Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Nmap ile ilk tarama
Nmap, ağdaki makineleri ve açık portları bulan açık kaynak bir tarayıcıdır. Hedefe paket yollar, dönen cevabı önceki derste öğrendiğin kurallarla yorumlar ve bir tablo basar. Aynı tablo hem sızma testçisine hem savunmacıya konuşur. Savunma ekibi kendi ağını düzenli tarar ve beklemediği servisi saldırgandan önce görür. MITRE ATT&CK bu keşfi T1046 Network Service Discovery tekniği olarak tanımlar. Taramaya başlamadan önce hedef ağın sahibinden yazılı izin alırsın. Bu dersteki komutlar 10.0.0.5 adresli kurgu lab sunucusunda çalışır.
Varsayılan tarama en sık kullanılan 1000 TCP portunu dener. Tek port için -p 443, liste için -p 22,80, aralık için -p 1-1024 yazarsın. -p- bütün 65535 portu tarar ve uzun sürer. Nmap taramadan önce hedefin ayakta olup olmadığına bakar. -Pn bu kontrolü atlar ve pinge cevap vermeyen makineyi de tarar. -sn ise yalnız ayakta olan makineleri bulur, port taramaz.
Asıl değer sürüm bilgisindedir. -sV bayrağı açık porta bağlanır, servisin kendini tanıttığı karşılama metnini (banner) okur ve ek sorgularla sürümü çıkarır. -sV olmadan SERVICE sütunu yalnız port numarasına bakarak tahmin yazar. -O bayrağı işletim sistemini tahmin eder. Yönetici banner metnini değiştirmiş olabilir, bu yüzden sürümü ikinci bir yöntemle doğrularsın.
$ nmap -sV -p 22,80,443 10.0.0.5 PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 (protocol 2.0) 80/tcp open http nginx 1.10.3 443/tcp filtered https
Çıktıda dört sütun var. PORT numarayı ve protokolü, STATE durumu, SERVICE servis adını, VERSION ise okunan sürümü gösterir. 22 ve 80 açık, sürümleri de belli. 443 satırında sürüm yok, çünkü Nmap servise hiç ulaşamadı. Eski sürüm numarası, yayımlanmış zafiyet kayıtlarıyla eşleştirilir ve yama önceliğini belirler.