Cyber Security Academy · درس

تقنيات فحص المنافذ باستخدام Nmap

نفّذ عمليات فحص SYN وTCP connect وUDP والإصدارات؛ واقرأ مخرجات Nmap؛ واضبط التوقيت وتجنّب الاكتشاف.

الدرس 1 من 413 خطوة

تقنيات فحص المنافذ باستخدام Nmap درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

أهمية فحص المنافذ

يكشف فحص المنافذ الخدمات التي تعمل على هدف ما. وكل منفذ مفتوح يمثل نقطة دخول محتملة؛ ومعرفة ما هو مكشوف هي الخطوة الأولى في الهجوم والدفاع على حد سواء.

فحص TCP SYN (الفحص المتخفي)

يرسل فحص SYN (-sS) حزمة SYN وينتظر SYN-ACK من دون إكمال المصافحة. وهو سريع، وأقل احتمالًا للتسجيل، ويتطلب امتيازات الجذر.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

فحص اتصال TCP

يُكمل فحص الاتصال (-sT) المصافحة الثلاثية الكاملة. ولا يتطلب امتيازات الجذر، لكنه أكثر ضجيجًا وأرجح ظهورًا في سجلات التطبيقات.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

فحص UDP

غالبًا ما تُنسى خدمات UDP مثل DNS وSNMP وDHCP. تستطلع -sU منافذ UDP؛ وتشير الاستجابات، أو عدم وجودها، إلى الحالة open|filtered أو closed. الفحص بطيء، لذا استهدف منافذ محددة.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

اكتشاف الإصدار

ترسل -sV مجسات لتحديد الخدمة والإصدار العاملين على المنافذ المفتوحة. وتُعد معلومات الإصدار ضرورية لمطابقة النتائج مع قواعد بيانات CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

قوالب التوقيت

يتحكم توقيت Nmap (-T0 إلى -T5) في الموازنة بين السرعة والتخفي. القيمة -T3 هي الافتراضية؛ و-T4 أسرع؛ أما -T1 فبطيئة جدًا ومناسبة أكثر للتملص.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

تحديد نطاقات المنافذ

يفحص Nmap افتراضيًا أكبر 1000 منفذ. استخدم -p لنطاقات محددة، و-p- لفحص جميع المنافذ البالغ عددها 65535، أو --top-ports لفحص أكثر N من المنافذ شيوعًا.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

تنسيقات الإخراج

احفظ النتائج باستخدام -oN (عادي)، أو -oX (XML لاستيرادها إلى الأدوات)، أو -oG (قابل للبحث باستخدام grep)، أو -oA لحفظ التنسيقات الثلاثة معًا.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

فحص أهداف متعددة

يقبل Nmap نطاقات IP وكتل CIDR وأسماء المضيفين وملفات الإدخال. ادمج ذلك مع قوائم الاستثناءات لتجاوز المضيفين الحساسين.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

أساسيات التملص من جدران الحماية

يمكن للحزم المجزأة (-f)، والأهداف الوهمية (-D)، وانتحال منفذ المصدر (--source-port) أن تساعد في تجاوز قواعد جدار الحماية الأساسية أثناء الاختبارات المصرح بها.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

قراءة مخرجات Nmap

يعرض Nmap حالة كل منفذ على أنه open أو closed أو filtered. وتعني open أن خدمة قبلت المجس؛ وتعني filtered أن جدار حماية يحجب الاتصال؛ وتعني closed عدم وجود خدمة تستمع على المنفذ.

اختبار سريع

ما الخيار في Nmap الذي ينفذ فحص SYN (الفحص المتخفي)؟

الملخص: فحص منافذ Nmap

يعني إتقان Nmap معرفة نوع الفحص الملائم لمستوى التفويض وحدود احتمالية الاكتشاف لديكم: استخدموا SYN للسرعة والتخفي، وconnect عند عدم توفر امتيازات الجذر، وUDP للخدمات التي قد تُغفل، واكتشاف الإصدار لبناء قائمة أهداف جاهزة للمقارنة مع CVE. احفظوا المخرجات دائمًا.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «تقنيات فحص المنافذ باستخدام Nmap» مجاني؟

نعم — نص درس «تقنيات فحص المنافذ باستخدام Nmap» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «تقنيات فحص المنافذ باستخدام Nmap»؟

نفّذ عمليات فحص SYN وTCP connect وUDP والإصدارات؛ واقرأ مخرجات Nmap؛ واضبط التوقيت وتجنّب الاكتشاف. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «تقنيات فحص المنافذ باستخدام Nmap»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تقنيات فحص المنافذ باستخدام Nmap
  2. بصمة الخدمات وأنظمة التشغيل
  3. Netcat: سكين الجيش السويسري
  4. برمجة نصوص لتعداد الشبكات
← العودة إلى Cyber Security Academy