exploit paylaşım grubumuz: t.me/HTTPwnn

Nmap Nedir? Nasıl Kullanılır? Network Security ve Web Security İçin Tam Kılavuz (2026)

  • Konu başlatıcı Konu başlatıcı kerqaa
  • Başlangıç Tarihi Başlangıç Tarihi

kerqaa

WarNight Member
Katılım
20 Haz 2026
Mesaj
10
Reaksiyon
32
Puan
3
xentr_thread_starter
**Nmap Nedir? Nasıl Kullanılır? Network Security ve Web Security İçin Tam Kılavuz (2026)**

Nmap (Network Mapper), siber güvenlik uzmanları, ağ yöneticileri ve penetration tester’lar tarafından en sık kullanılan açık kaynaklı ağ tarama aracıdır. Ağ keşfi (reconnaissance), port taraması, servis ve işletim sistemi tespiti, zafiyet analizi gibi kritik görevlerde vazgeçilmezdir. Bu rehberde network security researcher perspektifinden baştan sona ele alıyoruz.

### Temel Ağ Terimleri (Ön Bilgi Şart!)
Nmap’i anlamak için şu kavramları bilmek gerekir:

Paket (Packet): Ağ üzerinden gönderilen veri birimidir. IP paketi başlık (header) ve veri (payload) içerir. Nmap özel hazırlanmış paketler göndererek hedefin yanıtlarını analiz eder.

Socket: İki nokta arası iletişim ucu (IP adresi + Port numarası). Örnek: 192.168.1.1:80

Port (Bağlantı Noktası): 0-65535 arası numaralar. Well-known portlar: 80 (HTTP), 443 (HTTPS), 22 (SSH) vb. Açık port = dinleyen servis.

TCP: Güvenilir, bağlantı odaklı (3-way handshake: SYN, SYN-ACK, ACK).

UDP: Bağlantısız, hızlı protokol (DNS, SNMP vb. için).

IP: Paketlerin adreslenmesini sağlar.

Bu terimler Nmap’in paket tabanlı çalışmasını anlamak için zorunludur. Port durumları: open, closed, filtered, open|filtered.

### Nmap Nedir? Tarihçe ve Özellikleri
1997’de Gordon Lyon (Fyodor) tarafından geliştirilen ücretsiz araç. Ağdaki cihazları, açık portları, servis versiyonlarını ve OS’leri tespit eder. Reconnaissance aşamasının temelidir. Web security’de web sunucuları, WAF ve teknolojileri keşfetmek için idealdir.

**Ana Özellikler:**
- Host discovery
- Port scanning (TCP/UDP)
- Service version detection
- OS fingerprinting
- Nmap Scripting Engine (NSE)
- Farklı çıktı formatları

### Nmap Kurulumu
**Linux (Kali/Ubuntu):**
Kod:
sudo apt update && sudo apt install nmap -y

Diğer platformlar için nmap.org’dan indirin. Sürüm kontrolü:
Kod:
nmap --version

### Temel Kullanım
Syntax:
Kod:
nmap [tarama türü] [seçenekler] [hedef]

Basit tarama:
Kod:
nmap example.com
Kod:
nmap 192.168.1.1

### Host Discovery
Kod:
nmap -sn 192.168.1.0/24
→ Sadece canlı host’ları bul (Ping scan)
Kod:
nmap -Pn target
→ Ping atlamadan tarama (stealth)

### Port Tarama Teknikleri
- TCP SYN Scan (-sS): En popüler stealth tarama (root ister)
- TCP Connect Scan (-sT): Tam bağlantı, daha gürültülü
- UDP Scan (-sU): UDP portlar için

Hızlı komutlar:
Kod:
nmap -F target
→ Top 100 port
Kod:
nmap -p- target
→ Tüm portlar (1-65535)

### Service Version Detection
Kod:
nmap -sV target
Apache/Nginx versiyonu, açıklar için kritik.

### OS Detection
Kod:
nmap -O target
Kod:
nmap -A target
→ Aggressive tarama (OS + Version + Script)

### Nmap Scripting Engine (NSE) – En Güçlü Özellik
Lua tabanlı script’lerle otomatik zafiyet taraması.

Temel:
Kod:
nmap -sC target
→ Default safe script’ler
Kod:
nmap --script vuln target
→ Zafiyet script’leri

**Web Security İçin Önerilen Script’ler:**
-
Kod:
--script http-enum
→ Dizin enumeration
-
Kod:
--script http-title,http-headers,http-methods
-
Kod:
--script http-sql-injection
-
Kod:
--script ssl-enum-ciphers,ssl-heartbleed
-
Kod:
--script vulners
→ CVE taraması

### Çıktı Formatları
Kod:
nmap -oN output.txt target
→ Normal
Kod:
nmap -oX output.xml target
→ XML (raporlama için ideal)
Kod:
nmap -oA prefix target
→ Tüm formatlar

### İleri Seviye Teknikler
- Timing:
Kod:
-T3
veya
Kod:
-T4
(bug bounty için dengeli)
- Decoy:
Kod:
-D RND:10
- Verbose:
Kod:
-vv

**En Dengeli Komut (Cheat Sheet):**
Kod:
nmap -sS -sV -sC -O --script vuln -T3 -p- target

### Gerçek Dünya Senaryoları
**Ağ Tarama:**
Kod:
nmap -sS -sV -O -T3 10.0.0.0/24 -oA ag_taramasi

**Web Hedefi Derin Tarama:**
Kod:
nmap -sV --script http* --script vuln -p- example.com

### En İyi Pratikler ve Uyarılar
1. Yasal Kullanım: Sadece izinli sistemlerde veya bug bounty’de kullanın.
2. Scope dışına çıkmayın.
3. Büyük ağlarda Masscan + Nmap kombinasyonu.
4. NSE script’lerini güncelleyin:
Kod:
nmap --script-updatedb
5. Sonuçları XML ile raporlayın.

Nmap, network security researcher’ların en önemli silahlarından biridir. Temel kavramları anlayıp pratik yaparak ustalaşın. Nuclei, Metasploit gibi araçlarla birleştirin.

Bu rehberi forumda veya raporlarda doğrudan kullanabilirsiniz. Sorularınız olursa belirtin!

**Anahtar Kelimeler:** Nmap nedir, Nmap komutları, port tarama, OS detection, NSE script, network security tarama, web security recon.
 
**Nmap Nedir? Nasıl Kullanılır? Network Security ve Web Security İçin Tam Kılavuz (2026)**

Nmap (Network Mapper), siber güvenlik uzmanları, ağ yöneticileri ve penetration tester’lar tarafından en sık kullanılan açık kaynaklı ağ tarama aracıdır. Ağ keşfi (reconnaissance), port taraması, servis ve işletim sistemi tespiti, zafiyet analizi gibi kritik görevlerde vazgeçilmezdir. Bu rehberde network security researcher perspektifinden baştan sona ele alıyoruz.

### Temel Ağ Terimleri (Ön Bilgi Şart!)
Nmap’i anlamak için şu kavramları bilmek gerekir:

Paket (Packet): Ağ üzerinden gönderilen veri birimidir. IP paketi başlık (header) ve veri (payload) içerir. Nmap özel hazırlanmış paketler göndererek hedefin yanıtlarını analiz eder.

Socket: İki nokta arası iletişim ucu (IP adresi + Port numarası). Örnek: 192.168.1.1:80

Port (Bağlantı Noktası): 0-65535 arası numaralar. Well-known portlar: 80 (HTTP), 443 (HTTPS), 22 (SSH) vb. Açık port = dinleyen servis.

TCP: Güvenilir, bağlantı odaklı (3-way handshake: SYN, SYN-ACK, ACK).

UDP: Bağlantısız, hızlı protokol (DNS, SNMP vb. için).

IP: Paketlerin adreslenmesini sağlar.

Bu terimler Nmap’in paket tabanlı çalışmasını anlamak için zorunludur. Port durumları: open, closed, filtered, open|filtered.

### Nmap Nedir? Tarihçe ve Özellikleri
1997’de Gordon Lyon (Fyodor) tarafından geliştirilen ücretsiz araç. Ağdaki cihazları, açık portları, servis versiyonlarını ve OS’leri tespit eder. Reconnaissance aşamasının temelidir. Web security’de web sunucuları, WAF ve teknolojileri keşfetmek için idealdir.

**Ana Özellikler:**
- Host discovery
- Port scanning (TCP/UDP)
- Service version detection
- OS fingerprinting
- Nmap Scripting Engine (NSE)
- Farklı çıktı formatları

### Nmap Kurulumu
**Linux (Kali/Ubuntu):**
Kod:
sudo apt update && sudo apt install nmap -y

Diğer platformlar için nmap.org’dan indirin. Sürüm kontrolü:
Kod:
nmap --version

### Temel Kullanım
Syntax:
Kod:
nmap [tarama türü] [seçenekler] [hedef]

Basit tarama:
Kod:
nmap example.com
Kod:
nmap 192.168.1.1

### Host Discovery
Kod:
nmap -sn 192.168.1.0/24
→ Sadece canlı host’ları bul (Ping scan)
Kod:
nmap -Pn target
→ Ping atlamadan tarama (stealth)

### Port Tarama Teknikleri
- TCP SYN Scan (-sS): En popüler stealth tarama (root ister)
- TCP Connect Scan (-sT): Tam bağlantı, daha gürültülü
- UDP Scan (-sU): UDP portlar için

Hızlı komutlar:
Kod:
nmap -F target
→ Top 100 port
Kod:
nmap -p- target
→ Tüm portlar (1-65535)

### Service Version Detection
Kod:
nmap -sV target
Apache/Nginx versiyonu, açıklar için kritik.

### OS Detection
Kod:
nmap -O target
Kod:
nmap -A target
→ Aggressive tarama (OS + Version + Script)

### Nmap Scripting Engine (NSE) – En Güçlü Özellik
Lua tabanlı script’lerle otomatik zafiyet taraması.

Temel:
Kod:
nmap -sC target
→ Default safe script’ler
Kod:
nmap --script vuln target
→ Zafiyet script’leri

**Web Security İçin Önerilen Script’ler:**
-
Kod:
--script http-enum
→ Dizin enumeration
-
Kod:
--script http-title,http-headers,http-methods
-
Kod:
--script http-sql-injection
-
Kod:
--script ssl-enum-ciphers,ssl-heartbleed
-
Kod:
--script vulners
→ CVE taraması

### Çıktı Formatları
Kod:
nmap -oN output.txt target
→ Normal
Kod:
nmap -oX output.xml target
→ XML (raporlama için ideal)
Kod:
nmap -oA prefix target
→ Tüm formatlar

### İleri Seviye Teknikler
- Timing:
Kod:
-T3
veya
Kod:
-T4
(bug bounty için dengeli)
- Decoy:
Kod:
-D RND:10
- Verbose:
Kod:
-vv

**En Dengeli Komut (Cheat Sheet):**
Kod:
nmap -sS -sV -sC -O --script vuln -T3 -p- target

### Gerçek Dünya Senaryoları
**Ağ Tarama:**
Kod:
nmap -sS -sV -O -T3 10.0.0.0/24 -oA ag_taramasi

**Web Hedefi Derin Tarama:**
Kod:
nmap -sV --script http* --script vuln -p- example.com

### En İyi Pratikler ve Uyarılar
1. Yasal Kullanım: Sadece izinli sistemlerde veya bug bounty’de kullanın.
2. Scope dışına çıkmayın.
3. Büyük ağlarda Masscan + Nmap kombinasyonu.
4. NSE script’lerini güncelleyin:
Kod:
nmap --script-updatedb
5. Sonuçları XML ile raporlayın.

Nmap, network security researcher’ların en önemli silahlarından biridir. Temel kavramları anlayıp pratik yaparak ustalaşın. Nuclei, Metasploit gibi araçlarla birleştirin.

Bu rehberi forumda veya raporlarda doğrudan kullanabilirsiniz. Sorularınız olursa belirtin!

**Anahtar Kelimeler:** Nmap nedir, Nmap komutları, port tarama, OS detection, NSE script, network security tarama, web security recon.
eline sağlık
 
Geri
En Üst