**Nmap Nedir? Nasıl Kullanılır? Network Security ve Web Security İçin Tam Kılavuz (2026)**
Nmap (Network Mapper), siber güvenlik uzmanları, ağ yöneticileri ve penetration tester’lar tarafından en sık kullanılan açık kaynaklı ağ tarama aracıdır. Ağ keşfi (reconnaissance), port taraması, servis ve işletim sistemi tespiti, zafiyet analizi gibi kritik görevlerde vazgeçilmezdir. Bu rehberde network security researcher perspektifinden baştan sona ele alıyoruz.
### Temel Ağ Terimleri (Ön Bilgi Şart!)
Nmap’i anlamak için şu kavramları bilmek gerekir:
Paket (Packet): Ağ üzerinden gönderilen veri birimidir. IP paketi başlık (header) ve veri (payload) içerir. Nmap özel hazırlanmış paketler göndererek hedefin yanıtlarını analiz eder.
Socket: İki nokta arası iletişim ucu (IP adresi + Port numarası). Örnek: 192.168.1.1:80
Port (Bağlantı Noktası): 0-65535 arası numaralar. Well-known portlar: 80 (HTTP), 443 (HTTPS), 22 (SSH) vb. Açık port = dinleyen servis.
TCP: Güvenilir, bağlantı odaklı (3-way handshake: SYN, SYN-ACK, ACK).
UDP: Bağlantısız, hızlı protokol (DNS, SNMP vb. için).
IP: Paketlerin adreslenmesini sağlar.
Bu terimler Nmap’in paket tabanlı çalışmasını anlamak için zorunludur. Port durumları: open, closed, filtered, open|filtered.
### Nmap Nedir? Tarihçe ve Özellikleri
1997’de Gordon Lyon (Fyodor) tarafından geliştirilen ücretsiz araç. Ağdaki cihazları, açık portları, servis versiyonlarını ve OS’leri tespit eder. Reconnaissance aşamasının temelidir. Web security’de web sunucuları, WAF ve teknolojileri keşfetmek için idealdir.
**Ana Özellikler:**
- Host discovery
- Port scanning (TCP/UDP)
- Service version detection
- OS fingerprinting
- Nmap Scripting Engine (NSE)
- Farklı çıktı formatları
### Nmap Kurulumu
**Linux (Kali/Ubuntu):**
Diğer platformlar için nmap.org’dan indirin. Sürüm kontrolü:
### Temel Kullanım
Syntax:
Basit tarama:
### Host Discovery
→ Sadece canlı host’ları bul (Ping scan)
→ Ping atlamadan tarama (stealth)
### Port Tarama Teknikleri
- TCP SYN Scan (-sS): En popüler stealth tarama (root ister)
- TCP Connect Scan (-sT): Tam bağlantı, daha gürültülü
- UDP Scan (-sU): UDP portlar için
Hızlı komutlar:
→ Top 100 port
→ Tüm portlar (1-65535)
### Service Version Detection
Apache/Nginx versiyonu, açıklar için kritik.
### OS Detection
→ Aggressive tarama (OS + Version + Script)
### Nmap Scripting Engine (NSE) – En Güçlü Özellik
Lua tabanlı script’lerle otomatik zafiyet taraması.
Temel:
→ Default safe script’ler
→ Zafiyet script’leri
**Web Security İçin Önerilen Script’ler:**
-
→ Dizin enumeration
-
-
-
-
→ CVE taraması
### Çıktı Formatları
→ Normal
→ XML (raporlama için ideal)
→ Tüm formatlar
### İleri Seviye Teknikler
- Timing:
veya
(bug bounty için dengeli)
- Decoy:
- Verbose:
**En Dengeli Komut (Cheat Sheet):**
### Gerçek Dünya Senaryoları
**Ağ Tarama:**
**Web Hedefi Derin Tarama:**
### En İyi Pratikler ve Uyarılar
1. Yasal Kullanım: Sadece izinli sistemlerde veya bug bounty’de kullanın.
2. Scope dışına çıkmayın.
3. Büyük ağlarda Masscan + Nmap kombinasyonu.
4. NSE script’lerini güncelleyin:
5. Sonuçları XML ile raporlayın.
Nmap, network security researcher’ların en önemli silahlarından biridir. Temel kavramları anlayıp pratik yaparak ustalaşın. Nuclei, Metasploit gibi araçlarla birleştirin.
Bu rehberi forumda veya raporlarda doğrudan kullanabilirsiniz. Sorularınız olursa belirtin!
**Anahtar Kelimeler:** Nmap nedir, Nmap komutları, port tarama, OS detection, NSE script, network security tarama, web security recon.
Nmap (Network Mapper), siber güvenlik uzmanları, ağ yöneticileri ve penetration tester’lar tarafından en sık kullanılan açık kaynaklı ağ tarama aracıdır. Ağ keşfi (reconnaissance), port taraması, servis ve işletim sistemi tespiti, zafiyet analizi gibi kritik görevlerde vazgeçilmezdir. Bu rehberde network security researcher perspektifinden baştan sona ele alıyoruz.
### Temel Ağ Terimleri (Ön Bilgi Şart!)
Nmap’i anlamak için şu kavramları bilmek gerekir:
Paket (Packet): Ağ üzerinden gönderilen veri birimidir. IP paketi başlık (header) ve veri (payload) içerir. Nmap özel hazırlanmış paketler göndererek hedefin yanıtlarını analiz eder.
Socket: İki nokta arası iletişim ucu (IP adresi + Port numarası). Örnek: 192.168.1.1:80
Port (Bağlantı Noktası): 0-65535 arası numaralar. Well-known portlar: 80 (HTTP), 443 (HTTPS), 22 (SSH) vb. Açık port = dinleyen servis.
TCP: Güvenilir, bağlantı odaklı (3-way handshake: SYN, SYN-ACK, ACK).
UDP: Bağlantısız, hızlı protokol (DNS, SNMP vb. için).
IP: Paketlerin adreslenmesini sağlar.
Bu terimler Nmap’in paket tabanlı çalışmasını anlamak için zorunludur. Port durumları: open, closed, filtered, open|filtered.
### Nmap Nedir? Tarihçe ve Özellikleri
1997’de Gordon Lyon (Fyodor) tarafından geliştirilen ücretsiz araç. Ağdaki cihazları, açık portları, servis versiyonlarını ve OS’leri tespit eder. Reconnaissance aşamasının temelidir. Web security’de web sunucuları, WAF ve teknolojileri keşfetmek için idealdir.
**Ana Özellikler:**
- Host discovery
- Port scanning (TCP/UDP)
- Service version detection
- OS fingerprinting
- Nmap Scripting Engine (NSE)
- Farklı çıktı formatları
### Nmap Kurulumu
**Linux (Kali/Ubuntu):**
Kod:
sudo apt update && sudo apt install nmap -y
Diğer platformlar için nmap.org’dan indirin. Sürüm kontrolü:
Kod:
nmap --version
### Temel Kullanım
Syntax:
Kod:
nmap [tarama türü] [seçenekler] [hedef]
Basit tarama:
Kod:
nmap example.com
Kod:
nmap 192.168.1.1
### Host Discovery
Kod:
nmap -sn 192.168.1.0/24
Kod:
nmap -Pn target
### Port Tarama Teknikleri
- TCP SYN Scan (-sS): En popüler stealth tarama (root ister)
- TCP Connect Scan (-sT): Tam bağlantı, daha gürültülü
- UDP Scan (-sU): UDP portlar için
Hızlı komutlar:
Kod:
nmap -F target
Kod:
nmap -p- target
### Service Version Detection
Kod:
nmap -sV target
### OS Detection
Kod:
nmap -O target
Kod:
nmap -A target
### Nmap Scripting Engine (NSE) – En Güçlü Özellik
Lua tabanlı script’lerle otomatik zafiyet taraması.
Temel:
Kod:
nmap -sC target
Kod:
nmap --script vuln target
**Web Security İçin Önerilen Script’ler:**
-
Kod:
--script http-enum
-
Kod:
--script http-title,http-headers,http-methods
Kod:
--script http-sql-injection
Kod:
--script ssl-enum-ciphers,ssl-heartbleed
Kod:
--script vulners
### Çıktı Formatları
Kod:
nmap -oN output.txt target
Kod:
nmap -oX output.xml target
Kod:
nmap -oA prefix target
### İleri Seviye Teknikler
- Timing:
Kod:
-T3
Kod:
-T4
- Decoy:
Kod:
-D RND:10
Kod:
-vv
**En Dengeli Komut (Cheat Sheet):**
Kod:
nmap -sS -sV -sC -O --script vuln -T3 -p- target
### Gerçek Dünya Senaryoları
**Ağ Tarama:**
Kod:
nmap -sS -sV -O -T3 10.0.0.0/24 -oA ag_taramasi
**Web Hedefi Derin Tarama:**
Kod:
nmap -sV --script http* --script vuln -p- example.com
### En İyi Pratikler ve Uyarılar
1. Yasal Kullanım: Sadece izinli sistemlerde veya bug bounty’de kullanın.
2. Scope dışına çıkmayın.
3. Büyük ağlarda Masscan + Nmap kombinasyonu.
4. NSE script’lerini güncelleyin:
Kod:
nmap --script-updatedb
Nmap, network security researcher’ların en önemli silahlarından biridir. Temel kavramları anlayıp pratik yaparak ustalaşın. Nuclei, Metasploit gibi araçlarla birleştirin.
Bu rehberi forumda veya raporlarda doğrudan kullanabilirsiniz. Sorularınız olursa belirtin!
**Anahtar Kelimeler:** Nmap nedir, Nmap komutları, port tarama, OS detection, NSE script, network security tarama, web security recon.