Allah'ın selamı üzerinize olsun.
Bugün nmap hakkında * tane parametre paylaştım bilenler de çıkabilir olsun.
Komutlar:
Hayırlı günler.
Bugün nmap hakkında * tane parametre paylaştım bilenler de çıkabilir olsun.
Komutlar:
Revealed content
nmap site.com
Revealed content
: Standart tarama , sitede açık portları vs. gösterir ama tabii bunu kullanmayız basittir.
nmap -sV site.com : Sitede açık portlarda çalışan servisleri bulmaya çalışır ve tespit edebilirse versiyonunu söyler.
nmap --script vuln site.com : Sitede bir zaafiyet varsa (CSRF , XSS veya RCE gibisinden) gösterir.
nmap -vv : Bunu tek başına kullanmayız genelde , yaptığı işlemleri ekranda gösterir.
nmap -Pn : Bunu tek başına kullanmayız genelde , eğer sunucu ICMP türü paketlere cevap vermiyorsa gecikmemek için kullanırız.
nmap -sS : Bunu tek başına kullanmayız genelde , sunucuya bot olarak yakalanmamak için kullanırız.
nmap --random-agent : Bunu tek başına kullanmayız genelde , her seferinde farklı tarayıcıdan geliyormuşuz gibi sunucuyu header bilgisi ile kandırır IDS / IPS bizi tespit etmesini zorlaştırır.
nmap -D RND:deger : deger yerine bir sayı yazın ben 10 yaparım genelde , bunu genelde tek başına kullanmayız, bunda değer yerine ben genelde 10 filan yazarım bunda da amaç yine aynı OPSEC'e uymak.
nmap -f : Bunu genelde tek başına kullanmayız , firewall'ın bizi tespit etmemesi için paketleri kesik kesik yollar.
nmap -p 21,23,80,443,3306 : Bu komutta ise burada belirttiğim portları tarar siz isterseniz kendi istediğiniz portları da yazabilirsiniz.
nmap -sC : Hedefte nmap'in zararlı scriptlerini deneyerek size haber getirir.
nmap -O : Hedefin işletim sistemini (OS) öğrenmek için kullanırız.
nmap -T* : Burada * yerine siz 0'dan 5'e kadar değer yazabilirsiniz 6 en hızlı 1 en yavaştır ama ben yavaş olanı tercih ederim siteye şüpheli şekilde loglanmaya gerek yok.
nmap --data-length * : Burada * yerine bir değer yazın ben genelde 15 yazarım , bu komut paketlerinizin sonuna rastgele veri yazar ve firewall'ın sizi tespit etmesini zorlaştırır.
nmap -A : Tüm parametreleri uygular , ama çok da uzun sürebilir bence bunu yapmaktansa ihtiyacınız olan parametreyi kullanın.
Tabii burada konuşuyoruz da çoğu sitede artık böyle kolay kolay açık bulamazsın sayfanın kaynak koduna manuel olarak bakıp analiz edip açık bulmanız gerekirse hedefe özel payload üretmemiz gerekmektedir.
nmap -sV site.com : Sitede açık portlarda çalışan servisleri bulmaya çalışır ve tespit edebilirse versiyonunu söyler.
nmap --script vuln site.com : Sitede bir zaafiyet varsa (CSRF , XSS veya RCE gibisinden) gösterir.
nmap -vv : Bunu tek başına kullanmayız genelde , yaptığı işlemleri ekranda gösterir.
nmap -Pn : Bunu tek başına kullanmayız genelde , eğer sunucu ICMP türü paketlere cevap vermiyorsa gecikmemek için kullanırız.
nmap -sS : Bunu tek başına kullanmayız genelde , sunucuya bot olarak yakalanmamak için kullanırız.
nmap --random-agent : Bunu tek başına kullanmayız genelde , her seferinde farklı tarayıcıdan geliyormuşuz gibi sunucuyu header bilgisi ile kandırır IDS / IPS bizi tespit etmesini zorlaştırır.
nmap -D RND:deger : deger yerine bir sayı yazın ben 10 yaparım genelde , bunu genelde tek başına kullanmayız, bunda değer yerine ben genelde 10 filan yazarım bunda da amaç yine aynı OPSEC'e uymak.
nmap -f : Bunu genelde tek başına kullanmayız , firewall'ın bizi tespit etmemesi için paketleri kesik kesik yollar.
nmap -p 21,23,80,443,3306 : Bu komutta ise burada belirttiğim portları tarar siz isterseniz kendi istediğiniz portları da yazabilirsiniz.
nmap -sC : Hedefte nmap'in zararlı scriptlerini deneyerek size haber getirir.
nmap -O : Hedefin işletim sistemini (OS) öğrenmek için kullanırız.
nmap -T* : Burada * yerine siz 0'dan 5'e kadar değer yazabilirsiniz 6 en hızlı 1 en yavaştır ama ben yavaş olanı tercih ederim siteye şüpheli şekilde loglanmaya gerek yok.
nmap --data-length * : Burada * yerine bir değer yazın ben genelde 15 yazarım , bu komut paketlerinizin sonuna rastgele veri yazar ve firewall'ın sizi tespit etmesini zorlaştırır.
nmap -A : Tüm parametreleri uygular , ama çok da uzun sürebilir bence bunu yapmaktansa ihtiyacınız olan parametreyi kullanın.
Tabii burada konuşuyoruz da çoğu sitede artık böyle kolay kolay açık bulamazsın sayfanın kaynak koduna manuel olarak bakıp analiz edip açık bulmanız gerekirse hedefe özel payload üretmemiz gerekmektedir.
Bu içeriği görmek için giriş yapın.
