- Puan
- 28
- Yaş
- 118
# NMAP NEDİR? (MALA ANLATIR GİBİ) 
Siber güvenlik öğrenen herkesin karşısına çıkan ilk araçlardan biri:
Nmap
olur.
Nmap'i anlamadan:
- Ağ Analizi
- Pentest
- Servis Keşfi
- Ağ Keşfi
- Port Tarama
konularını tam anlamıyla kavrayamazsın.
Bu yüzden Nmap'i sıfırdan, herkesin anlayacağı şekilde anlatacağız.
==================================================
# NMAP NEDİR?
Nmap'in açılımı:
Network Mapper
yani:
"Ağ Haritalayıcı"
demektir.
==================================================
# NMAP NE İŞE YARAR?
Bir cihaz hakkında bilgi toplar.
Örneğin:
Bir IP adresin var.
192.168.1.15
Nmap sorar:
- Bu cihaz açık mı?
- Hangi portlar açık?
- Hangi servisler çalışıyor?
- İşletim sistemi ne olabilir?
- Ağda başka cihaz var mı?
==================================================
# GERÇEK HAYAT ÖRNEĞİ
Bir apartmana geldin.
Kapıları tek tek kontrol ediyorsun.
Kapı açık mı?
Kapı kapalı mı?
İçeride kim var?
Nmap'in yaptığı da budur.
==================================================
# PORT NEDİR?
Nmap'i anlamadan önce portu anlamalısın.
IP adresi:
Apartmanın adresidir.
Port:
Daire numarasıdır.
==================================================
Örnek:
IP:
192.168.1.10
Port:
80
Tam adres:
192.168.1.10:80
==================================================
# PORTLAR NEDEN VAR?
Bir bilgisayarda aynı anda birçok hizmet çalışabilir.
Örnek:
Web sitesi
SSH
FTP
DNS
Hepsi aynı IP üzerinde olabilir.
Bu yüzden her hizmet farklı port kullanır.
==================================================
# EN BİLİNEN PORTLAR
20-21 = FTP
22 = SSH
23 = Telnet
25 = SMTP
53 = DNS
80 = HTTP
110 = POP3
143 = IMAP
443 = HTTPS
3306 = MySQL
3389 = RDP
==================================================
# AÇIK PORT NEDİR?
Bir servis çalışıyorsa port açıktır.
Örnek:
Bilgisayarda web sunucusu çalışıyor.
Port:
80
Açıktır.
==================================================
# KAPALI PORT NEDİR?
O portta çalışan servis yoktur.
Nmap gelir.
Kapıyı çalar.
Kimse açmaz.
==================================================
# FILTERED PORT NEDİR?
Arada güvenlik duvarı vardır.
Nmap sorar.
Kimse cevap vermez.
==================================================
Durumlar:
OPEN
=
Kapı açık
CLOSED
=
Kapı kapalı
FILTERED
=
Kapıya ulaşılamıyor
==================================================
# İLK NMAP KOMUTU
nmap 192.168.1.10
==================================================
Bu ne yapar?
İlk 1000 yaygın portu tarar.
Sonuç:
80/tcp open http
22/tcp open ssh
443/tcp open https
==================================================
Bu ne demek?
Bu cihazda:
- Web sunucusu var
- SSH var
- HTTPS var
==================================================
# HOST KEŞFİ
Bazen ağdaki cihazları bulmak isteriz.
Örnek:
192.168.1.0/24
ağında kimler var?
==================================================
Komut:
nmap -sn 192.168.1.0/24
==================================================
Ne yapar?
Ağdaki canlı cihazları bulur.
Port taramaz.
Sadece:
"Kimler yaşıyor?"
sorusunu sorar.
==================================================
# SERVİS TESPİTİ
Portun açık olması yetmez.
Ne çalıştığını da öğrenmek isteriz.
==================================================
Komut:
nmap -sV 192.168.1.10
==================================================
Örnek çıktı:
80/tcp open Apache 2.4.57
22/tcp open OpenSSH 9.3
==================================================
Artık sadece portu değil,
hangi yazılımın çalıştığını da biliyoruz.
==================================================
# İŞLETİM SİSTEMİ TESPİTİ
Nmap bazen işletim sistemini tahmin edebilir.
==================================================
Komut:
nmap -O 192.168.1.10
==================================================
Örnek:
Linux
Windows
FreeBSD
==================================================
Nasıl anlıyor?
Gönderilen ağ paketlerine verilen cevapları analiz ediyor.
==================================================
# DETAYLI TARAMA
Komut:
nmap -A 192.168.1.10
==================================================
Bu seçenek:
- Servis sürümleri
- İşletim sistemi
- Script sonuçları
- Traceroute
gibi birçok şeyi tek seferde toplamaya çalışır.
==================================================
# TÜM PORTLARI TARAMAK
Normalde:
1000 port
taranır.
Ama toplam:
65535 port
vardır.
==================================================
Komut:
nmap -p- 192.168.1.10
==================================================
Ne yapar?
1 ile 65535 arasındaki tüm portları tarar.
==================================================
# BELİRLİ PORT TARAMAK
Komut:
nmap -p 80 192.168.1.10
==================================================
Sadece:
80
portuna bakar.
==================================================
Birden fazla:
nmap -p 22,80,443 192.168.1.10
==================================================
Aralık:
nmap -p 1-1000 192.168.1.10
==================================================
# TCP NEDİR?
İnternette en yaygın iletişim türüdür.
Nmap genellikle TCP portlarını kontrol eder.
==================================================
# SYN NEDİR?
TCP bağlantısının ilk adımıdır.
==================================================
Gerçek bağlantı:
SYN
↓
SYN ACK
↓
ACK
==================================================
Bu üç adıma:
Three Way Handshake
denir.
==================================================
# SYN SCAN
Nmap'in en ünlü tarama yöntemi.
==================================================
Komut:
nmap -sS 192.168.1.10
==================================================
Buna:
Stealth Scan
de denir.
==================================================
Nmap:
SYN gönderir.
Cevaba bakar.
Tam bağlantı kurmadan bilgi toplamaya çalışır.
==================================================
# UDP TARAMA
Bazı servisler UDP kullanır.
==================================================
Örnek:
DNS
DHCP
SNMP
==================================================
Komut:
nmap -sU 192.168.1.10
==================================================
UDP taraması TCP'ye göre daha yavaştır.
==================================================
# AGRESİF TARAMA
Komut:
nmap -T4 192.168.1.10
==================================================
Daha hızlı tarama yapar.
==================================================
T0
Çok yavaş
T1
Yavaş
T2
Nazik
T3
Normal
T4
Hızlı
T5
Çok agresif
==================================================
# NMAP SCRIPT ENGINE (NSE)
Nmap'in içinde script motoru vardır.
==================================================
Komut:
nmap --script default 192.168.1.10
==================================================
Bazı scriptler:
- SSL bilgisi toplar
- Servis bilgisi toplar
- Yapılandırma bilgileri kontrol eder
==================================================
# ÇIKTI NASIL OKUNUR?
Örnek:
22/tcp open ssh
==================================================
22
Port numarası
--------------------------------------------------
tcp
Protokol
--------------------------------------------------
open
Durum
--------------------------------------------------
ssh
Servis
==================================================
# NMAP KULLANIRKEN EN ÇOK GÖRÜLEN KOMUTLAR
Canlı cihaz bul:
nmap -sn 192.168.1.0/24
--------------------------------------------------
Temel tarama:
nmap 192.168.1.10
--------------------------------------------------
Servis tespiti:
nmap -sV 192.168.1.10
--------------------------------------------------
İşletim sistemi:
nmap -O 192.168.1.10
--------------------------------------------------
Detaylı tarama:
nmap -A 192.168.1.10
--------------------------------------------------
Tüm portlar:
nmap -p- 192.168.1.10
--------------------------------------------------
UDP tarama:
nmap -sU 192.168.1.10
--------------------------------------------------
SYN tarama:
nmap -sS 192.168.1.10
==================================================
# AKILDA KALMASI İÇİN
IP
=
Apartman adresi
Port
=
Daire numarası
Open
=
Kapı açık
Closed
=
Kapı kapalı
Filtered
=
Kapıya ulaşılamıyor
Nmap
=
Kapıları kontrol eden görevli
-sV
=
Servis öğren
-O
=
İşletim sistemi tahmin et
-A
=
Detaylı bilgi topla
-p-
=
Tüm portları kontrol et
-sS
=
SYN taraması
-sU
=
UDP taraması
==================================================
TEK CÜMLELİK ÖZET
Nmap, bir cihazın ağ üzerindeki açık portlarını, çalışan servislerini ve diğer temel ağ bilgilerini keşfetmek için kullanılan en popüler ağ analiz aracıdır.
Siber güvenlik öğrenen herkesin karşısına çıkan ilk araçlardan biri:
Nmap
olur.
Nmap'i anlamadan:
- Ağ Analizi
- Pentest
- Servis Keşfi
- Ağ Keşfi
- Port Tarama
konularını tam anlamıyla kavrayamazsın.
Bu yüzden Nmap'i sıfırdan, herkesin anlayacağı şekilde anlatacağız.
==================================================
# NMAP NEDİR?
Nmap'in açılımı:
Network Mapper
yani:
"Ağ Haritalayıcı"
demektir.
==================================================
# NMAP NE İŞE YARAR?
Bir cihaz hakkında bilgi toplar.
Örneğin:
Bir IP adresin var.
192.168.1.15
Nmap sorar:
- Bu cihaz açık mı?
- Hangi portlar açık?
- Hangi servisler çalışıyor?
- İşletim sistemi ne olabilir?
- Ağda başka cihaz var mı?
==================================================
# GERÇEK HAYAT ÖRNEĞİ
Bir apartmana geldin.
Kapıları tek tek kontrol ediyorsun.
Kapı açık mı?
Kapı kapalı mı?
İçeride kim var?
Nmap'in yaptığı da budur.
==================================================
# PORT NEDİR?
Nmap'i anlamadan önce portu anlamalısın.
IP adresi:
Apartmanın adresidir.
Port:
Daire numarasıdır.
==================================================
Örnek:
IP:
192.168.1.10
Port:
80
Tam adres:
192.168.1.10:80
==================================================
# PORTLAR NEDEN VAR?
Bir bilgisayarda aynı anda birçok hizmet çalışabilir.
Örnek:
Web sitesi
SSH
FTP
DNS
Hepsi aynı IP üzerinde olabilir.
Bu yüzden her hizmet farklı port kullanır.
==================================================
# EN BİLİNEN PORTLAR
20-21 = FTP
22 = SSH
23 = Telnet
25 = SMTP
53 = DNS
80 = HTTP
110 = POP3
143 = IMAP
443 = HTTPS
3306 = MySQL
3389 = RDP
==================================================
# AÇIK PORT NEDİR?
Bir servis çalışıyorsa port açıktır.
Örnek:
Bilgisayarda web sunucusu çalışıyor.
Port:
80
Açıktır.
==================================================
# KAPALI PORT NEDİR?
O portta çalışan servis yoktur.
Nmap gelir.
Kapıyı çalar.
Kimse açmaz.
==================================================
# FILTERED PORT NEDİR?
Arada güvenlik duvarı vardır.
Nmap sorar.
Kimse cevap vermez.
==================================================
Durumlar:
OPEN
=
Kapı açık
CLOSED
=
Kapı kapalı
FILTERED
=
Kapıya ulaşılamıyor
==================================================
# İLK NMAP KOMUTU
nmap 192.168.1.10
==================================================
Bu ne yapar?
İlk 1000 yaygın portu tarar.
Sonuç:
80/tcp open http
22/tcp open ssh
443/tcp open https
==================================================
Bu ne demek?
Bu cihazda:
- Web sunucusu var
- SSH var
- HTTPS var
==================================================
# HOST KEŞFİ
Bazen ağdaki cihazları bulmak isteriz.
Örnek:
192.168.1.0/24
ağında kimler var?
==================================================
Komut:
nmap -sn 192.168.1.0/24
==================================================
Ne yapar?
Ağdaki canlı cihazları bulur.
Port taramaz.
Sadece:
"Kimler yaşıyor?"
sorusunu sorar.
==================================================
# SERVİS TESPİTİ
Portun açık olması yetmez.
Ne çalıştığını da öğrenmek isteriz.
==================================================
Komut:
nmap -sV 192.168.1.10
==================================================
Örnek çıktı:
80/tcp open Apache 2.4.57
22/tcp open OpenSSH 9.3
==================================================
Artık sadece portu değil,
hangi yazılımın çalıştığını da biliyoruz.
==================================================
# İŞLETİM SİSTEMİ TESPİTİ
Nmap bazen işletim sistemini tahmin edebilir.
==================================================
Komut:
nmap -O 192.168.1.10
==================================================
Örnek:
Linux
Windows
FreeBSD
==================================================
Nasıl anlıyor?
Gönderilen ağ paketlerine verilen cevapları analiz ediyor.
==================================================
# DETAYLI TARAMA
Komut:
nmap -A 192.168.1.10
==================================================
Bu seçenek:
- Servis sürümleri
- İşletim sistemi
- Script sonuçları
- Traceroute
gibi birçok şeyi tek seferde toplamaya çalışır.
==================================================
# TÜM PORTLARI TARAMAK
Normalde:
1000 port
taranır.
Ama toplam:
65535 port
vardır.
==================================================
Komut:
nmap -p- 192.168.1.10
==================================================
Ne yapar?
1 ile 65535 arasındaki tüm portları tarar.
==================================================
# BELİRLİ PORT TARAMAK
Komut:
nmap -p 80 192.168.1.10
==================================================
Sadece:
80
portuna bakar.
==================================================
Birden fazla:
nmap -p 22,80,443 192.168.1.10
==================================================
Aralık:
nmap -p 1-1000 192.168.1.10
==================================================
# TCP NEDİR?
İnternette en yaygın iletişim türüdür.
Nmap genellikle TCP portlarını kontrol eder.
==================================================
# SYN NEDİR?
TCP bağlantısının ilk adımıdır.
==================================================
Gerçek bağlantı:
SYN
↓
SYN ACK
↓
ACK
==================================================
Bu üç adıma:
Three Way Handshake
denir.
==================================================
# SYN SCAN
Nmap'in en ünlü tarama yöntemi.
==================================================
Komut:
nmap -sS 192.168.1.10
==================================================
Buna:
Stealth Scan
de denir.
==================================================
Nmap:
SYN gönderir.
Cevaba bakar.
Tam bağlantı kurmadan bilgi toplamaya çalışır.
==================================================
# UDP TARAMA
Bazı servisler UDP kullanır.
==================================================
Örnek:
DNS
DHCP
SNMP
==================================================
Komut:
nmap -sU 192.168.1.10
==================================================
UDP taraması TCP'ye göre daha yavaştır.
==================================================
# AGRESİF TARAMA
Komut:
nmap -T4 192.168.1.10
==================================================
Daha hızlı tarama yapar.
==================================================
T0
Çok yavaş
T1
Yavaş
T2
Nazik
T3
Normal
T4
Hızlı
T5
Çok agresif
==================================================
# NMAP SCRIPT ENGINE (NSE)
Nmap'in içinde script motoru vardır.
==================================================
Komut:
nmap --script default 192.168.1.10
==================================================
Bazı scriptler:
- SSL bilgisi toplar
- Servis bilgisi toplar
- Yapılandırma bilgileri kontrol eder
==================================================
# ÇIKTI NASIL OKUNUR?
Örnek:
22/tcp open ssh
==================================================
22
Port numarası
--------------------------------------------------
tcp
Protokol
--------------------------------------------------
open
Durum
--------------------------------------------------
ssh
Servis
==================================================
# NMAP KULLANIRKEN EN ÇOK GÖRÜLEN KOMUTLAR
Canlı cihaz bul:
nmap -sn 192.168.1.0/24
--------------------------------------------------
Temel tarama:
nmap 192.168.1.10
--------------------------------------------------
Servis tespiti:
nmap -sV 192.168.1.10
--------------------------------------------------
İşletim sistemi:
nmap -O 192.168.1.10
--------------------------------------------------
Detaylı tarama:
nmap -A 192.168.1.10
--------------------------------------------------
Tüm portlar:
nmap -p- 192.168.1.10
--------------------------------------------------
UDP tarama:
nmap -sU 192.168.1.10
--------------------------------------------------
SYN tarama:
nmap -sS 192.168.1.10
==================================================
# AKILDA KALMASI İÇİN
IP
=
Apartman adresi
Port
=
Daire numarası
Open
=
Kapı açık
Closed
=
Kapı kapalı
Filtered
=
Kapıya ulaşılamıyor
Nmap
=
Kapıları kontrol eden görevli
-sV
=
Servis öğren
-O
=
İşletim sistemi tahmin et
-A
=
Detaylı bilgi topla
-p-
=
Tüm portları kontrol et
-sS
=
SYN taraması
-sU
=
UDP taraması
==================================================
TEK CÜMLELİK ÖZET
Nmap, bir cihazın ağ üzerindeki açık portlarını, çalışan servislerini ve diğer temel ağ bilgilerini keşfetmek için kullanılan en popüler ağ analiz aracıdır.