سرعت اسکن
Nmap برای سرعت اسکن Templateهایی از T0 تا T5 داره.
nmap -T3 192.168.1.1
حالت معمولی.
nmap -T4 192.168.1.1
سریع‌تر.
nmap -T5 192.168.1.1
خیلی سریع و معمولاً تهاجمی‌تر از نظر ترافیک.

📄 ذخیره نتیجه
nmap -oN result.txt 192.168.1.1
ذخیره خروجی به شکل معمولی.
nmap -oX result.xml 192.168.1.1
ذخیره خروجی به فرمت XML.
nmap -oG result.txt 192.168.1.1
ذخیره خروجی Grepable.

🔎 Verbose Mode
nmap -v 192.168.1.1
اطلاعات بیشتری حین اجرای Scan نمایش میده.
nmap -vv 192.168.1.1
جزئیات بیشتری نسبت به -v نمایش میده.

🔢 مثال‌های کاربردی
پیدا کردن سیستم‌های روشن:
nmap -sn 192.168.1.0/24
پیدا کردن پورت‌های باز یک سیستم:
nmap -p- 192.168.1.10
شناسایی سرویس‌ها:
nmap -sV 192.168.1.10
شناسایی OS:
nmap -O 192.168.1.10
اسکن کامل‌تر:
nmap -A 192.168.1.10
بررسی چند پورت مهم:
nmap -p 22,53,80,443,3389 192.168.1.10
اسکن شبکه و تشخیص سرویس:
nmap -sV 192.168.1.0/24

🧩 ترکیب چند قابلیت
مثلاً:
nmap -sS -sV -O -p 1-1000 192.168.1.10
اینجا داریم:
-sS → SYN Scan
-sV → تشخیص Version سرویس
-O → تشخیص OS
-p 1-1000 → اسکن پورت‌های 1 تا 1000

@DrSecCom
❤3
September 2, 2026 97 11