TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
My folder vip

6 Aug, 19:57

Open in Telegram Share Report

Network Discovery
Network Discovery چیست؟

====================

یعنی
شناسایی دستگاه‌ها، سرویس‌ها، پورت‌ها و اطلاعات موجود در یک شبکه.

قبل از اینکه مدیر شبکه یا کارشناس امنیت بتواند از شبکه محافظت کند یا تست نفوذ انجام دهد، باید بداند:
چه دستگاه‌هایی داخل شبکه هستند؟
چه IPهایی فعال هستند؟
چه پورت‌هایی باز هستند؟
چه سیستم‌عاملی استفاده می‌کنند؟
چه سرویس‌هایی اجرا می‌شوند؟
به این مرحله Network Discovery می‌گویند.

==================

اهداف Network Discovery

✔️ پیدا کردن دستگاه‌های فعال (Live Hosts)

✔️ شناسایی پورت‌های باز

✔️ شناسایی سرویس‌ها

✔️ شناسایی سیستم‌عامل

✔️ شناسایی نسخه سرویس‌ها

✔️ تهیه نقشه شبکه (Network Mapping)

=======================
Nmap چیست؟
Network Mapper


محبوب‌ترین ابزار دنیا

برای
Network Discovery
Port Scanning
Host Discovery
Service Detection
OS Detection
است.
———————————————-
کاربردهای Nmap

✔️ پیدا کردن دستگاه‌های شبکه
✔️ پیدا کردن پورت‌های باز
✔️ شناسایی سیستم‌عامل
✔️ شناسایی نسخه سرویس
✔️ بررسی امنیت شبکه
✔️ تست Firewall
✔️ کشف آسیب‌پذیری (با NSE)

———————————
مهم‌ترین قابلیت‌های Nmap
1) Host Discovery
پیدا کردن دستگاه‌های روشن
مثال
nmap 192.168.1.0/24
فقط دستگاه‌های فعال را نشان می‌دهد.

———————————-

2) Port Scanning
اسکن Portها
مثلاً
nmap 192.168.1.10
خروجی
22 SSH

80 HTTP

443 HTTPS


وضعیت Portها

Open
پورت باز است.
سرویس اجرا می‌شود.

Closed
پورت بسته است.
اما دستگاه روشن است.

Filtered
Firewall
اجازه پاسخ نمی‌دهد.

Unfiltered
قابل دسترسی است
اما وضعیت دقیق مشخص نیست.

Open|Filtered
تشخیص دقیق ممکن نیست.

Closed|Filtered
وضعیت دقیق مشخص نیست.

—————————————

3) Service Detection
شناسایی سرویس‌ها
nmap -sV 192.168.1.10
مثال
80 Apache 2.4

22 OpenSSH

3306 MySQL

————————————-
4) OS Detection
تشخیص سیستم عامل
nmap -O 192.168.1.10
مثلاً
Linux

Windows

Cisco IOS


—————

Aggressive Scan
nmap -A 192.168.1.10
انجام می‌دهد:
OS Detection
Version Detection
Traceroute
Script Scan

———————————————-

SYN Scan ⭐️
nmap -sS
محبوب‌ترین نوع Scan
به آن
Half Open Scan
نیز می‌گویند.

===============
جدول طلایی امتحان
دستور
کاربرد
nmap
اسکن معمولی
nmap -sn
Host Discovery (بدون اسکن پورت)
nmap -sS
SYN Scan (Half Open)
nmap -sT
TCP Connect Scan
nmap -sU
UDP Scan
nmap -sV
تشخیص سرویس و نسخه
nmap -O
تشخیص سیستم‌عامل
nmap -A
اسکن پیشرفته (OS + Version + Scripts + Traceroute)
nmap -p 80
اسکن یک پورت
nmap -p 22,80,443
اسکن چند پورت
nmap -p-
اسکن همه پورت‌ها
nmap --script vuln
اجرای اسکریپت‌های بررسی آسیب‌پذیری

102 0 4 2
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot