المصدر الرسمي اختبار الاختراق C/C++ v7.991

Nmap 7.991

أداة مفتوحة المصدر لاكتشاف الأجهزة والخدمات وتحليل سطح الشبكة في عمليات الجرد الأمني واختبار الاختراق المصرح به.

#network #scanner #reconnaissance #nmap #asset-inventory

شرح الأداة والاستخدام الأساسي

تعريف موجز، طريقة الاستخدام، والفئة

الوصف

Nmap هو ماسح شبكات مفتوح المصدر يساعد مسؤولي الأنظمة والباحثين على جرد المضيفين والخدمات ومراجعة التعرض الشبكي. يجمع بين استكشاف المضيفين، وفحص المنافذ، وتحديد إصدارات الخدمات، ومحرك NSE القابل للتوسعة. استخدمه حصرا على أصول تملكها أو لديك إذن مكتوب بفحصها.

المميزات

  • اكتشاف المضيفين عبر ICMP وTCP وطرق أخرى.
  • فحص منافذ TCP وUDP والتحقق من حالة المنفذ.
  • تخمين نظام التشغيل وإصدارات الخدمات عند توفر بصمات كافية.
  • محرك Nmap Scripting Engine لتدقيق إعدادات وخدمات محددة.
  • إخراج نصي أو XML أو تنسيق grepable للتقارير والتكامل.
  • يتضمن Ncat وNping وأداة Zenmap الرسومية بحسب الحزمة والمنصة.

دليل التثبيت

Debian وUbuntu: حدّث فهارس الحزم ثم نفذ sudo apt update وsudo apt install nmap.

Fedora: نفذ sudo dnf install nmap. Arch Linux: نفذ sudo pacman -S nmap.

macOS: ثبّت Homebrew ثم نفذ brew install nmap، أو استخدم حزمة التثبيت الرسمية.

Windows: حمّل مثبت Windows من الموقع الرسمي، وتحقق من ناشر الملف قبل تشغيله؛ يتضمن المثبت Npcap بحسب خياراته. يمكن استخدام winget install Insecure.Nmap إذا كان هذا المصدر متاحا لديك.

تحقق من التثبيت بواسطة nmap --version. قد تتطلب بعض أنواع الفحص صلاحيات مرتفعة أو Npcap على Windows.

الأوامر والخيارات

الخيارالمعنى
-snاكتشاف المضيفين دون فحص منافذ.
-sTفحص TCP عبر الاتصال الكامل.
-sSفحص TCP SYN؛ يتطلب صلاحيات مناسبة.
-sUفحص منافذ UDP المحددة، وقد يكون بطيئا.
-p 22,80,443تحديد منافذ بعينها.
-p-طلب فحص كامل نطاق منافذ TCP.
-Fفحص مجموعة المنافذ الشائعة السريعة.
-sVمحاولة تحديد إصدارات الخدمات.
-Oتخمين نظام التشغيل، بدقة تعتمد على الاستجابة.
-Aتفعيل كشف نظام التشغيل والإصدار والسكربتات والمسارات؛ قد يكون تدخليا.
-T0 إلى -T5اختيار توقيت الفحص من الأبطأ والأكثر تحفظا إلى الأسرع والأعلى ضجيجا.
--top-ports Nاختبار أكثر N منفذا شيوعا.
-oN fileحفظ تقرير نصي عادي.
-oX fileحفظ النتائج بصيغة XML.
-oA prefixحفظ النتائج بعدة صيغ باستخدام بادئة واحدة.
--reasonعرض سبب تصنيف حالة المنفذ.
-nتعطيل تحليل أسماء DNS.
-6استخدام IPv6 للهدف المدعوم.
--script NAMEتشغيل سكربت NSE محدد؛ راجع وصفه وتأثيره قبل التنفيذ.
--script-help NAMEعرض مساعدة سكربت NSE.
-iL fileقراءة قائمة أهداف من ملف.

أمثلة الاستخدام

في مختبر محلي تملكه، ابدأ باكتشاف مضيف جهازك أو عنوان معروف لك:

nmap -sn 127.0.0.1
nmap -sT -sV -p 22,80,443 127.0.0.1
nmap --top-ports 20 -oN lab-scan.txt 127.0.0.1

لتحليل ملف نتائج XML دون إعادة الفحص استخدم أدوات التقارير المتوافقة، واحتفظ بوقت الفحص ونطاقه في سجل التدقيق.

مواضيع متقدمة

يساعد NSE على فحص معلومات بروتوكولية وإعدادات معروفة، لكن تصنيفات السكربتات وتأثيرها تختلف. اقرأ صفحة السكربت قبل تشغيله، واختبر أولا على مختبر معزول. استخدم XML عند بناء تقارير آلية، وقارن النتائج زمنيا مع الانتباه إلى تغير الشبكة والجدار الناري. الفحص السلبي أو المحدود أقل إزعاجا من الفحص المكثف.

استكشاف الأخطاء وإصلاحها

  • رسالة صلاحيات: شغل فقط ما يتطلبه نوع الفحص بصلاحية مناسبة، أو اختر -sT بدلا من فحص الحزم الخام.
  • لا تظهر أهداف: تحقق من العنوان والقناع والتوجيه والجدار الناري، وجرب اكتشاف المضيفين المسموح به.
  • فشل التقاط الحزم على Windows: راجع تثبيت Npcap والصلاحيات.
  • نتائج خدمة غير دقيقة: استخدم -sV على منفذ محدد وقارنها ببيانات الخدمة مباشرة.
  • فحص UDP بطيء: قلل المنافذ والنطاق، وحدد مهلة مناسبة دون التضحية بموثوقية النتائج.

الموارد والمراجع

الموقع الرسمي: https://nmap.org/. التنزيلات: https://nmap.org/download.html. الدليل المرجعي: https://nmap.org/book/man.html. مستودع GitHub الرسمي: https://github.com/nmap/nmap.

ملاحظات وتحذيرات

⚠️ تحذير قانوني: لا تفحص عناوين أو شبكات الغير دون تفويض صريح ومحدد. قد يخالف الفحص المكثف القوانين أو شروط الخدمة، وقد يؤثر في أجهزة حساسة أو أنظمة كشف التسلل. احصل على نطاق مكتوب وحدد نافذة اختبار وخطة إيقاف قبل البدء.

النقاش

0 تعليق

لا توجد تعليقات بعد. ابدأ النقاش حول الأداة.

بروتوكول الأبحاث الأمنية الأخلاقية

استخدم الأداة في مختبرك أو على أنظمة لديك تصريح لاختبارها، وراجع صفحة المصدر الرسمي قبل التشغيل.

الإبلاغ عن مشكلة

اختر نوع المشكلة واكتب تفاصيل تساعد فريق الإشراف على مراجعتها.