exploit paylaşım grubumuz: t.me/HTTPwnn

# 🔥 NMAP ORTA SEVİYE REHBERİ ## "Portları buldum, şimdi ne olacak?" Edition

Katılım
16 Haz 2026
Mesaj
111
Reaksiyon
83
xentr_thread_starter
# 🔥 NMAP ORTA SEVİYE REHBERİ
## "Portları buldum, şimdi ne olacak?" Edition

İlk seride:

✅ IP öğrendik

✅ Port öğrendik

✅ Açık port öğrendik

✅ Nmap'in ne yaptığını öğrendik

Ama gerçek dünyada işler:

```bash
nmap 192.168.1.1
```

yazıp bitmiyor.

Çünkü bazen:

```text
80 açık
```

olması hiçbir şey ifade etmeyebilir.

Bazen de:

```text
8080 açık
```

olması büyük bir ipucu olabilir.

Bu seride:

- Portlardan anlam çıkarmayı
- Servis analizini
- Banner grabbing mantığını
- Version detection
- Fingerprinting
- NSE mantığını
- Timing seçeneklerini

öğreneceğiz.

---

# 🎯 PORT AÇIK DİYE PANİK YAPMA

Yeni başlayanların klasik hatası:

```text
22 açık

Eyvah sistem hacklenebilir!
```

Hayır.

Port açık olması:

```text
O servisin çalıştığını gösterir.
```

Güvenlik açığı olduğunu göstermez.

---

Örnek:

```text
22/tcp open ssh
```

Bu sadece:

```text
SSH servisi çalışıyor
```

demektir.

---

Ama şöyle bir sonuç:

```text
22/tcp open OpenSSH 5.3
```

görürsen işler değişebilir.

Çünkü:

```text
Versiyon = Bilgi
```

Bilgi = Güç

Güç = Araştırma

Araştırma = Potansiyel risk

---

# 🕵️ BANNER GRABBING NEDİR?

Şimdi düşün.

Bir dükkana girdin.

Adam sana:

```text
Merhaba

Ben Ahmet

15 yıldır burada çalışıyorum
```

dedi.

Sen sormadan bilgi verdi.

---

Birçok servis de aynısını yapar.

Bağlanırsın.

Servis kendini tanıtır.

Örnek:

```text
220 FTP Server Ready
```

veya

```text
SSH-2.0-OpenSSH_8.9
```

---

İşte buna:

# Banner Grabbing

denir.

---

Banner sayesinde öğrenebiliriz:

✅ Yazılım adı

✅ Versiyonu

✅ İşletim sistemi

✅ Sunucu türü

✅ Bazen firma adı

---

# 🚀 VERSION DETECTION

Nmap'in en sevilen özelliklerinden biri.

Komut:

```bash
nmap -sV IP
```

---

Örnek çıktı:

```text
80/tcp open http Apache 2.4.57

22/tcp open ssh OpenSSH 9.6

3306/tcp open mysql MySQL 8.0
```

---

Artık sadece portu bilmiyoruz.

İçinde ne çalıştığını da biliyoruz.

---

# ☕ GARSON ANALOJİSİ

Temel tarama:

```text
Restoran açık mı?
```

---

Version Detection:

```text
Ne yemek var?
```

---

Banner Grabbing:

```text
Şef kim?
```

---

NSE:

```text
Mutfakta ne oluyor?
```

---

# 🧠 FINGERPRINTING NEDİR?

Amaç:

```text
Karşıdaki sistemi tanımak
```

---

Örnek:

```text
Linux mu?

Windows mu?

FreeBSD mi?
```

---

Nmap birçok küçük ipucunu toplar.

Sonra:

```text
Bu sistem %92 ihtimalle Linux.
```

gibi tahmin üretir.

---

# 🔍 OS DETECTION

Komut:

```bash
sudo nmap -O IP
```

---

Örnek:

```text
Running: Linux 5.x

OS details:
Linux Kernel 5.10
```

---

Nmap aslında:

```text
"Merhaba Linux musun?"
```

diye sormaz.

---

Paket yollar.

Cevapları analiz eder.

Davranışa bakar.

Tahmin eder.

---

# 📦 NSE NEDİR?

NSE:

```text
Nmap Scripting Engine
```

---

Kısaca:

```text
Nmap için eklenti sistemi
```

---

Nmap:

```text
Kapıyı çal
```

der.

---

NSE:

```text
Kapıyı çal

Pencereden bak

İçeri seslen

Mutfak ışığı yanıyor mu kontrol et
```

der.

---

# 🔥 EN ÇOK KULLANILAN NSE

Varsayılan scriptler:

```bash
nmap --script=default IP
```

---

Güvenli scriptler:

```bash
nmap --script=safe IP
```

---

Servis bilgisi:

```bash
nmap --script=banner IP
```

---

HTTP bilgileri:

```bash
nmap --script=http-title IP
```

---

# 🌐 HTTP-TITLE

Komut:

```bash
nmap --script=http-title IP
```

---

Örnek çıktı:

```text
Welcome to Apache2 Ubuntu Default Page
```

---

Bir anda öğrenmiş olduk:

✅ Apache

✅ Ubuntu

✅ Web Sunucusu

---

Sadece başlığa bakarak.

---

# ⚡ TIMING TEMPLATE

Bazen Nmap yavaş çalışır.

Sebebi:

```text

Firewall
Mesafe
```

olabilir.

---

Timing sistemi:

```text
T0
T1
T2
T3
T4
T5
```

---

## 🐢 T0

Kaplumbağa modu

---

## 🚶 T1

Yavaş

---

## 🚶‍♂️ T2

Temkinli

---

## 🏃 T3

Normal

---

## 🚗 T4

Hızlı

En çok kullanılan.

---

## 🚀 T5

Roket

Ama bazen yanlış sonuç verebilir.

---

# 😅 YENİ BAŞLAYAN HATASI

Şöyle bir şey görüp:

```text
443 open
```

---

Hemen:

```text
Sisteme girdim.
```

sanmak.

---

Hayır.

Şu an yaptığın şey:

```text
Evin kapısını bulmak.
```

---

İçeri girmek değil.

---

Nmap:

```text
Keşif aracıdır.
```

---

Exploit aracı değildir.

---

# 🎯 NMAP MANTIĞI

Nmap'in amacı:

```text
Hedef hakkında mümkün olduğunca fazla bilgi toplamak.
```

---

Çünkü siber güvenlikte:

```text
Bilgi = Avantaj
```

---

Önce:

IP



Port



Servis



Versiyon



İşletim Sistemi



Yapı



Analiz

---

# 🧠 AKILDA KALMASI İÇİN

🟢 Port = Kapı

🟢 IP = Ev Adresi

🟢 Banner = Kimlik Kartı

🟢 Service Detection = İçeride kim var?

🟢 OS Detection = Evin tipi ne?

🟢 NSE = Dedektif araçları

🟢 T4 = En kullanışlı hız

🟢 Nmap = Bilgi toplama aracı

---

# 📌 TEK CÜMLELİK ÖZET

Nmap'in orta seviye kullanımı, sadece açık portları görmekten ibaret değildir; asıl amaç çalışan servisleri, sürümleri, işletim sistemini ve hedef sistemin davranışlarını analiz ederek ağın nasıl çalıştığını anlamaktır.
 
# 🔥 NMAP ORTA SEVİYE REHBERİ
## "Portları buldum, şimdi ne olacak?" Edition

İlk seride:

✅ IP öğrendik

✅ Port öğrendik

✅ Açık port öğrendik

✅ Nmap'in ne yaptığını öğrendik

Ama gerçek dünyada işler:

```bash
nmap 192.168.1.1
```

yazıp bitmiyor.

Çünkü bazen:

```text
80 açık
```

olması hiçbir şey ifade etmeyebilir.

Bazen de:

```text
8080 açık
```

olması büyük bir ipucu olabilir.

Bu seride:

- Portlardan anlam çıkarmayı
- Servis analizini
- Banner grabbing mantığını
- Version detection
- Fingerprinting
- NSE mantığını
- Timing seçeneklerini

öğreneceğiz.

---

# 🎯 PORT AÇIK DİYE PANİK YAPMA

Yeni başlayanların klasik hatası:

```text
22 açık

Eyvah sistem hacklenebilir!
```

Hayır.

Port açık olması:

```text
O servisin çalıştığını gösterir.
```

Güvenlik açığı olduğunu göstermez.

---

Örnek:

```text
22/tcp open ssh
```

Bu sadece:

```text
SSH servisi çalışıyor
```

demektir.

---

Ama şöyle bir sonuç:

```text
22/tcp open OpenSSH 5.3
```

görürsen işler değişebilir.

Çünkü:

```text
Versiyon = Bilgi
```

Bilgi = Güç

Güç = Araştırma

Araştırma = Potansiyel risk

---

# 🕵️ BANNER GRABBING NEDİR?

Şimdi düşün.

Bir dükkana girdin.

Adam sana:

```text
Merhaba

Ben Ahmet

15 yıldır burada çalışıyorum
```

dedi.

Sen sormadan bilgi verdi.

---

Birçok servis de aynısını yapar.

Bağlanırsın.

Servis kendini tanıtır.

Örnek:

```text
220 FTP Server Ready
```

veya

```text
SSH-2.0-OpenSSH_8.9
```

---

İşte buna:

# Banner Grabbing

denir.

---

Banner sayesinde öğrenebiliriz:

✅ Yazılım adı

✅ Versiyonu

✅ İşletim sistemi

✅ Sunucu türü

✅ Bazen firma adı

---

# 🚀 VERSION DETECTION

Nmap'in en sevilen özelliklerinden biri.

Komut:

```bash
nmap -sV IP
```

---

Örnek çıktı:

```text
80/tcp open http Apache 2.4.57

22/tcp open ssh OpenSSH 9.6

3306/tcp open mysql MySQL 8.0
```

---

Artık sadece portu bilmiyoruz.

İçinde ne çalıştığını da biliyoruz.

---

# ☕ GARSON ANALOJİSİ

Temel tarama:

```text
Restoran açık mı?
```

---

Version Detection:

```text
Ne yemek var?
```

---

Banner Grabbing:

```text
Şef kim?
```

---

NSE:

```text
Mutfakta ne oluyor?
```

---

# 🧠 FINGERPRINTING NEDİR?

Amaç:

```text
Karşıdaki sistemi tanımak
```

---

Örnek:

```text
Linux mu?

Windows mu?

FreeBSD mi?
```

---

Nmap birçok küçük ipucunu toplar.

Sonra:

```text
Bu sistem %92 ihtimalle Linux.
```

gibi tahmin üretir.

---

# 🔍 OS DETECTION

Komut:

```bash
sudo nmap -O IP
```

---

Örnek:

```text
Running: Linux 5.x

OS details:
Linux Kernel 5.10
```

---

Nmap aslında:

```text
"Merhaba Linux musun?"
```

diye sormaz.

---

Paket yollar.

Cevapları analiz eder.

Davranışa bakar.

Tahmin eder.

---

# 📦 NSE NEDİR?

NSE:

```text
Nmap Scripting Engine
```

---

Kısaca:

```text
Nmap için eklenti sistemi
```

---

Nmap:

```text
Kapıyı çal
```

der.

---

NSE:

```text
Kapıyı çal

Pencereden bak

İçeri seslen

Mutfak ışığı yanıyor mu kontrol et
```

der.

---

# 🔥 EN ÇOK KULLANILAN NSE

Varsayılan scriptler:

```bash
nmap --script=default IP
```

---

Güvenli scriptler:

```bash
nmap --script=safe IP
```

---

Servis bilgisi:

```bash
nmap --script=banner IP
```

---

HTTP bilgileri:

```bash
nmap --script=http-title IP
```

---

# 🌐 HTTP-TITLE

Komut:

```bash
nmap --script=http-title IP
```

---

Örnek çıktı:

```text
Welcome to Apache2 Ubuntu Default Page
```

---

Bir anda öğrenmiş olduk:

✅ Apache

✅ Ubuntu

✅ Web Sunucusu

---

Sadece başlığa bakarak.

---

# ⚡ TIMING TEMPLATE

Bazen Nmap yavaş çalışır.

Sebebi:

```text

Firewall
Mesafe
```

olabilir.

---

Timing sistemi:

```text
T0
T1
T2
T3
T4
T5
```

---

## 🐢 T0

Kaplumbağa modu

---

## 🚶 T1

Yavaş

---

## 🚶‍♂️ T2

Temkinli

---

## 🏃 T3

Normal

---

## 🚗 T4

Hızlı

En çok kullanılan.

---

## 🚀 T5

Roket

Ama bazen yanlış sonuç verebilir.

---

# 😅 YENİ BAŞLAYAN HATASI

Şöyle bir şey görüp:

```text
443 open
```

---

Hemen:

```text
Sisteme girdim.
```

sanmak.

---

Hayır.

Şu an yaptığın şey:

```text
Evin kapısını bulmak.
```

---

İçeri girmek değil.

---

Nmap:

```text
Keşif aracıdır.
```

---

Exploit aracı değildir.

---

# 🎯 NMAP MANTIĞI

Nmap'in amacı:

```text
Hedef hakkında mümkün olduğunca fazla bilgi toplamak.
```

---

Çünkü siber güvenlikte:

```text
Bilgi = Avantaj
```

---

Önce:

IP



Port



Servis



Versiyon



İşletim Sistemi



Yapı



Analiz

---

# 🧠 AKILDA KALMASI İÇİN

🟢 Port = Kapı

🟢 IP = Ev Adresi

🟢 Banner = Kimlik Kartı

🟢 Service Detection = İçeride kim var?

🟢 OS Detection = Evin tipi ne?

🟢 NSE = Dedektif araçları

🟢 T4 = En kullanışlı hız

🟢 Nmap = Bilgi toplama aracı

---

# 📌 TEK CÜMLELİK ÖZET

Nmap'in orta seviye kullanımı, sadece açık portları görmekten ibaret değildir; asıl amaç çalışan servisleri, sürümleri, işletim sistemini ve hedef sistemin davranışlarını analiz ederek ağın nasıl çalıştığını anlamaktır.
https://www.exploit-db.com/
https://www.rapid7.com/

Nmap'in yanında kullanılması gereken siteler
 
Geri
En Üst