شرح الأداة والاستخدام الأساسي
الوصف
Nmap هو ماسح شبكات مفتوح المصدر يساعد مسؤولي الأنظمة والباحثين على جرد المضيفين والخدمات ومراجعة التعرض الشبكي. يجمع بين استكشاف المضيفين، وفحص المنافذ، وتحديد إصدارات الخدمات، ومحرك NSE القابل للتوسعة. استخدمه حصرا على أصول تملكها أو لديك إذن مكتوب بفحصها.
المميزات
- اكتشاف المضيفين عبر ICMP وTCP وطرق أخرى.
- فحص منافذ TCP وUDP والتحقق من حالة المنفذ.
- تخمين نظام التشغيل وإصدارات الخدمات عند توفر بصمات كافية.
- محرك Nmap Scripting Engine لتدقيق إعدادات وخدمات محددة.
- إخراج نصي أو XML أو تنسيق grepable للتقارير والتكامل.
- يتضمن Ncat وNping وأداة Zenmap الرسومية بحسب الحزمة والمنصة.
دليل التثبيت
Debian وUbuntu: حدّث فهارس الحزم ثم نفذ sudo apt update وsudo apt install nmap.
Fedora: نفذ sudo dnf install nmap. Arch Linux: نفذ sudo pacman -S nmap.
macOS: ثبّت Homebrew ثم نفذ brew install nmap، أو استخدم حزمة التثبيت الرسمية.
Windows: حمّل مثبت Windows من الموقع الرسمي، وتحقق من ناشر الملف قبل تشغيله؛ يتضمن المثبت Npcap بحسب خياراته. يمكن استخدام winget install Insecure.Nmap إذا كان هذا المصدر متاحا لديك.
تحقق من التثبيت بواسطة nmap --version. قد تتطلب بعض أنواع الفحص صلاحيات مرتفعة أو Npcap على Windows.
الأوامر والخيارات
| الخيار | المعنى |
-sn | اكتشاف المضيفين دون فحص منافذ. |
-sT | فحص TCP عبر الاتصال الكامل. |
-sS | فحص TCP SYN؛ يتطلب صلاحيات مناسبة. |
-sU | فحص منافذ UDP المحددة، وقد يكون بطيئا. |
-p 22,80,443 | تحديد منافذ بعينها. |
-p- | طلب فحص كامل نطاق منافذ TCP. |
-F | فحص مجموعة المنافذ الشائعة السريعة. |
-sV | محاولة تحديد إصدارات الخدمات. |
-O | تخمين نظام التشغيل، بدقة تعتمد على الاستجابة. |
-A | تفعيل كشف نظام التشغيل والإصدار والسكربتات والمسارات؛ قد يكون تدخليا. |
-T0 إلى -T5 | اختيار توقيت الفحص من الأبطأ والأكثر تحفظا إلى الأسرع والأعلى ضجيجا. |
--top-ports N | اختبار أكثر N منفذا شيوعا. |
-oN file | حفظ تقرير نصي عادي. |
-oX file | حفظ النتائج بصيغة XML. |
-oA prefix | حفظ النتائج بعدة صيغ باستخدام بادئة واحدة. |
--reason | عرض سبب تصنيف حالة المنفذ. |
-n | تعطيل تحليل أسماء DNS. |
-6 | استخدام IPv6 للهدف المدعوم. |
--script NAME | تشغيل سكربت NSE محدد؛ راجع وصفه وتأثيره قبل التنفيذ. |
--script-help NAME | عرض مساعدة سكربت NSE. |
-iL file | قراءة قائمة أهداف من ملف. |
أمثلة الاستخدام
في مختبر محلي تملكه، ابدأ باكتشاف مضيف جهازك أو عنوان معروف لك:
nmap -sn 127.0.0.1
nmap -sT -sV -p 22,80,443 127.0.0.1
nmap --top-ports 20 -oN lab-scan.txt 127.0.0.1لتحليل ملف نتائج XML دون إعادة الفحص استخدم أدوات التقارير المتوافقة، واحتفظ بوقت الفحص ونطاقه في سجل التدقيق.
مواضيع متقدمة
يساعد NSE على فحص معلومات بروتوكولية وإعدادات معروفة، لكن تصنيفات السكربتات وتأثيرها تختلف. اقرأ صفحة السكربت قبل تشغيله، واختبر أولا على مختبر معزول. استخدم XML عند بناء تقارير آلية، وقارن النتائج زمنيا مع الانتباه إلى تغير الشبكة والجدار الناري. الفحص السلبي أو المحدود أقل إزعاجا من الفحص المكثف.
استكشاف الأخطاء وإصلاحها
- رسالة صلاحيات: شغل فقط ما يتطلبه نوع الفحص بصلاحية مناسبة، أو اختر
-sTبدلا من فحص الحزم الخام. - لا تظهر أهداف: تحقق من العنوان والقناع والتوجيه والجدار الناري، وجرب اكتشاف المضيفين المسموح به.
- فشل التقاط الحزم على Windows: راجع تثبيت Npcap والصلاحيات.
- نتائج خدمة غير دقيقة: استخدم
-sVعلى منفذ محدد وقارنها ببيانات الخدمة مباشرة. - فحص UDP بطيء: قلل المنافذ والنطاق، وحدد مهلة مناسبة دون التضحية بموثوقية النتائج.
الموارد والمراجع
الموقع الرسمي: https://nmap.org/. التنزيلات: https://nmap.org/download.html. الدليل المرجعي: https://nmap.org/book/man.html. مستودع GitHub الرسمي: https://github.com/nmap/nmap.
ملاحظات وتحذيرات
⚠️ تحذير قانوني: لا تفحص عناوين أو شبكات الغير دون تفويض صريح ومحدد. قد يخالف الفحص المكثف القوانين أو شروط الخدمة، وقد يؤثر في أجهزة حساسة أو أنظمة كشف التسلل. احصل على نطاق مكتوب وحدد نافذة اختبار وخطة إيقاف قبل البدء.
لا توجد تعليقات بعد. ابدأ النقاش حول الأداة.