Network Discovery
Network Discovery چیست؟
====================
یعنی
قبل از اینکه مدیر شبکه یا کارشناس امنیت بتواند از شبکه محافظت کند یا تست نفوذ انجام دهد، باید بداند:
چه دستگاههایی داخل شبکه هستند؟
چه IPهایی فعال هستند؟
چه پورتهایی باز هستند؟
چه سیستمعاملی استفاده میکنند؟
چه سرویسهایی اجرا میشوند؟
به این مرحله Network Discovery میگویند.
==================
اهداف Network Discovery
✔️ پیدا کردن دستگاههای فعال (Live Hosts)
✔️ شناسایی پورتهای باز
✔️ شناسایی سرویسها
✔️ شناسایی سیستمعامل
✔️ شناسایی نسخه سرویسها
✔️ تهیه نقشه شبکه (Network Mapping)
=======================
Nmap چیست؟
Network Mapper
محبوبترین ابزار دنیا
برای
Network Discovery
Port Scanning
Host Discovery
Service Detection
OS Detection
است.
———————————————-
کاربردهای Nmap
✔️ پیدا کردن دستگاههای شبکه
✔️ پیدا کردن پورتهای باز
✔️ شناسایی سیستمعامل
✔️ شناسایی نسخه سرویس
✔️ بررسی امنیت شبکه
✔️ تست Firewall
✔️ کشف آسیبپذیری (با NSE)
———————————
مهمترین قابلیتهای Nmap
1) Host Discovery
پیدا کردن دستگاههای روشن
مثال
nmap 192.168.1.0/24
فقط دستگاههای فعال را نشان میدهد.
———————————-
2) Port Scanning
اسکن Portها
مثلاً
nmap 192.168.1.10
خروجی
22 SSH
80 HTTP
443 HTTPS
وضعیت Portها
Open
پورت باز است.
سرویس اجرا میشود.
Closed
پورت بسته است.
اما دستگاه روشن است.
Filtered
Firewall
اجازه پاسخ نمیدهد.
Unfiltered
قابل دسترسی است
اما وضعیت دقیق مشخص نیست.
Open|Filtered
تشخیص دقیق ممکن نیست.
Closed|Filtered
وضعیت دقیق مشخص نیست.
—————————————
3) Service Detection
شناسایی سرویسها
nmap -sV 192.168.1.10
مثال
80 Apache 2.4
22 OpenSSH
3306 MySQL
————————————-
4) OS Detection
تشخیص سیستم عامل
nmap -O 192.168.1.10
مثلاً
Linux
Windows
Cisco IOS
—————
Aggressive Scan
nmap -A 192.168.1.10
انجام میدهد:
OS Detection
Version Detection
Traceroute
Script Scan
———————————————-
SYN Scan ⭐️
nmap -sS
محبوبترین نوع Scan
به آن
Half Open Scan
نیز میگویند.
===============
جدول طلایی امتحان
دستور
کاربرد
nmap
اسکن معمولی
nmap -sn
Host Discovery (بدون اسکن پورت)
nmap -sS
SYN Scan (Half Open)
nmap -sT
TCP Connect Scan
nmap -sU
UDP Scan
nmap -sV
تشخیص سرویس و نسخه
nmap -O
تشخیص سیستمعامل
nmap -A
اسکن پیشرفته (OS + Version + Scripts + Traceroute)
nmap -p 80
اسکن یک پورت
nmap -p 22,80,443
اسکن چند پورت
nmap -p-
اسکن همه پورتها
nmap --script vuln
اجرای اسکریپتهای بررسی آسیبپذیری
Network Discovery چیست؟
====================
یعنی
شناسایی دستگاهها، سرویسها، پورتها و اطلاعات موجود در یک شبکه.
قبل از اینکه مدیر شبکه یا کارشناس امنیت بتواند از شبکه محافظت کند یا تست نفوذ انجام دهد، باید بداند:
چه دستگاههایی داخل شبکه هستند؟
چه IPهایی فعال هستند؟
چه پورتهایی باز هستند؟
چه سیستمعاملی استفاده میکنند؟
چه سرویسهایی اجرا میشوند؟
به این مرحله Network Discovery میگویند.
==================
اهداف Network Discovery
✔️ پیدا کردن دستگاههای فعال (Live Hosts)
✔️ شناسایی پورتهای باز
✔️ شناسایی سرویسها
✔️ شناسایی سیستمعامل
✔️ شناسایی نسخه سرویسها
✔️ تهیه نقشه شبکه (Network Mapping)
=======================
Nmap چیست؟
Network Mapper
محبوبترین ابزار دنیا
برای
Network Discovery
Port Scanning
Host Discovery
Service Detection
OS Detection
است.
———————————————-
کاربردهای Nmap
✔️ پیدا کردن دستگاههای شبکه
✔️ پیدا کردن پورتهای باز
✔️ شناسایی سیستمعامل
✔️ شناسایی نسخه سرویس
✔️ بررسی امنیت شبکه
✔️ تست Firewall
✔️ کشف آسیبپذیری (با NSE)
———————————
مهمترین قابلیتهای Nmap
1) Host Discovery
پیدا کردن دستگاههای روشن
مثال
nmap 192.168.1.0/24
فقط دستگاههای فعال را نشان میدهد.
———————————-
2) Port Scanning
اسکن Portها
مثلاً
nmap 192.168.1.10
خروجی
22 SSH
80 HTTP
443 HTTPS
وضعیت Portها
Open
پورت باز است.
سرویس اجرا میشود.
Closed
پورت بسته است.
اما دستگاه روشن است.
Filtered
Firewall
اجازه پاسخ نمیدهد.
Unfiltered
قابل دسترسی است
اما وضعیت دقیق مشخص نیست.
Open|Filtered
تشخیص دقیق ممکن نیست.
Closed|Filtered
وضعیت دقیق مشخص نیست.
—————————————
3) Service Detection
شناسایی سرویسها
nmap -sV 192.168.1.10
مثال
80 Apache 2.4
22 OpenSSH
3306 MySQL
————————————-
4) OS Detection
تشخیص سیستم عامل
nmap -O 192.168.1.10
مثلاً
Linux
Windows
Cisco IOS
—————
Aggressive Scan
nmap -A 192.168.1.10
انجام میدهد:
OS Detection
Version Detection
Traceroute
Script Scan
———————————————-
SYN Scan ⭐️
nmap -sS
محبوبترین نوع Scan
به آن
Half Open Scan
نیز میگویند.
===============
جدول طلایی امتحان
دستور
کاربرد
nmap
اسکن معمولی
nmap -sn
Host Discovery (بدون اسکن پورت)
nmap -sS
SYN Scan (Half Open)
nmap -sT
TCP Connect Scan
nmap -sU
UDP Scan
nmap -sV
تشخیص سرویس و نسخه
nmap -O
تشخیص سیستمعامل
nmap -A
اسکن پیشرفته (OS + Version + Scripts + Traceroute)
nmap -p 80
اسکن یک پورت
nmap -p 22,80,443
اسکن چند پورت
nmap -p-
اسکن همه پورتها
nmap --script vuln
اجرای اسکریپتهای بررسی آسیبپذیری