0Pricing
Cyber Security Academy · Ders

Nmap Bağlantı Noktası Tarama Teknikleri

SYN, TCP bağlantısı, UDP ve sürüm taramaları çalıştırın; Nmap çıktısını okuyun; zamanlamayı ayarlayın ve tespit edilmekten kaçının.

Nmap Bağlantı Noktası Tarama Teknikleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Bağlantı Noktası Taraması Neden Önemlidir

Bağlantı noktası taraması, bir hedefte hangi hizmetlerin çalıştığını ortaya çıkarır. Her açık bağlantı noktası olası bir giriş noktasıdır — nelerin dışarıya açık olduğunu bilmek, hem saldırı hem de savunma açısından ilk adımdır.

TCP SYN Taraması (Gizli Tarama)

SYN taraması (-sS), bir SYN paketi gönderir ve el sıkışmayı tamamlamadan SYN-ACK bekler. Hızlıdır, günlüklenme olasılığı daha düşüktür ve yönetici ayrıcalıkları gerektirir.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

TCP Bağlantı Taraması

Bağlantı taraması (-sT), üç yönlü el sıkışmayı tamamen tamamlar. Yönetici ayrıcalıkları gerektirmez; ancak daha fazla iz bırakır ve uygulama günlüklerinde görünme olasılığı daha yüksektir.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

UDP Taraması

UDP hizmetleri (DNS, SNMP, DHCP) sıklıkla gözden kaçar. -sU, UDP bağlantı noktalarını yoklar; yanıtlar (veya yanıt alınamaması), açık|filtrelenmiş ile kapalı arasındaki durumu gösterir. Yavaştır — belirli bağlantı noktalarını hedefleyin.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Sürüm Belirleme

-sV, açık bağlantı noktalarında çalışan hizmeti ve sürümü belirlemek için yoklamalar gönderir. Sürüm bilgileri, CVE veritabanlarıyla eşleştirme yapmak açısından kritik öneme sahiptir.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Zamanlama Şablonları

Nmap zamanlaması (-T0 ile -T5 arası), hız ile gizlilik arasındaki dengeyi denetler. -T3 varsayılandır; -T4 daha hızlıdır; -T1 çok yavaştır ve kaçınma açısından daha elverişlidir.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Bağlantı Noktası Aralıklarını Belirtme

Nmap, varsayılan olarak en yaygın 1000 bağlantı noktasını tarar. Belirli aralıklar için -p, 65535 bağlantı noktasının tümü için -p- veya en yaygın N bağlantı noktası için --top-ports kullanın.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Çıktı Biçimleri

Sonuçları -oN (normal), -oX (araç içe aktarımı için XML), -oG (grep ile aranabilir) veya üçünü aynı anda kullanmak için -oA ile kaydedin.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Birden Çok Hedefi Tarama

Nmap, IP aralıklarını, CIDR bloklarını, ana bilgisayar adlarını ve girdi dosyalarını kabul eder. Hassas ana bilgisayarları atlamak için dışlama listeleriyle birlikte kullanın.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Güvenlik Duvarından Kaçınmanın Temelleri

Parçalanmış paketler (-f), yemler (-D) ve kaynak bağlantı noktası sahteciliği (--source-port), yetkili testler sırasında temel güvenlik duvarı kurallarını aşmaya yardımcı olabilir.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Nmap Çıktısını Okuma

Nmap, her bağlantı noktasını açık, kapalı veya filtrelenmiş olarak raporlar. Açık, bir hizmetin yoklamayı kabul ettiği anlamına gelir; filtrelenmiş, bir güvenlik duvarının engellediği anlamına gelir; kapalı ise hiçbir şeyin dinlemediği anlamına gelir.

Kısa Test

Hangi Nmap seçeneği SYN (gizli) taraması gerçekleştirir?

Özet: Nmap Bağlantı Noktası Taraması

Nmap'te uzmanlaşmak, yetkilendirme düzeyinize ve tespit edilme toleransınıza uygun tarama türünü bilmeyi gerektirir: hız ve gizlilik için SYN, yönetici yetkiniz olmadığında bağlantı taraması, gözden kaçan hizmetler için UDP ve CVE'lerle eşleştirmeye hazır bir hedef listesi oluşturmak için sürüm belirleme. Çıktıyı her zaman kaydedin.

Sıkça Sorulan Sorular

“Nmap Bağlantı Noktası Tarama Teknikleri” dersi ücretsiz mi?

Evet — “Nmap Bağlantı Noktası Tarama Teknikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Nmap Bağlantı Noktası Tarama Teknikleri” dersinde ne öğreneceğim?

SYN, TCP bağlantısı, UDP ve sürüm taramaları çalıştırın; Nmap çıktısını okuyun; zamanlamayı ayarlayın ve tespit edilmekten kaçının. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Nmap Bağlantı Noktası Tarama Teknikleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Nmap Bağlantı Noktası Tarama Teknikleri
  2. Hizmet ve OS Parmak İzi Belirleme
  3. Netcat: İsviçre Çakısı
  4. Ağ Numaralandırma Betikleri
← Cyber Security Academy Sayfasına Dön