شرح اداة nmap

🛠️ شرح أداة Nmap — دليل عملي للمسح الشبكي

Nmap هي أداة مفتوحة المصدر لمسح الشبكات واكتشاف الأجهزة والخدمات المفتوحة. تُستخدم على نطاق واسع في إدارة الشبكات، اختبار الاختراق الأخلاقي، وتحقيقات الأمن الشبكي.


ما هي Nmap؟

Nmap (Network Mapper) هي أداة قوية لمسح الشبكات تهدف إلى:

  • اكتشاف الأجهزة على الشبكة (Hosts discovery).
  • التحقق من المنافذ المفتوحة والخدمات (Port & Service Discovery).
  • تحديد نسخ الخدمات وأنظمة التشغيل (Version & OS Detection).
  • تشغيل سكربتات أتمتة متقدمة عبر مكتبة NSE (Nmap Scripting Engine).

كيفية التثبيت (موجز)

ويندوز: حمّل المثبّت من الموقع الرسمي (nmap.org) واتبع خطوات التثبيت.

لينكس (أوبونتو/ديبيان):

sudo apt update
sudo apt install nmap

ماك: باستخدام Homebrew:

brew install nmap

أوامر أساسية ومفيدة مع شرح

  1. مسح المنافذ الشائع (TCP SYN scan):
    nmap -sS 192.168.1.10
    سريع وشائع لاكتشاف المنافذ المفتوحة (يتطلب صلاحيات مرتفعة).
  2. مسح جميع المنافذ الشائعة مع كشف النسخة:
    nmap -sV -p- 10.0.0.5
    -p- يعني فحص كل المنافذ (1-65535)، و-sV لالتقاط معلومات الخدمة/النسخة.
  3. كشف نظام التشغيل:
    nmap -O 192.168.1.0/24
    تفحص جهاز أو شبكة محلية لمعرفة أنظمة التشغيل المحتملة.
  4. كشف مضيفين أحياء (Ping Sweep):
    nmap -sn 192.168.1.0/24
    يستخدم لاكتشاف الأجهزة المتصلة دون فحص المنافذ.
  5. تشغيل سكربت معين من NSE:
    nmap --script http-enum -p 80,443 target.com
    تشغيل سكربت يفحص موارد HTTP الشائعة.
  6. التقرير بصيغ متعددة (XML؛ grepable؛ نصي):
    nmap -oA report 10.0.0.5
    # سينتج report.nmap, report.xml, report.gnmap

أنواع المسح الشائعة ولماذا نستخدمها

  • -sS (SYN scan): مسح سريع وشائع، شبه “Stealth” لأنه لا يكمل ثلاثة خطوات TCP.
  • -sT (TCP connect): يستخدم اتصال TCP كامل (مفيد إن لم يكن لديك صلاحيات raw socket).
  • -sU (UDP scan): يفحص منافذ UDP — أبطأ ويتطلب معالجة ووقتًا أكثر.
  • -sV: كشف إصدارات الخدمات (version detection).
  • -O: كشف نظام التشغيل (OS detection).
  • -A: تشغيل كشف متقدم (OS، versions، سكربتات NSE، traceroute) — قوي لكنه صاخب.

Nmap Scripting Engine (NSE) — سكربتات مفيدة

مكتبة ضخمة من السكربتات لأتمتة مهام الفحص، منها:

  • http-enum: فهرسة صفحات ومسارات HTTP شائعة.
  • vuln category: مجموعه سكربتات لفحص ثغرات معروفة.
  • ssl-enum-ciphers: تحليل تشكيلة الشيفرات في TLS/SSL.
  • ftp-anon: فحص إمكانية الدخول المجهول في FTP.

تشغيل مجموعة سكربتات بصيغة category:

nmap --script "vuln" -p 80,443 target.com

أمثلة عملية مع تفسير النتائج

مثال لمسح سريع:

nmap -sS -sV -O 192.168.1.20

تفسير سريع لجزء من ناتج افتراضي:

PORT    STATE SERVICE VERSION
22/tcp  open  ssh     OpenSSH 7.9p1 Debian
80/tcp  open  http    Apache httpd 2.4.29
MAC Address: 00:11:22:33:44:55 (Vendor)
Aggressive OS guesses: Linux 4.9 - 4.19
      

من النتائج نعرف أن: المنفذ 22 مفتوح ويعمل خدمة SSH، المنفذ 80 يعمل Apache، ونظام التشغيل المرجّح لينكس.

نصائح عملية وأداء

  • استخدم -T<0..5> لضبط السرعة/التوقيت. أمثلة: -T4 للمسح السريع، -T3 للمتوازن.
  • لفحص عناوين متعددة استخدم نطاقات أو ملفات: nmap 10.0.0.0/24 أو nmap -iL targets.txt.
  • لتقليل الضوضاء والسجلات استخدم فواصل زمنية أو سكربتات مخصصة، وكن حذرًا مع -A لأنه يصدر الكثير من الطلبات.
  • استخدم -oA لحفظ النتائج وتحليلها لاحقًا.

حفظ ومشاركة النتائج

أمثلة لحفظ المخرجات:

nmap -oN human_readable.txt target.com
nmap -oX report.xml target.com
nmap -oG grepable.txt target.com
nmap -oA allformats target.com

يمكنك تحويل .xml إلى تقارير HTML أو استيرادها في أدوات SIEM/تحليل لاحق.

⚠️ تحذير أخلاقي وقانوني

Nmap أداة قوية لكنها قد تُستخدم لأغراض غير قانونية إذا نفذت مسوحات على شبكات أو أنظمة لا تملك تصريحًا لمراجعتها. لا تقم بمسح أو استهداف أي شبكة أو جهاز بدون إذن صريح من مالك النظام. الالتزام بالقوانين المحلية وسياسات الشركة واجب أساسي.

موارد للتعلم أكثر

  • الموقع الرسمي لـ Nmap: وثائق، تنزيلات، ودروس متقدّمة.
  • كتب ودورات عن اختبار الاختراق تغطي Nmap كأداة أساسية.
  • قواعد سكربتات NSE ومكتبات جاهزة لفحص الثغرات.

📌 خاتمة

Nmap أداة لا غنى عنها لأي متخصص شبكات أو مختبر أمني. ابدأ بأوامر بسيطة، تعلّم قراءة النتائج بدقّة، ثم انتقل لاستخدام سكربتات NSE وتحليل النتائج في سياق

هل تريد أن أضيف: بانر احترافي، صور أو أيقونات أدوات، أو أمثلة عملية قابلة للتحميل؟ أخبرني ماذا تفضّل.

ليست هناك تعليقات:

الأمن السيبراني

سلامة الذكاء صناعي

سلامة الذكاء الاصطناعي | بحث علمي شامل 2026 ...

المشاركات