exploit paylaşım grubumuz: t.me/HTTPwnn

mala anlatır gibi nmap tek seri

Katılım
16 Haz 2026
Mesaj
111
Reaksiyon
83
xentr_thread_starter
# NMAP NEDİR? (MALA ANLATIR GİBİ) 🔍

Siber güvenlik öğrenen herkesin karşısına çıkan ilk araçlardan biri:

Nmap

olur.

Nmap'i anlamadan:

- Ağ Analizi
- Pentest
- Servis Keşfi
- Ağ Keşfi
- Port Tarama

konularını tam anlamıyla kavrayamazsın.

Bu yüzden Nmap'i sıfırdan, herkesin anlayacağı şekilde anlatacağız.

==================================================

# NMAP NEDİR?

Nmap'in açılımı:

Network Mapper

yani:

"Ağ Haritalayıcı"

demektir.

==================================================

# NMAP NE İŞE YARAR?

Bir cihaz hakkında bilgi toplar.

Örneğin:

Bir IP adresin var.

192.168.1.15

Nmap sorar:

- Bu cihaz açık mı?
- Hangi portlar açık?
- Hangi servisler çalışıyor?
- İşletim sistemi ne olabilir?
- Ağda başka cihaz var mı?

==================================================

# GERÇEK HAYAT ÖRNEĞİ

Bir apartmana geldin.

Kapıları tek tek kontrol ediyorsun.

Kapı açık mı?

Kapı kapalı mı?

İçeride kim var?

Nmap'in yaptığı da budur.

==================================================

# PORT NEDİR?

Nmap'i anlamadan önce portu anlamalısın.

IP adresi:

Apartmanın adresidir.

Port:

Daire numarasıdır.

==================================================

Örnek:

IP:

192.168.1.10

Port:

80

Tam adres:

192.168.1.10:80

==================================================

# PORTLAR NEDEN VAR?

Bir bilgisayarda aynı anda birçok hizmet çalışabilir.

Örnek:

Web sitesi

SSH

FTP

DNS

Hepsi aynı IP üzerinde olabilir.

Bu yüzden her hizmet farklı port kullanır.

==================================================

# EN BİLİNEN PORTLAR

20-21 = FTP

22 = SSH

23 = Telnet

25 = SMTP

53 = DNS

80 = HTTP

110 = POP3

143 = IMAP

443 = HTTPS

3306 = MySQL

3389 = RDP

==================================================

# AÇIK PORT NEDİR?

Bir servis çalışıyorsa port açıktır.

Örnek:

Bilgisayarda web sunucusu çalışıyor.

Port:

80

Açıktır.

==================================================

# KAPALI PORT NEDİR?

O portta çalışan servis yoktur.

Nmap gelir.

Kapıyı çalar.

Kimse açmaz.

==================================================

# FILTERED PORT NEDİR?

Arada güvenlik duvarı vardır.

Nmap sorar.

Kimse cevap vermez.

==================================================

Durumlar:

OPEN
=
Kapı açık

CLOSED
=
Kapı kapalı

FILTERED
=
Kapıya ulaşılamıyor

==================================================

# İLK NMAP KOMUTU

nmap 192.168.1.10

==================================================

Bu ne yapar?

İlk 1000 yaygın portu tarar.

Sonuç:

80/tcp open http

22/tcp open ssh

443/tcp open https

==================================================

Bu ne demek?

Bu cihazda:

- Web sunucusu var
- SSH var
- HTTPS var

==================================================

# HOST KEŞFİ

Bazen ağdaki cihazları bulmak isteriz.

Örnek:

192.168.1.0/24

ağında kimler var?

==================================================

Komut:

nmap -sn 192.168.1.0/24

==================================================

Ne yapar?

Ağdaki canlı cihazları bulur.

Port taramaz.

Sadece:

"Kimler yaşıyor?"

sorusunu sorar.

==================================================

# SERVİS TESPİTİ

Portun açık olması yetmez.

Ne çalıştığını da öğrenmek isteriz.

==================================================

Komut:

nmap -sV 192.168.1.10

==================================================

Örnek çıktı:

80/tcp open Apache 2.4.57

22/tcp open OpenSSH 9.3

==================================================

Artık sadece portu değil,

hangi yazılımın çalıştığını da biliyoruz.

==================================================

# İŞLETİM SİSTEMİ TESPİTİ

Nmap bazen işletim sistemini tahmin edebilir.

==================================================

Komut:

nmap -O 192.168.1.10

==================================================

Örnek:

Linux

Windows

FreeBSD

==================================================

Nasıl anlıyor?

Gönderilen ağ paketlerine verilen cevapları analiz ediyor.

==================================================

# DETAYLI TARAMA

Komut:

nmap -A 192.168.1.10

==================================================

Bu seçenek:

- Servis sürümleri
- İşletim sistemi
- Script sonuçları
- Traceroute

gibi birçok şeyi tek seferde toplamaya çalışır.

==================================================

# TÜM PORTLARI TARAMAK

Normalde:

1000 port

taranır.

Ama toplam:

65535 port

vardır.

==================================================

Komut:

nmap -p- 192.168.1.10

==================================================

Ne yapar?

1 ile 65535 arasındaki tüm portları tarar.

==================================================

# BELİRLİ PORT TARAMAK

Komut:

nmap -p 80 192.168.1.10

==================================================

Sadece:

80

portuna bakar.

==================================================

Birden fazla:

nmap -p 22,80,443 192.168.1.10

==================================================

Aralık:

nmap -p 1-1000 192.168.1.10

==================================================

# TCP NEDİR?

İnternette en yaygın iletişim türüdür.

Nmap genellikle TCP portlarını kontrol eder.

==================================================

# SYN NEDİR?

TCP bağlantısının ilk adımıdır.

==================================================

Gerçek bağlantı:

SYN



SYN ACK



ACK

==================================================

Bu üç adıma:

Three Way Handshake

denir.

==================================================

# SYN SCAN

Nmap'in en ünlü tarama yöntemi.

==================================================

Komut:

nmap -sS 192.168.1.10

==================================================

Buna:

Stealth Scan

de denir.

==================================================

Nmap:

SYN gönderir.

Cevaba bakar.

Tam bağlantı kurmadan bilgi toplamaya çalışır.

==================================================

# UDP TARAMA

Bazı servisler UDP kullanır.

==================================================

Örnek:

DNS

DHCP

SNMP

==================================================

Komut:

nmap -sU 192.168.1.10

==================================================

UDP taraması TCP'ye göre daha yavaştır.

==================================================

# AGRESİF TARAMA

Komut:

nmap -T4 192.168.1.10

==================================================

Daha hızlı tarama yapar.

==================================================

T0

Çok yavaş

T1

Yavaş

T2

Nazik

T3

Normal

T4

Hızlı

T5

Çok agresif

==================================================

# NMAP SCRIPT ENGINE (NSE)

Nmap'in içinde script motoru vardır.

==================================================

Komut:

nmap --script default 192.168.1.10

==================================================

Bazı scriptler:

- SSL bilgisi toplar
- Servis bilgisi toplar
- Yapılandırma bilgileri kontrol eder

==================================================

# ÇIKTI NASIL OKUNUR?

Örnek:

22/tcp open ssh

==================================================

22

Port numarası

--------------------------------------------------

tcp

Protokol

--------------------------------------------------

open

Durum

--------------------------------------------------

ssh

Servis

==================================================

# NMAP KULLANIRKEN EN ÇOK GÖRÜLEN KOMUTLAR

Canlı cihaz bul:

nmap -sn 192.168.1.0/24

--------------------------------------------------

Temel tarama:

nmap 192.168.1.10

--------------------------------------------------

Servis tespiti:

nmap -sV 192.168.1.10

--------------------------------------------------

İşletim sistemi:

nmap -O 192.168.1.10

--------------------------------------------------

Detaylı tarama:

nmap -A 192.168.1.10

--------------------------------------------------

Tüm portlar:

nmap -p- 192.168.1.10

--------------------------------------------------

UDP tarama:

nmap -sU 192.168.1.10

--------------------------------------------------

SYN tarama:

nmap -sS 192.168.1.10

==================================================

# AKILDA KALMASI İÇİN

IP
=
Apartman adresi

Port
=
Daire numarası

Open
=
Kapı açık

Closed
=
Kapı kapalı

Filtered
=
Kapıya ulaşılamıyor

Nmap
=
Kapıları kontrol eden görevli

-sV
=
Servis öğren

-O
=
İşletim sistemi tahmin et

-A
=
Detaylı bilgi topla

-p-
=
Tüm portları kontrol et

-sS
=
SYN taraması

-sU
=
UDP taraması

==================================================

TEK CÜMLELİK ÖZET

Nmap, bir cihazın ağ üzerindeki açık portlarını, çalışan servislerini ve diğer temel ağ bilgilerini keşfetmek için kullanılan en popüler ağ analiz aracıdır.
 
# NMAP NEDİR? (MALA ANLATIR GİBİ) 🔍

Siber güvenlik öğrenen herkesin karşısına çıkan ilk araçlardan biri:

Nmap

olur.

Nmap'i anlamadan:

- Ağ Analizi
- Pentest
- Servis Keşfi
- Ağ Keşfi
- Port Tarama

konularını tam anlamıyla kavrayamazsın.

Bu yüzden Nmap'i sıfırdan, herkesin anlayacağı şekilde anlatacağız.

==================================================

# NMAP NEDİR?

Nmap'in açılımı:

Network Mapper

yani:

"Ağ Haritalayıcı"

demektir.

==================================================

# NMAP NE İŞE YARAR?

Bir cihaz hakkında bilgi toplar.

Örneğin:

Bir IP adresin var.

192.168.1.15

Nmap sorar:

- Bu cihaz açık mı?
- Hangi portlar açık?
- Hangi servisler çalışıyor?
- İşletim sistemi ne olabilir?
- Ağda başka cihaz var mı?

==================================================

# GERÇEK HAYAT ÖRNEĞİ

Bir apartmana geldin.

Kapıları tek tek kontrol ediyorsun.

Kapı açık mı?

Kapı kapalı mı?

İçeride kim var?

Nmap'in yaptığı da budur.

==================================================

# PORT NEDİR?

Nmap'i anlamadan önce portu anlamalısın.

IP adresi:

Apartmanın adresidir.

Port:

Daire numarasıdır.

==================================================

Örnek:

IP:

192.168.1.10

Port:

80

Tam adres:

192.168.1.10:80

==================================================

# PORTLAR NEDEN VAR?

Bir bilgisayarda aynı anda birçok hizmet çalışabilir.

Örnek:

Web sitesi

SSH

FTP

DNS

Hepsi aynı IP üzerinde olabilir.

Bu yüzden her hizmet farklı port kullanır.

==================================================

# EN BİLİNEN PORTLAR

20-21 = FTP

22 = SSH

23 = Telnet

25 = SMTP

53 = DNS

80 = HTTP

110 = POP3

143 = IMAP

443 = HTTPS

3306 = MySQL

3389 = RDP

==================================================

# AÇIK PORT NEDİR?

Bir servis çalışıyorsa port açıktır.

Örnek:

Bilgisayarda web sunucusu çalışıyor.

Port:

80

Açıktır.

==================================================

# KAPALI PORT NEDİR?

O portta çalışan servis yoktur.

Nmap gelir.

Kapıyı çalar.

Kimse açmaz.

==================================================

# FILTERED PORT NEDİR?

Arada güvenlik duvarı vardır.

Nmap sorar.

Kimse cevap vermez.

==================================================

Durumlar:

OPEN
=
Kapı açık

CLOSED
=
Kapı kapalı

FILTERED
=
Kapıya ulaşılamıyor

==================================================

# İLK NMAP KOMUTU

nmap 192.168.1.10

==================================================

Bu ne yapar?

İlk 1000 yaygın portu tarar.

Sonuç:

80/tcp open http

22/tcp open ssh

443/tcp open https

==================================================

Bu ne demek?

Bu cihazda:

- Web sunucusu var
- SSH var
- HTTPS var

==================================================

# HOST KEŞFİ

Bazen ağdaki cihazları bulmak isteriz.

Örnek:

192.168.1.0/24

ağında kimler var?

==================================================

Komut:

nmap -sn 192.168.1.0/24

==================================================

Ne yapar?

Ağdaki canlı cihazları bulur.

Port taramaz.

Sadece:

"Kimler yaşıyor?"

sorusunu sorar.

==================================================

# SERVİS TESPİTİ

Portun açık olması yetmez.

Ne çalıştığını da öğrenmek isteriz.

==================================================

Komut:

nmap -sV 192.168.1.10

==================================================

Örnek çıktı:

80/tcp open Apache 2.4.57

22/tcp open OpenSSH 9.3

==================================================

Artık sadece portu değil,

hangi yazılımın çalıştığını da biliyoruz.

==================================================

# İŞLETİM SİSTEMİ TESPİTİ

Nmap bazen işletim sistemini tahmin edebilir.

==================================================

Komut:

nmap -O 192.168.1.10

==================================================

Örnek:

Linux

Windows

FreeBSD

==================================================

Nasıl anlıyor?

Gönderilen ağ paketlerine verilen cevapları analiz ediyor.

==================================================

# DETAYLI TARAMA

Komut:

nmap -A 192.168.1.10

==================================================

Bu seçenek:

- Servis sürümleri
- İşletim sistemi
- Script sonuçları
- Traceroute

gibi birçok şeyi tek seferde toplamaya çalışır.

==================================================

# TÜM PORTLARI TARAMAK

Normalde:

1000 port

taranır.

Ama toplam:

65535 port

vardır.

==================================================

Komut:

nmap -p- 192.168.1.10

==================================================

Ne yapar?

1 ile 65535 arasındaki tüm portları tarar.

==================================================

# BELİRLİ PORT TARAMAK

Komut:

nmap -p 80 192.168.1.10

==================================================

Sadece:

80

portuna bakar.

==================================================

Birden fazla:

nmap -p 22,80,443 192.168.1.10

==================================================

Aralık:

nmap -p 1-1000 192.168.1.10

==================================================

# TCP NEDİR?

İnternette en yaygın iletişim türüdür.

Nmap genellikle TCP portlarını kontrol eder.

==================================================

# SYN NEDİR?

TCP bağlantısının ilk adımıdır.

==================================================

Gerçek bağlantı:

SYN



SYN ACK



ACK

==================================================

Bu üç adıma:

Three Way Handshake

denir.

==================================================

# SYN SCAN

Nmap'in en ünlü tarama yöntemi.

==================================================

Komut:

nmap -sS 192.168.1.10

==================================================

Buna:

Stealth Scan

de denir.

==================================================

Nmap:

SYN gönderir.

Cevaba bakar.

Tam bağlantı kurmadan bilgi toplamaya çalışır.

==================================================

# UDP TARAMA

Bazı servisler UDP kullanır.

==================================================

Örnek:

DNS

DHCP

SNMP

==================================================

Komut:

nmap -sU 192.168.1.10

==================================================

UDP taraması TCP'ye göre daha yavaştır.

==================================================

# AGRESİF TARAMA

Komut:

nmap -T4 192.168.1.10

==================================================

Daha hızlı tarama yapar.

==================================================

T0

Çok yavaş

T1

Yavaş

T2

Nazik

T3

Normal

T4

Hızlı

T5

Çok agresif

==================================================

# NMAP SCRIPT ENGINE (NSE)

Nmap'in içinde script motoru vardır.

==================================================

Komut:

nmap --script default 192.168.1.10

==================================================

Bazı scriptler:

- SSL bilgisi toplar
- Servis bilgisi toplar
- Yapılandırma bilgileri kontrol eder

==================================================

# ÇIKTI NASIL OKUNUR?

Örnek:

22/tcp open ssh

==================================================

22

Port numarası

--------------------------------------------------

tcp

Protokol

--------------------------------------------------

open

Durum

--------------------------------------------------

ssh

Servis

==================================================

# NMAP KULLANIRKEN EN ÇOK GÖRÜLEN KOMUTLAR

Canlı cihaz bul:

nmap -sn 192.168.1.0/24

--------------------------------------------------

Temel tarama:

nmap 192.168.1.10

--------------------------------------------------

Servis tespiti:

nmap -sV 192.168.1.10

--------------------------------------------------

İşletim sistemi:

nmap -O 192.168.1.10

--------------------------------------------------

Detaylı tarama:

nmap -A 192.168.1.10

--------------------------------------------------

Tüm portlar:

nmap -p- 192.168.1.10

--------------------------------------------------

UDP tarama:

nmap -sU 192.168.1.10

--------------------------------------------------

SYN tarama:

nmap -sS 192.168.1.10

==================================================

# AKILDA KALMASI İÇİN

IP
=
Apartman adresi

Port
=
Daire numarası

Open
=
Kapı açık

Closed
=
Kapı kapalı

Filtered
=
Kapıya ulaşılamıyor

Nmap
=
Kapıları kontrol eden görevli

-sV
=
Servis öğren

-O
=
İşletim sistemi tahmin et

-A
=
Detaylı bilgi topla

-p-
=
Tüm portları kontrol et

-sS
=
SYN taraması

-sU
=
UDP taraması

==================================================

TEK CÜMLELİK ÖZET

Nmap, bir cihazın ağ üzerindeki açık portlarını, çalışan servislerini ve diğer temel ağ bilgilerini keşfetmek için kullanılan en popüler ağ analiz aracıdır.
artık nmapten çok açık çıkmaz script side tarama yapın
 
Geri
En Üst