Skip to content

Host Keşfi & Port Tarama

recon difficulty: kolay

Ağ testi, saldırı yüzeyini haritalamakla başlar: hangi hostlar canlı, hangi portlar açık ve arkalarında hangi servisler çalışıyor. Nmap standart araçtır; büyük aralıklarda hız ile gürültü arasında denge kurulur.

- Dayanak host IP / route bilgisi (ip route, ip a)
- Hedef CIDR veya host listesi
- IDS/IPS hassasiyeti bilinmiyorsa önce yavaş/stealth profil
Terminal window
ip -br a
Terminal window
ip route
Terminal window
cat /etc/resolv.conf
Terminal window
nmap -sn 10.10.10.0/24 -oA discovery
Terminal window
nmap -PR -sn 10.10.10.0/24
Terminal window
netdiscover -r 10.10.10.0/24
Terminal window
fping -a -g 10.10.10.0/24 2>/dev/null
Terminal window
nmap -sn -PS22,80,443,445,3389 10.10.10.0/24
Terminal window
nmap -sn -PA80,443 10.10.10.0/24
Terminal window
masscan -p443,445,22,80 10.10.0.0/16 --rate 5000 -oL ms.lst

Canlı IP listesini çıkar:

Terminal window
nmap -sn 10.10.10.0/24 -oG - | awk '/Up$/{print $2}' > live.txt
Terminal window
nmap -p- --min-rate 5000 -T4 -Pn -iL live.txt -oA tcp_all
Terminal window
nmap -p- --min-rate 2000 -T4 -Pn 10.10.10.5 -oA tcp_all_host
Terminal window
nmap -sC -sV -O -p $(tr '\n' ',' < ports.txt) 10.10.10.5 -oA tcp_deep
Terminal window
nmap --top-ports 1000 -sV -Pn 10.10.10.5
Terminal window
nmap -sU --top-ports 50 -Pn 10.10.10.5 -oA udp_top
Terminal window
nmap -sU -p 53,67,69,123,161,162,500,514,520,1434,1900 10.10.10.5
Terminal window
sudo nmap -sS -p- 10.10.10.5
Terminal window
nmap -sT -p- 10.10.10.5

Masscan + nmap hibrit:

Terminal window
sudo masscan -p1-65535 10.10.10.5 --rate 10000 -oG ms.gnmap
Terminal window
nmap -sC -sV -p 22,80,445,3389 10.10.10.5

Nmap · Service Scan

embedded tool
Generated command
nmap -sC -sV -p- -T4 --min-rate 2000 10.10.10.5 -oA nmap_scan
  1. Geniş ve hızlı başla — canlı host keşfi, sonra tüm TCP portlarda –min-rate ile açık port listesi üret ( -oA / -oG kaydet).

  2. Hedefli derinleş — sadece açık portlarda -sC -sV (ve gerekirse -O ); her servis için not al.

  3. UDP’yi unutma — SNMP(161), DNS(53), IKE(500), TFTP(69), NTP(123), syslog(514) kritik olabilir.

  4. NSE ile zenginleştir — servise özel script’ler; vuln script’lerini bilinçli ve kapsam dahilinde çalıştır.

  5. Çıktıyı envantere dök — host → port → servis → sürüm → sonraki enum sayfası.

Terminal window
nmap -p445 --script "smb-os-discovery,smb-enum-shares,smb-security-mode" 10.10.10.5
Terminal window
nmap -p443 --script "ssl-enum-ciphers,ssl-cert,http-title" 10.10.10.5
Terminal window
nmap -p80,443 --script "http-enum,http-methods,http-robots.txt" 10.10.10.5
Terminal window
nmap -p161 -sU --script snmp-info 10.10.10.5
Terminal window
nmap -p445 --script smb-vuln-ms17-010 10.10.10.5
Terminal window
nmap -sA -p 80,443 10.10.10.5 # ACK scan
Terminal window
nmap -f -p 80 10.10.10.5 # fragment (nadiren)
Terminal window
nmap -p- -Pn 10.10.10.5 -oA scans/host_full
Terminal window
xsltproc scans/host_full.xml -o scans/host_full.html
Terminal window
grep '/open/' scans/host_full.gnmap
ARP/ping sweep → live.txt
→ masscan/nmap -p- → open ports
→ -sC -sV → SMB/HTTP/SNMP adayları
→ service-enumeration / smb / ntlm-relay