المصدر الرسمي اختبار الاختراق Python v1

اداة nmap

شرح اداة nmap بتفصيل

#nmap #hacking #cyber

شرح الأداة والاستخدام الأساسي

تعريف موجز، طريقة الاستخدام، والفئة

شرح مختصر وعملي لأداة Nmap (مع التركيز على الاستعمال الآمن والشرعي)

ما هو Nmap؟

أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وفحص المنافذ، تُستخدم شرعياً في:

- رسم خرائط الشبكة

- اكتشاف الخدمات والأنظمة التشغيلية

- تقييم الثغرات (فقط على الشبكات التي لديك إذن صريح بفحصها!)

⚠️ تحذير أساسي:

لا تستخدم Nmap لفحص أي شبكة أو جهاز دون تصريح مكتوب من المالك. الفحص غير المصرح به غير قانوني ويُعرّضك للمساءلة الجنائية. استهدف فقط بيئاتك الخاصة أو الشبكات التي لديك تفويض رسمي (مثلاً في اختبارات الاختراق المعتمدة).

---

### الأساسيات: تركيب وتشغيل

- التثبيت (على Linux):

```bash

sudo apt install nmap # Debian/Ubuntu

sudo yum install nmap # RHEL/CentOS

```

- التحقق من الإصدار:

```bash

nmap --version

```

---

### أوامر الاستعمال الشائعة (مع أمثلة عملية)

>*استبدل TARGET بالهدف (مثل: 192.168.1.1, 10.0.0.0/24, أو scanme.nmap.org (مخصص للتجربة الشرعية فقط)).*

| الأمر | الشرح | مثال |

|--------------------------|------------------------------------------------------------------------|---------------------------------------|

| nmap TARGET | مسح 기본ي (يفحص 1000 منفذ شائع باستخدام ping eerst) | nmap 192.168.1.10 |

| nmap -sS TARGET | مسح SYN مخفي (أسرع وأقل ظهوراً في logs، يحتاج صلاحيات root) | sudo nmap -sS 10.0.0.5 |

| nmap -sV TARGET | كشف إصدارات الخدمات (يظهر ما يعمل على المنافذ المفتوحة) | nmap -sV scanme.nmap.org |

| nmap -O TARGET | تكهن نظام التشغيل (يستخدم بصمات TCP/IP) | nmap -O 192.168.1.0/24 |

| nmap -A TARGET | مسح عدواني (يجمع -sV -O --script=default --traceroute) | nmap -A 10.10.10.10 (لشبكتك فقط) |

| nmap -Pn TARGET | تجاوز فحص الح(host discovery) (ي useful إذا كان الهدف يحجب ping) | nmap -Pn 203.0.113.5 |

| nmap -oN output.txt TARGET | حفظ النتيجة بصيغة نصية | nmap -oN scan_result.txt 172.16.0.0/16 |

| nmap --script vuln TARGET | تشغيل سكريبتات فحص الثغرات (من مكتبة NSE) | nmap --script vuln scanme.nmap.org |

---

### ملاحظات هامة لفهم النتيجة

- حالة المنفذ:

open = خدمة نشطة تستجيب

filtered = محجوب بواسطة جدار ناري (لا رد)

closed = لا خدمة تستجيب لكن الجهاز موجود

- التخفي:

استخدم -T2 (بطيء وخفي) أو -T5 (سريع mais ملحوظ) لتعديل السرعة (الافتراضي -T3).

مثال: nmap -sS -T2 192.168.1.0/24

- الصلاحيات:

المسوحات التي تتطلب raw packets (مثل -sS, -O) تحتاج صلاحيات root (استخدم sudo على Linux).

---

### نصائح للاستخدام الآمن والفعّال

1. ابدأ دائماً بمسح ضيق:

جرب على جهاز واحد أول (مثل nmap -sS localhost) قبل مسح شبكات واسعة.

2. احترم الحدود:

إذا طُلب منك التوقف عن الفحص أثناء اختبار الاختراق – توقف فوراً.

3. استخدم الأهداف الشرعية للتجربة:

- [scanme.nmap.org](https://nmap.org/book/man.html) (مخصص للتجربة الشرعية فقط)

- بيوتك الافتراضية (مثل Metasploitable, OWASP Juice Shop في شبكة معزولة).

4. راجع الوثائق الرسمية:

[https://nmap.org/book/man.html](https://nmap.org/book/man.html) (أفضل مصدر موثوق).

---

الخلاصة:

Nmap أداة قوية جداً عندما تُستعمل بمسؤولية وأخلاق. ركّز على تعلم الأو básica أولاً (-sS, -sV, -O), وفهم output قبل الغوص في السكريبتات المتقدمة. السلامة والقانون أولوية دائمة – لا تكن سبباً في خسارة شخص لوظيفته أو حريته بسبب فحص غير مصرح به.

> إذا had سؤال具体 عن أمر معين أو سياست uso، اسأل مع توضيح الهدف (وسيكون الجواب وفق الشرعية فقط). Stay safe! 🔒

النقاش

0 تعليق

لا توجد تعليقات بعد. ابدأ النقاش حول الأداة.

بروتوكول الأبحاث الأمنية الأخلاقية

استخدم الأداة في مختبرك أو على أنظمة لديك تصريح لاختبارها، وراجع صفحة المصدر الرسمي قبل التشغيل.

الإبلاغ عن مشكلة

اختر نوع المشكلة واكتب تفاصيل تساعد فريق الإشراف على مراجعتها.