مكتبة الأوامر / nmap
nmap
ماسح الشبكات: يجد الأجهزة والمنافذ المفتوحة وإصدارات الخدمات
يكتشف Nmap («ماسح الشبكات») الأجهزة على الشبكة ومنافذها المفتوحة، ويستطيع تحديد الخدمات وإصداراتها ونظام التشغيل خلفها. أنواع الفحص خيارات بشرطة واحدة وحروفها حساسة لحالة الأحرف (-sS و-sV و-sU). افحص فقط الأنظمة التي تملكها أو لديك إذن كتابي باختبارها.
تدرّب على nmapالاستخدام
الخيارات والأعلام
targetاسم المضيف أو عنوان IP أو نطاق CIDR المراد فحصه
-sVكشف الخدمات وإصداراتها على المنافذ المفتوحة
-sSفحص TCP SYN (سريع ويحتاج صلاحيات root)
-sTفحص TCP connect (لا يحتاج root)
-sUفحص UDP (بطيء ويحتاج root)
-sNفحص TCP Null (بدون أي أعلام)
-snفحص ping: اكتشاف المضيفات فقط دون فحص المنافذ
-sCتشغيل سكربتات NSE الافتراضية
-p, --portsPORTSالمنافذ المراد فحصها مثل 22,80,443 أو 1-1000 أو - لكل المنافذ (65535)
-Pnتخطي اكتشاف المضيف — اعتباره يعمل (عند حجب ping)
-Aشامل: كشف نظام التشغيل والإصدارات والسكربتات الافتراضية وتتبع المسار
-Oكشف نظام التشغيل
-Fفحص سريع: أشهر 100 منفذ فقط
-vزيادة التفاصيل المعروضة
-T0-5قالب التوقيت: من 0 (الأبطأ والأخفى) إلى 5 (الأسرع)
--top-portsNفحص أشهر N منفذاً
--scriptSCRIPTSتشغيل سكربتات أو فئات NSE المسمّاة
-oNFILEحفظ النتائج بالصيغة العادية المقروءة
-oXFILEحفظ النتائج بصيغة XML
-oABASENAMEالحفظ بالصيغ الثلاث دفعة واحدة
-iLFILEقراءة قائمة الأهداف من ملف
أمثلة
nmap -sV 192.168.1.10افحص المنافذ الافتراضية وحدّد إصدارات الخدمات.
nmap -p 22,80,443 10.10.10.5ثلاثة منافذ فقط — سريع وهادئ.
nmap -sn 192.168.1.0/24أي الأجهزة حية في نطاق /24؟ دون فحص منافذ.
nmap -Pn -p- 10.10.10.5كل المنافذ (65535) على مضيف يتجاهل ping.
nmap -sV -oN scan.txt 10.10.10.5فحص إصدارات مع حفظ النتائج في scan.txt.
أخطاء شائعة
حروف أنواع الفحص حساسة لحالة الأحرف: `-sv` غير موجود و`-sV` هو كشف الإصدارات.
`-p` تأخذ قائمة منافذ؛ وتخطي اكتشاف المضيف هو `-Pn` بحرف P كبير.