Nmap Bağlantı Noktası Tarama Teknikleri
SYN, TCP bağlantısı, UDP ve sürüm taramaları çalıştırın; Nmap çıktısını okuyun; zamanlamayı ayarlayın ve tespit edilmekten kaçının.
Nmap Bağlantı Noktası Tarama Teknikleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Bağlantı Noktası Taraması Neden Önemlidir
Bağlantı noktası taraması, bir hedefte hangi hizmetlerin çalıştığını ortaya çıkarır. Her açık bağlantı noktası olası bir giriş noktasıdır — nelerin dışarıya açık olduğunu bilmek, hem saldırı hem de savunma açısından ilk adımdır.
TCP SYN Taraması (Gizli Tarama)
SYN taraması (-sS), bir SYN paketi gönderir ve el sıkışmayı tamamlamadan SYN-ACK bekler. Hızlıdır, günlüklenme olasılığı daha düşüktür ve yönetici ayrıcalıkları gerektirir.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredTCP Bağlantı Taraması
Bağlantı taraması (-sT), üç yönlü el sıkışmayı tamamen tamamlar. Yönetici ayrıcalıkları gerektirmez; ancak daha fazla iz bırakır ve uygulama günlüklerinde görünme olasılığı daha yüksektir.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesUDP Taraması
UDP hizmetleri (DNS, SNMP, DHCP) sıklıkla gözden kaçar. -sU, UDP bağlantı noktalarını yoklar; yanıtlar (veya yanıt alınamaması), açık|filtrelenmiş ile kapalı arasındaki durumu gösterir. Yavaştır — belirli bağlantı noktalarını hedefleyin.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsSürüm Belirleme
-sV, açık bağlantı noktalarında çalışan hizmeti ve sürümü belirlemek için yoklamalar gönderir. Sürüm bilgileri, CVE veritabanlarıyla eşleştirme yapmak açısından kritik öneme sahiptir.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Zamanlama Şablonları
Nmap zamanlaması (-T0 ile -T5 arası), hız ile gizlilik arasındaki dengeyi denetler. -T3 varsayılandır; -T4 daha hızlıdır; -T1 çok yavaştır ve kaçınma açısından daha elverişlidir.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskBağlantı Noktası Aralıklarını Belirtme
Nmap, varsayılan olarak en yaygın 1000 bağlantı noktasını tarar. Belirli aralıklar için -p, 65535 bağlantı noktasının tümü için -p- veya en yaygın N bağlantı noktası için --top-ports kullanın.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Çıktı Biçimleri
Sonuçları -oN (normal), -oX (araç içe aktarımı için XML), -oG (grep ile aranabilir) veya üçünü aynı anda kullanmak için -oA ile kaydedin.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapBirden Çok Hedefi Tarama
Nmap, IP aralıklarını, CIDR bloklarını, ana bilgisayar adlarını ve girdi dosyalarını kabul eder. Hassas ana bilgisayarları atlamak için dışlama listeleriyle birlikte kullanın.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Güvenlik Duvarından Kaçınmanın Temelleri
Parçalanmış paketler (-f), yemler (-D) ve kaynak bağlantı noktası sahteciliği (--source-port), yetkili testler sırasında temel güvenlik duvarı kurallarını aşmaya yardımcı olabilir.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Nmap Çıktısını Okuma
Nmap, her bağlantı noktasını açık, kapalı veya filtrelenmiş olarak raporlar. Açık, bir hizmetin yoklamayı kabul ettiği anlamına gelir; filtrelenmiş, bir güvenlik duvarının engellediği anlamına gelir; kapalı ise hiçbir şeyin dinlemediği anlamına gelir.
Kısa Test
Hangi Nmap seçeneği SYN (gizli) taraması gerçekleştirir?
Özet: Nmap Bağlantı Noktası Taraması
Nmap'te uzmanlaşmak, yetkilendirme düzeyinize ve tespit edilme toleransınıza uygun tarama türünü bilmeyi gerektirir: hız ve gizlilik için SYN, yönetici yetkiniz olmadığında bağlantı taraması, gözden kaçan hizmetler için UDP ve CVE'lerle eşleştirmeye hazır bir hedef listesi oluşturmak için sürüm belirleme. Çıktıyı her zaman kaydedin.
Sıkça Sorulan Sorular
“Nmap Bağlantı Noktası Tarama Teknikleri” dersi ücretsiz mi?
Evet — “Nmap Bağlantı Noktası Tarama Teknikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Nmap Bağlantı Noktası Tarama Teknikleri” dersinde ne öğreneceğim?
SYN, TCP bağlantısı, UDP ve sürüm taramaları çalıştırın; Nmap çıktısını okuyun; zamanlamayı ayarlayın ve tespit edilmekten kaçının. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Nmap Bağlantı Noktası Tarama Teknikleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Nmap Bağlantı Noktası Tarama Teknikleri
- Hizmet ve OS Parmak İzi Belirleme
- Netcat: İsviçre Çakısı
- Ağ Numaralandırma Betikleri