0Pricing
Ethical Hacking Academy · Ders

Bağlantı Noktası Tarama Teknikleri

SYN, connect, UDP

Bağlantı Noktası Tarama Teknikleri, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Bağlantı Noktaları Neden Taranır?

Açık bağlantı noktaları, bir ana bilgisayarın çalıştırdığı hizmetleri ortaya çıkarır; bu da saldırı yüzeyinizin haritasıdır. Bağlantı noktası taraması, hangi TCP ve UDP bağlantı noktalarının açık, kapalı veya filtrelenmiş olduğunu belirler.

Nmap, hız, gizlilik ve gerekli ayrıcalıklar açısından farklı ödünleşimlere sahip çeşitli tarama teknikleri sunar.

Bağlantı Noktası Durumları

Nmap her bağlantı noktasını şu durumlardan biriyle bildirir:

  • açık: bir hizmet bağlantıları etkin olarak kabul ediyor.
  • kapalı: erişilebilir, ancak dinleyen bir hizmet yok.
  • filtrelenmiş: bir güvenlik duvarı yoklamaları engelliyor; bu nedenle Nmap durumu belirleyemiyor.
  • açık|filtrelenmiş ve kapalı|filtrelenmiş: belirsiz sonuçlar.

TCP Üç Yollu El Sıkışması

Taramaları anlamak için TCP el sıkışmasını bilmek gerekir:

  • İstemci SYN gönderir.
  • Bağlantı noktası açıksa sunucu SYN-ACK ile yanıt verir.
  • İstemci bağlantıyı tamamlamak için ACK gönderir.

Kapalı bir bağlantı noktası RST ile yanıt verir. Tarama türleri, bu el sıkışmasının ne kadarını gerçekleştirdiklerine göre farklılık gösterir.

SYN Taraması

SYN taraması (-sS), kök kullanıcı olarak çalıştırıldığında varsayılandır. Bir SYN gönderir, SYN-ACK'i (açık) veya RST'yi (kapalı) görür ve ardından el sıkışmasını hiçbir zaman tamamlamamak için RST gönderir.

Bu 'yarı açık' tarama hızlı ve görece gizlidir; çünkü tam bağlantı hiçbir zaman kurulmaz. Ham yuva ayrıcalıkları gerektirir.

sudo nmap -sS 192.168.1.10

Bağlantı Taraması

Bağlantı taraması (-sT), işletim sisteminin ağ API'sini kullanarak üç yollu el sıkışmasını tamamen tamamlar. Özel ayrıcalık gerektirmediği için ayrıcalıksız kullanıcılar için geri dönüş seçeneğidir.

Tam bağlantı kurduğu için daha fazla trafik oluşturur ve hedefteki hizmetler tarafından kayda alınma olasılığı daha yüksektir.

nmap -sT 192.168.1.10

UDP Taraması

UDP taraması (-sU), UDP kullanan DNS, SNMP ve DHCP gibi hizmetleri bulur. UDP bağlantısız olduğundan tarama yavaş ve zordur:

  • Yanıt gelmemesi çoğunlukla açık|filtrelenmiş anlamına gelir.
  • ICMP bağlantı noktası erişilemiyor yanıtı kapalı anlamına gelir.

UDP hizmetleri sıklıkla gözden kaçırılır; bu nedenle değerli bulguları gizleyebilirler.

sudo nmap -sU --top-ports 50 192.168.1.10

Gizli Taramalar

Birkaç tarama, basit güvenlik duvarlarını aşmak ve SYN günlük kaydından kaçınmak için alışılmadık seçenek birleşimleri gönderir:

  • FIN (-sF): yalnızca FIN seçeneği.
  • NULL (-sN): hiçbir seçenek ayarlanmamış.
  • Xmas (-sX): FIN, PSH ve URG ayarlanmış; 'Noel ağacı gibi ışıl ışıl'.

Bunlar RFC davranışına dayanır ve çoğunlukla yalnızca belirli yığınlarda çalışır.

sudo nmap -sX 192.168.1.10

Bağlantı Noktalarını Seçme

Hız ve kapsam arasında denge kurmak için taranacak bağlantı noktalarını denetleyin:

  • -p 80,443 belirli bağlantı noktaları.
  • -p 1-1000 bir aralık.
  • -p- 65535 bağlantı noktasının tümü.
  • --top-ports 100 en yaygın bağlantı noktaları.
  • -F en yaygın 100 bağlantı noktasının hızlı taraması.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10

Zamanlama Şablonları

-T seçeneği zamanlamayı 0 (paranoyak) ile 5 (çılgın) arasında ayarlar:

  • -T0/-T1: IDS'den kaçınmak için çok yavaş.
  • -T3: dengeli varsayılan.
  • -T4: daha hızlı; güvenilir ağlarda yaygın.
  • -T5: saldırgan; sonuçları kaçırabilir.

Daha hızlı taramalar daha fazla trafik oluşturur ve hatalı sonuç riskini artırır.

nmap -sS -T4 -p- 192.168.1.10

Güvenlik Duvarından Kaçınmanın Temelleri

Nmap, güvenlik duvarlarının ve IDS'nin dayanıklılığını sınamak için seçenekler sunar:

  • -f paketleri parçalar.
  • -D aldatıcı kaynak adresleri kullanır.
  • --source-port, 53 gibi güvenilir bir kaynak bağlantı noktasını taklit eder.

Bunları yalnızca algılama yeteneklerini değerlendirmek için yetkili sınamalarda kullanın.

Uygulamalı Bir Taramada Birleştirme

Gerçek taramalar bu seçenekleri bir araya getirir. Yaygın ve kapsamlı bir TCP taraması, tarama türünü, tüm bağlantı noktalarını ve daha hızlı zamanlamayı seçer ve çıktıyı kaydeder.

Açık bağlantı noktalarını bulmak için geniş kapsamlı başlayın; ardından yalnızca gerçekten açık olan bağlantı noktalarında odaklanmış takip taramaları (sürüm algılama, betikler) yürütün. Bu iki aşamalı yaklaşım, her şeyi aynı anda yapmaktan daha hızlı ve daha sessizdir.

sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports found

Hızlı Denetim

Taramayı davranışıyla eşleştirin.

Özet

Bağlantı noktası tarama tekniklerini öğrendiniz:

  • Bağlantı noktası durumları: açık, kapalı, filtrelenmiş ve belirsiz türleri.
  • SYN taraması (-sS) gizli varsayılandır; bağlantı (-sT) ayrıcalık gerektirmez, ancak daha fazla trafik oluşturur.
  • UDP (-sU) yavaştır, ancak gözden kaçan hizmetleri ortaya çıkarır.
  • FIN/NULL/Xmas taramaları basit güvenlik duvarlarından kaçınır.
  • Bağlantı noktalarını -p, hızı -T ile denetleyin ve kaçınma yöntemlerini -f/-D ile sınayın.

Sırada: hizmet ve işletim sistemi algılama.

Sıkça Sorulan Sorular

“Bağlantı Noktası Tarama Teknikleri” dersi ücretsiz mi?

Evet — “Bağlantı Noktası Tarama Teknikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Bağlantı Noktası Tarama Teknikleri” dersinde ne öğreneceğim?

SYN, connect, UDP Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Bağlantı Noktası Tarama Teknikleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Ana Bilgisayar Keşfi
  2. Bağlantı Noktası Tarama Teknikleri
  3. Hizmet ve OS Tespiti
  4. Nmap Betik Motoru
← Ethical Hacking Academy Sayfasına Dön