- Puan
- 28
- Yaş
- 118
#
NMAP ORTA SEVİYE REHBERİ
## "Portları buldum, şimdi ne olacak?" Edition
İlk seride:
IP öğrendik
Port öğrendik
Açık port öğrendik
Nmap'in ne yaptığını öğrendik
Ama gerçek dünyada işler:
```bash
nmap 192.168.1.1
```
yazıp bitmiyor.
Çünkü bazen:
```text
80 açık
```
olması hiçbir şey ifade etmeyebilir.
Bazen de:
```text
8080 açık
```
olması büyük bir ipucu olabilir.
Bu seride:
- Portlardan anlam çıkarmayı
- Servis analizini
- Banner grabbing mantığını
- Version detection
- Fingerprinting
- NSE mantığını
- Timing seçeneklerini
öğreneceğiz.
---
#
PORT AÇIK DİYE PANİK YAPMA
Yeni başlayanların klasik hatası:
```text
22 açık
Eyvah sistem hacklenebilir!
```
Hayır.
Port açık olması:
```text
O servisin çalıştığını gösterir.
```
Güvenlik açığı olduğunu göstermez.
---
Örnek:
```text
22/tcp open ssh
```
Bu sadece:
```text
SSH servisi çalışıyor
```
demektir.
---
Ama şöyle bir sonuç:
```text
22/tcp open OpenSSH 5.3
```
görürsen işler değişebilir.
Çünkü:
```text
Versiyon = Bilgi
```
Bilgi = Güç
Güç = Araştırma
Araştırma = Potansiyel risk
---
#
BANNER GRABBING NEDİR?
Şimdi düşün.
Bir dükkana girdin.
Adam sana:
```text
Merhaba
Ben Ahmet
15 yıldır burada çalışıyorum
```
dedi.
Sen sormadan bilgi verdi.
---
Birçok servis de aynısını yapar.
Bağlanırsın.
Servis kendini tanıtır.
Örnek:
```text
220 FTP Server Ready
```
veya
```text
SSH-2.0-OpenSSH_8.9
```
---
İşte buna:
# Banner Grabbing
denir.
---
Banner sayesinde öğrenebiliriz:
Yazılım adı
Versiyonu
İşletim sistemi
Sunucu türü
Bazen firma adı
---
#
VERSION DETECTION
Nmap'in en sevilen özelliklerinden biri.
Komut:
```bash
nmap -sV IP
```
---
Örnek çıktı:
```text
80/tcp open http Apache 2.4.57
22/tcp open ssh OpenSSH 9.6
3306/tcp open mysql MySQL 8.0
```
---
Artık sadece portu bilmiyoruz.
İçinde ne çalıştığını da biliyoruz.
---
#
GARSON ANALOJİSİ
Temel tarama:
```text
Restoran açık mı?
```
---
Version Detection:
```text
Ne yemek var?
```
---
Banner Grabbing:
```text
Şef kim?
```
---
NSE:
```text
Mutfakta ne oluyor?
```
---
#
FINGERPRINTING NEDİR?
Amaç:
```text
Karşıdaki sistemi tanımak
```
---
Örnek:
```text
Linux mu?
Windows mu?
FreeBSD mi?
```
---
Nmap birçok küçük ipucunu toplar.
Sonra:
```text
Bu sistem %92 ihtimalle Linux.
```
gibi tahmin üretir.
---
#
OS DETECTION
Komut:
```bash
sudo nmap -O IP
```
---
Örnek:
```text
Running: Linux 5.x
OS details:
Linux Kernel 5.10
```
---
Nmap aslında:
```text
"Merhaba Linux musun?"
```
diye sormaz.
---
Paket yollar.
Cevapları analiz eder.
Davranışa bakar.
Tahmin eder.
---
#
NSE NEDİR?
NSE:
```text
Nmap Scripting Engine
```
---
Kısaca:
```text
Nmap için eklenti sistemi
```
---
Nmap:
```text
Kapıyı çal
```
der.
---
NSE:
```text
Kapıyı çal
Pencereden bak
İçeri seslen
Mutfak ışığı yanıyor mu kontrol et
```
der.
---
#
EN ÇOK KULLANILAN NSE
Varsayılan scriptler:
```bash
nmap --script=default IP
```
---
Güvenli scriptler:
```bash
nmap --script=safe IP
```
---
Servis bilgisi:
```bash
nmap --script=banner IP
```
---
HTTP bilgileri:
```bash
nmap --script=http-title IP
```
---
#
HTTP-TITLE
Komut:
```bash
nmap --script=http-title IP
```
---
Örnek çıktı:
```text
Welcome to Apache2 Ubuntu Default Page
```
---
Bir anda öğrenmiş olduk:
Apache
Ubuntu
Web Sunucusu
---
Sadece başlığa bakarak.
---
#
TIMING TEMPLATE
Bazen Nmap yavaş çalışır.
Sebebi:
```text
Ağ
Firewall
Mesafe
```
olabilir.
---
Timing sistemi:
```text
T0
T1
T2
T3
T4
T5
```
---
##
T0
Kaplumbağa modu
---
##
T1
Yavaş
---
##
T2
Temkinli
---
##
T3
Normal
---
##
T4
Hızlı
En çok kullanılan.
---
##
T5
Roket
Ama bazen yanlış sonuç verebilir.
---
#
YENİ BAŞLAYAN HATASI
Şöyle bir şey görüp:
```text
443 open
```
---
Hemen:
```text
Sisteme girdim.
```
sanmak.
---
Hayır.
Şu an yaptığın şey:
```text
Evin kapısını bulmak.
```
---
İçeri girmek değil.
---
Nmap:
```text
Keşif aracıdır.
```
---
Exploit aracı değildir.
---
#
NMAP MANTIĞI
Nmap'in amacı:
```text
Hedef hakkında mümkün olduğunca fazla bilgi toplamak.
```
---
Çünkü siber güvenlikte:
```text
Bilgi = Avantaj
```
---
Önce:
IP
↓
Port
↓
Servis
↓
Versiyon
↓
İşletim Sistemi
↓
Yapı
↓
Analiz
---
#
AKILDA KALMASI İÇİN
Port = Kapı
IP = Ev Adresi
Banner = Kimlik Kartı
Service Detection = İçeride kim var?
OS Detection = Evin tipi ne?
NSE = Dedektif araçları
T4 = En kullanışlı hız
Nmap = Bilgi toplama aracı
---
#
TEK CÜMLELİK ÖZET
Nmap'in orta seviye kullanımı, sadece açık portları görmekten ibaret değildir; asıl amaç çalışan servisleri, sürümleri, işletim sistemini ve hedef sistemin davranışlarını analiz ederek ağın nasıl çalıştığını anlamaktır.
## "Portları buldum, şimdi ne olacak?" Edition
İlk seride:
Ama gerçek dünyada işler:
```bash
nmap 192.168.1.1
```
yazıp bitmiyor.
Çünkü bazen:
```text
80 açık
```
olması hiçbir şey ifade etmeyebilir.
Bazen de:
```text
8080 açık
```
olması büyük bir ipucu olabilir.
Bu seride:
- Portlardan anlam çıkarmayı
- Servis analizini
- Banner grabbing mantığını
- Version detection
- Fingerprinting
- NSE mantığını
- Timing seçeneklerini
öğreneceğiz.
---
#
Yeni başlayanların klasik hatası:
```text
22 açık
Eyvah sistem hacklenebilir!
```
Hayır.
Port açık olması:
```text
O servisin çalıştığını gösterir.
```
Güvenlik açığı olduğunu göstermez.
---
Örnek:
```text
22/tcp open ssh
```
Bu sadece:
```text
SSH servisi çalışıyor
```
demektir.
---
Ama şöyle bir sonuç:
```text
22/tcp open OpenSSH 5.3
```
görürsen işler değişebilir.
Çünkü:
```text
Versiyon = Bilgi
```
Bilgi = Güç
Güç = Araştırma
Araştırma = Potansiyel risk
---
#
Şimdi düşün.
Bir dükkana girdin.
Adam sana:
```text
Merhaba
Ben Ahmet
15 yıldır burada çalışıyorum
```
dedi.
Sen sormadan bilgi verdi.
---
Birçok servis de aynısını yapar.
Bağlanırsın.
Servis kendini tanıtır.
Örnek:
```text
220 FTP Server Ready
```
veya
```text
SSH-2.0-OpenSSH_8.9
```
---
İşte buna:
# Banner Grabbing
denir.
---
Banner sayesinde öğrenebiliriz:
---
#
Nmap'in en sevilen özelliklerinden biri.
Komut:
```bash
nmap -sV IP
```
---
Örnek çıktı:
```text
80/tcp open http Apache 2.4.57
22/tcp open ssh OpenSSH 9.6
3306/tcp open mysql MySQL 8.0
```
---
Artık sadece portu bilmiyoruz.
İçinde ne çalıştığını da biliyoruz.
---
#
Temel tarama:
```text
Restoran açık mı?
```
---
Version Detection:
```text
Ne yemek var?
```
---
Banner Grabbing:
```text
Şef kim?
```
---
NSE:
```text
Mutfakta ne oluyor?
```
---
#
Amaç:
```text
Karşıdaki sistemi tanımak
```
---
Örnek:
```text
Linux mu?
Windows mu?
FreeBSD mi?
```
---
Nmap birçok küçük ipucunu toplar.
Sonra:
```text
Bu sistem %92 ihtimalle Linux.
```
gibi tahmin üretir.
---
#
Komut:
```bash
sudo nmap -O IP
```
---
Örnek:
```text
Running: Linux 5.x
OS details:
Linux Kernel 5.10
```
---
Nmap aslında:
```text
"Merhaba Linux musun?"
```
diye sormaz.
---
Paket yollar.
Cevapları analiz eder.
Davranışa bakar.
Tahmin eder.
---
#
NSE:
```text
Nmap Scripting Engine
```
---
Kısaca:
```text
Nmap için eklenti sistemi
```
---
Nmap:
```text
Kapıyı çal
```
der.
---
NSE:
```text
Kapıyı çal
Pencereden bak
İçeri seslen
Mutfak ışığı yanıyor mu kontrol et
```
der.
---
#
Varsayılan scriptler:
```bash
nmap --script=default IP
```
---
Güvenli scriptler:
```bash
nmap --script=safe IP
```
---
Servis bilgisi:
```bash
nmap --script=banner IP
```
---
HTTP bilgileri:
```bash
nmap --script=http-title IP
```
---
#
Komut:
```bash
nmap --script=http-title IP
```
---
Örnek çıktı:
```text
Welcome to Apache2 Ubuntu Default Page
```
---
Bir anda öğrenmiş olduk:
---
Sadece başlığa bakarak.
---
#
Bazen Nmap yavaş çalışır.
Sebebi:
```text
Ağ
Firewall
Mesafe
```
olabilir.
---
Timing sistemi:
```text
T0
T1
T2
T3
T4
T5
```
---
##
Kaplumbağa modu
---
##
Yavaş
---
##
Temkinli
---
##
Normal
---
##
Hızlı
En çok kullanılan.
---
##
Roket
Ama bazen yanlış sonuç verebilir.
---
#
Şöyle bir şey görüp:
```text
443 open
```
---
Hemen:
```text
Sisteme girdim.
```
sanmak.
---
Hayır.
Şu an yaptığın şey:
```text
Evin kapısını bulmak.
```
---
İçeri girmek değil.
---
Nmap:
```text
Keşif aracıdır.
```
---
Exploit aracı değildir.
---
#
Nmap'in amacı:
```text
Hedef hakkında mümkün olduğunca fazla bilgi toplamak.
```
---
Çünkü siber güvenlikte:
```text
Bilgi = Avantaj
```
---
Önce:
IP
↓
Port
↓
Servis
↓
Versiyon
↓
İşletim Sistemi
↓
Yapı
↓
Analiz
---
#
---
#
Nmap'in orta seviye kullanımı, sadece açık portları görmekten ibaret değildir; asıl amaç çalışan servisleri, sürümleri, işletim sistemini ve hedef sistemin davranışlarını analiz ederek ağın nasıl çalıştığını anlamaktır.