بعد ان شرحنا اساسيات Metasploit والتي بدورها توفر لك معرفة ما هي الثغرات المتواجدة داخل نظام الشغيل المتواجد بأجهزتنا و تحليل النظام بشكل كامل وانشاء جلسة بين نظام الهاكر ونظام الضحية ولكن كان الامر سهل لاننا كنا نعرف بيانات عن نظم التشغيل الضحية ونعرف كل شئ عن ports و ip لذلك لم تواجهنا اي صعوبة ولكن هذا لن يحدث طول الوقت ما الحل لكي تعرف هذه المعلومات اذا كنت داخل الشبكة ولكن لا تعرف اي من الاجهزة المتصلة هي التي سوف تستهدفها
الحل هو ان تقوم بعمل تحليل للشبكة التي انت متصل بها عن طريق Nmap
ملحوظة هامة:
قبل البدء في اختبار اختراق أي نظام تشغيل لأي فرد أو مؤسسة يجب أن يكون لديك تصريح للقيام بذلك وفي حالة عدم حصولك علي تصريح كتابي من صاحب النظام سوف تقع تحت عقوبة قانونية لقيامك بعملية اختراق غير مصرح بها ونحن غير مسؤولين عن أي معلومات هنا قد إفادتك في إيذاء الغير
ما هي Nmap
أداة مجانية مفتوحة المصدر لاستكشاف الشبكة أو التدقيق الأمني. تم تصميمه بحيث يقوم Nmap بسرعة بفحص شبكات كبيرة ، على الرغم من أنه يعمل بشكل جيد ضد مضيف واحد. كما يجد العديد من الأنظمة ومشرفي الشبكات أنه مفيد للمهام مثل جرد الشبكة وإدارة جداول ترقية الخدمة ومراقبة المضيف أو وقت تشغيل الخدمة. يستخدم Nmap حزم IP الأولية بطرق جديدة لتحديد ما هي الأجهزة المضيفة المتاحة على الشبكة ، وما هي الخدمات (اسم التطبيق والإصدار) التي يقدمها هؤلاء المضيفون ، وما هي أنظمة التشغيل (وإصدارات نظام التشغيل) التي يقومون بتشغيلها ، ونوع مرشحات الحزمة / جُدر الحماية قيد الاستخدام ، وعشرات من الخصائص الأخرى. ويمكن استخدامه لاكتشاف أجهزة الكمبيوتر والخدمات على شبكة الكمبيوتر ، وبالتالي إنشاء “خريطة” للشبكة. يعمل Nmap على معظم أنواع أجهزة الكمبيوتر ، وتتوفر إصدارات لوحدة التحكم الرسومية. Nmap هو أداة رسومي مفتوح المصدر يمكن استخدامه من قبل المبتدئين (-sT) أو بواسطة المحترفين على السواء (packet_trace). أداة متعددة الاستخدامات ، بمجرد فهمك التام للنتائج.
مقالات مقترحة
طريقة تحميل Nmap
الذهاب الي موقع التحميل عن طريق هذا الرابط
تنصيب علي الويندوز
قم فقط بتحميل نسخة الويندوز ثم قم بتنصيبها مثل اي برنامج فقط سوف تظهر لك نافذة بها شروط الاستخدام ثم next ثم مكان التثبيت ثم انهاء
تنصيب علي لينكس
فتج terminal علي sudo mode ثم كتابة هذه الاوامر امر تلو الاخر
rpm -vhU https://nmap.org/dist/nmap-7.93-1.x86_64.rpm
rpm -vhU https://nmap.org/dist/zenmap-7.93-1.noarch.rpm
rpm -vhU https://nmap.org/dist/ncat-7.93-1.x86_64.rpm
rpm -vhU https://nmap.org/dist/nping-0.7.93-1.x86_64.rpm
تنصيب علي MacOS
ثم ثبته وكانه برنامج تقليدي علي نظام الماك
شرح اهم اوامر Nmap
بكل بساطة ، يستخدم Nmap لاكتشاف ip:
- ما الاجهزة داخل الشبكة؟
- ما هو نظام التشغيل الذي يتم تشغيله؟
- ما هو حجم الشبكة؟
فحص نطاق من عناوين IP
الأمر: nmap <نطاق IP>
مثال:
nmap 162.16.121.125-135
(هنا نطاق IP مفصول بشرطة)
في مثالنا ، ستقوم Nmap بفحص عناوين IP من
162.16.121.25/24
إلى
162.16.121.35/24.
فحص المنافذ
الأمر: nmap -p <قيمة رقمية> <IP>
مثال:
nmap -p 80 192.168.20.128
يمكنك أيضًا فحص جميع منافذ 65535 لجهاز الكمبيوتر الخاص بك باستخدام هذا الأمر-
nmap -p 1-65535 localhost
سوف نتوقف هنا في هذه المقالة و نتدرب علي هذه الاوامر ونبحث اكثر بأنفسنا نلقاكم في مقالة جديدة بها تكملة للاوامر و استكمالا لجميع الادوات الخاصة بالهكر الاخلاقي و الحماية و استخداماتها
0 تعليقات