Nmap पोर्ट स्कैनिंग तकनीकें
SYN, TCP कनेक्ट, UDP और संस्करण स्कैन चलाइए; Nmap आउटपुट पढ़िए; समय-निर्धारण समायोजित कीजिए और पहचान से बचिए।
Nmap पोर्ट स्कैनिंग तकनीकें, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
पोर्ट स्कैनिंग क्यों महत्वपूर्ण है
पोर्ट स्कैनिंग से पता चलता है कि लक्ष्य पर कौन-सी सेवाएँ चल रही हैं। हर खुला पोर्ट संभावित प्रवेश-बिंदु है—क्या उजागर है, यह जानना आक्रामक और रक्षात्मक दोनों कार्यों का पहला कदम है।
TCP SYN स्कैन (गुप्त स्कैन)
SYN स्कैन (-sS) एक SYN पैकेट भेजता है और हाथ मिलाने की प्रक्रिया पूरी किए बिना SYN-ACK की प्रतीक्षा करता है। यह तेज़ होता है, इसके दर्ज होने की संभावना कम होती है और इसके लिए रूट विशेषाधिकार आवश्यक होते हैं।
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredTCP कनेक्ट स्कैन
कनेक्ट स्कैन (-sT) तीन-चरणीय हाथ मिलाने की पूरी प्रक्रिया करता है। इसके लिए रूट विशेषाधिकार आवश्यक नहीं होते, लेकिन यह अधिक शोर उत्पन्न करता है और अनुप्रयोग गतिविधि-रिकॉर्ड में दिखाई देने की संभावना अधिक होती है।
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesUDP स्कैन
UDP सेवाओं (DNS, SNMP, DHCP) को अक्सर भुला दिया जाता है। -sU UDP पोर्ट की जाँच करता है; प्रतिक्रियाएँ (या उनका न मिलना) खुला|फ़िल्टर किया हुआ और बंद होने के बीच अंतर बताती हैं। यह धीमा होता है—विशिष्ट पोर्ट को लक्ष्य बनाएँ।
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsसंस्करण का पता लगाना
-sV खुले पोर्ट पर चल रही सेवा और उसके संस्करण की पहचान करने के लिए जाँच-पैकेट भेजता है। संस्करण की जानकारी CVE डेटाबेस से मिलान करने के लिए महत्वपूर्ण होती है।
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52समय-निर्धारण प्रारूप
Nmap का समय-निर्धारण (-T0 से -T5) गति और गुप्तता के बीच संतुलन नियंत्रित करता है। -T3 पूर्वनिर्धारित है; -T4 अधिक तेज़ है; -T1 बहुत धीमा और बचाव-तंत्र से बचने के अनुकूल है।
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskपोर्ट की सीमाएँ निर्दिष्ट करना
पूर्वनिर्धारित रूप से Nmap शीर्ष 1000 पोर्ट को स्कैन करता है। विशिष्ट सीमाओं के लिए -p, सभी 65535 पोर्ट के लिए -p-, या सबसे सामान्य N पोर्ट के लिए --top-ports का उपयोग करें।
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100परिणाम के प्रारूप
परिणामों को -oN (सामान्य), -oX (उपकरण में आयात के लिए XML), -oG (खोजने योग्य), या तीनों को एक साथ सहेजने के लिए -oA के साथ सहेजें।
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapकई लक्ष्यों को स्कैन करना
Nmap IP सीमाओं, CIDR ब्लॉक, होस्ट-नाम और आगत फ़ाइलों को स्वीकार करता है। संवेदनशील होस्ट को छोड़ने के लिए इसे बहिष्करण सूचियों के साथ मिलाएँ।
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1फ़ायरवॉल से बचाव की मूल बातें
खंडित पैकेट (-f), छलावे (-D) और स्रोत पोर्ट का प्रतिरूपण (--source-port) अधिकृत परीक्षणों के दौरान फ़ायरवॉल के मूलभूत नियमों को पार करने में सहायता कर सकते हैं।
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Nmap के परिणाम पढ़ना
Nmap प्रत्येक पोर्ट को खुला, बंद या फ़िल्टर किया हुआ बताता है। खुले पोर्ट का अर्थ है कि किसी सेवा ने जाँच स्वीकार की; फ़िल्टर किए हुए पोर्ट का अर्थ है कि फ़ायरवॉल रोक रहा है; बंद पोर्ट का अर्थ है कि कोई सेवा सुन नहीं रही है।
त्वरित जाँच
कौन-सा Nmap विकल्प SYN (गुप्त) स्कैन करता है?
सारांश: Nmap पोर्ट स्कैनिंग
Nmap में दक्ष होने का अर्थ है यह जानना कि आपके प्राधिकरण स्तर और पहचान-सहनशीलता के अनुसार कौन-सा स्कैन प्रकार उपयुक्त है: गति और गुप्तता के लिए SYN, रूट अधिकार न होने पर कनेक्ट, अनदेखी की गई सेवाओं के लिए UDP और CVE के आधार पर जाँच के लिए तैयार लक्ष्य सूची बनाने हेतु संस्करण का पता लगाना। परिणाम हमेशा सहेजें।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “Nmap पोर्ट स्कैनिंग तकनीकें” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Nmap पोर्ट स्कैनिंग तकनीकें” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Nmap पोर्ट स्कैनिंग तकनीकें” में मैं क्या सीखूँगा?
SYN, TCP कनेक्ट, UDP और संस्करण स्कैन चलाइए; Nmap आउटपुट पढ़िए; समय-निर्धारण समायोजित कीजिए और पहचान से बचिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“Nmap पोर्ट स्कैनिंग तकनीकें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Nmap पोर्ट स्कैनिंग तकनीकें
- सेवा और OS फ़िंगरप्रिंटिंग
- Netcat: स्विस आर्मी नाइफ़
- नेटवर्क Enumeration स्क्रिप्टिंग