به نام خداوند جان و خرد
سلاممممممممممممممممممممممممممممممم خدمت همه ی شوما دوستان عزیز
با یه قسمت دیگه از آموزش هک کردن ناسا... چیز یعنی اسکن شبکه ها و اینا در خدمتتونیم
دوستان عزیز, اگر 3 قسمت قبلی این آموزش هارو ندیدید لطفا برید ببینیدشون در:
برنامه نویسی -
|- Network Mapper (NMap)
|- Network Mapper (NMap) :: Firewall Bypass
|- 2 Network Mapper (NMap) :: Firewall Bypass
اگرم که دیدید (همرو) ادامه ی همین تاپیک رو بخونید
دوستان بنده یک موردی رو در تاپیک های قبل یادم رفتش بگم, شما در اصل با NMap میتونید هر کاری هر بلایی که دلتون میخواد سر هر سایتی بیارید, زمانی که به هاست اون پینگ ارسال میکنید, یا مثلا میخواید ریکویست ارسال کنید و یا مثلا حملات DoS و DDoS بزنید, زمانی که میخواید Brute Force یا بخواید اصلا به سیستم عامل یک نفری نفوذ کنید و هرچیزی که فکرشو کنید, با NMap ممکنه! و هدف من از این آموزش هایی که به شما ها میدم همینه که به شما این موارد رو آموزش بدم! دقیقا همین موارد رو! و الان اگه فکر میکنید آموزش ها از نظرتون بدرد نخوره یا مثلا شاید با خودتون بگید که اصلا به چه دردی میخوره, دقیقا ترکیب کردن همین موارد هستش که اون کارهایی که گفتم رو انجام میده! حالا این موارد شاید براتون عجیب غریب باشه اما جلوتر یاد میگیریمشون, مثلا شما میخواید بیاید حمله DoS بزنید:
nmap cloudflare.com -max-parallelism 800 -Pn –script http-slowloris –script-args http-slowloris.runforever=true
الان با این کدی که واستون نوشتم, یک حمله DoS به کلاود فلر زده میشه
دیدید؟ همه ی مواردی که میبینید سوییچ هایی هستن که قراره یاد بگیریم, چیز عجیب غریبی هم نیستن مگه نه؟
دیگه سرتونم درد نمیارم, میریم سراغ آموزش های خودمون
1- اصطلاحات مورد نیاز برای این تاپیک
OS: به معنی سیستم عامل, یک برنامه ای برای اینکه سیستم ما اجرا شه, سیستم عامل هایی مثل: ویندوز, لینوکس (توزیع هاش البته...), مکینتاش (مک او اس), اندروید, آی او اس و...
Services: یه سری برنامه هایی که به ما خدماتی رو میرسونن, مثلا سرویس آپاچی برای اینکه لوکال هاست ران بشه نیاز هستش, یا مثلا مای اس کیو ال برای اینکه پی اچ پی مای ادمین ران بشه روی لوکال هاست لازمه برای ما
MAC Address: مک آدرس یک چیزی هستش که برای سوییچ ها (سوییچ توی ان مپ نه ها Switch ای که در کنار روتر و هاب و وایرلس دیوایسز استفاده میشه...) کاربرد دارن, داخل سوییچ ها یک جایی وجود داره به اسم مک تیبل, که میاد و مک آدرسی که روی کارت های شبکه ها هستش رو توی خودش نگه میداره, مک آدرس ها یک چیز یونیک هستن, یعنی توی کل دنیا ازشون یک دونه وجود داره فقط, مک آدرس ها به صورت هگزادسیمال (Hexadecimal (Hexad)) هستن, یعنی 16 تا حروف (0, 1, 2, 3, 4, 5, 6, 7, 8, 9, A, B, C, D, E, F) رو فقط درون خودشون نگه میدارن, مک آدرس ها مثل آیپی ها دو بخش هستن, بخش اول OUI و بخش دوم UAA, هر مک آدرس 48 بیت هستش,
OUI و UAA به صورت زیر هستن:
OUI = XX:XX:XX
UAA = XX:XX:XX
Example: C1:A7:3F:50:6B:2C
|-------------|-------------|
OUI UAA
OUI یک چیزی هستش که شرکت استاندارد اون رو میتونه عوض کنتش و به مدت 1 سال معتبره
UAA یک چیزی هستش که همه ی شرکت ها میتونن به اون دسترسی داشته باشن...
این مثالی که بالا زدم (C1:A7:3F:50:6B:2C) فقط یه نمونه بودشا وگرنه همین نیستش
خب دیگه میخوایم الان بریم سراغ مبحث جذابمون!
2- Network Mapper (NMap)
Linux:
sudo nmap -A Host/IP
Windows:
nmap -A Host/IP
اوه اوه اوه! ببینید چه سوییچی واستون آوردم! به شخصه که بهش میگم سوییچ خشن! چون از رنگ شرت سیستم تارگت رو تا اسم سیستم رو بهمون میده! این سوییچ میاد و کل اطلاعات سرویس ها, سیستم عامل حتی اسم Workgroup و حتی اسم سیستم طرف رو بهمون میده! به شدت این سوییچ عصبانیه مثل اینکه!
Linux:
sudo nmap -sP Host/IP
Windows:
nmap -sP Host/IP
این سوییچ برعکس سوییچ بالا کلا خوابه! حوصله کلا نداره 100% این سوییچ رو دادن شیرازیا ساختن , تنها کار مفیدی که انجام میده و یک اطلاعات خیلی با ارزشی رو که میده, مک آدرس تارگت هستش! که به شدت قراره به کارمون بیادش توی حملات مبتنی بر مک آدرس (مک فلادینگ و مک اسپافینگ (که جلوتر این حملات رو میگم که چی به چیه))
Linux:
sudo nmap -F Host/IP
Windows:
nmap -F Host/IP
قبلا اگر یادتون باشه بهتون گفتم که ان مپ بای دیفالتس... چیز یعنی ان مپ به صورت پیشفرض میاد و 1000 پورت رایج سیستم (http, https, mysql, ssh, ftp, telnet, microsoft-ds, apache و...) رو به ما میده, با این سوییچ میتونیم به ان مپ بگیم که ببم جان لطفا 100 پورت رایج رو اسکن کن که من شا... چیز یعنی عجله دارم و باید سریع اسکن تموم شه
Linux:
sudo nmap -p "*" Host/IP
Windows:
nmap -p "*" Host/IP
میاد و همه ی 65535 پورت اسکن میکنه
Linux:
sudo nmap --top-ports NumOfPorts Host/IP
Windows:
nmap --top-ports NumOfPorts Host/IP
میاد و به ازای NumOfPorts پورت های رایج رو اسکن میکنه مثلا اگه بگیم 20 میاد و 20 پورت رایج رو اسکن میکنه, حالا اگه بگیم 65535 تا پورت رایج به نظرتون چی میشه؟؟
Linux:
sudo nmap -r Host/IP
Windows:
nmap -r Host/IP
میاد و از 1 تا 1000 دونه دونه اسکن میکنه پورت هارو آخه عمو ان مپ میاد و 1000 پورت های رایج رو اسکن میکنه مثلا یک دفعه میره 8080 اسکن میکنه ولی این سوییچ میگه که نه دونه دونه اسکن کن
خب دوستان دیگه تا همینجا فکر کنم کافی باشه امیدوارم لذت برده باشید, توی این تاپیک بهتون دو تا سوییچ اظافه یاد دادم چون مبحث این تاپیک در مورد پورت ها بود و دو تا چیز بهتون اظافه یاد دادم -A و -sP رو...
دوستان واکنش ندید کنسلید, کامنت نزارید کنسلید, دوستاتون رو توی این تاپیک تگ نکنید دیگه کلااااااااااااااااااا کنسلید از ریشه کنسلید
امیدوارم که خوشتون اومده باشه و تونسته باشم قطره ای به علم شما اظافه کرده باشم, ممنونم که به من اجازه دادید سرتونو درد بیارم
تا درودی دیگر, شما رو به خدای بزرگ و بلند مرتبه میسپارم, الله نگهدارتون و علی یاورتون باشه!