🛠️ شرح أداة Nmap — دليل عملي للمسح الشبكي
Nmap هي أداة مفتوحة المصدر لمسح الشبكات واكتشاف الأجهزة والخدمات المفتوحة. تُستخدم على نطاق واسع في إدارة الشبكات، اختبار الاختراق الأخلاقي، وتحقيقات الأمن الشبكي.
ما هي Nmap؟
Nmap (Network Mapper) هي أداة قوية لمسح الشبكات تهدف إلى:
- اكتشاف الأجهزة على الشبكة (Hosts discovery).
- التحقق من المنافذ المفتوحة والخدمات (Port & Service Discovery).
- تحديد نسخ الخدمات وأنظمة التشغيل (Version & OS Detection).
- تشغيل سكربتات أتمتة متقدمة عبر مكتبة NSE (Nmap Scripting Engine).
كيفية التثبيت (موجز)
ويندوز: حمّل المثبّت من الموقع الرسمي (nmap.org) واتبع خطوات التثبيت.
لينكس (أوبونتو/ديبيان):
sudo apt update sudo apt install nmap
ماك: باستخدام Homebrew:
brew install nmap
أوامر أساسية ومفيدة مع شرح
-
مسح المنافذ الشائع (TCP SYN scan):
nmap -sS 192.168.1.10
سريع وشائع لاكتشاف المنافذ المفتوحة (يتطلب صلاحيات مرتفعة). -
مسح جميع المنافذ الشائعة مع كشف النسخة:
nmap -sV -p- 10.0.0.5
-p-يعني فحص كل المنافذ (1-65535)، و-sVلالتقاط معلومات الخدمة/النسخة. -
كشف نظام التشغيل:
nmap -O 192.168.1.0/24
تفحص جهاز أو شبكة محلية لمعرفة أنظمة التشغيل المحتملة. -
كشف مضيفين أحياء (Ping Sweep):
nmap -sn 192.168.1.0/24
يستخدم لاكتشاف الأجهزة المتصلة دون فحص المنافذ. -
تشغيل سكربت معين من NSE:
nmap --script http-enum -p 80,443 target.com
تشغيل سكربت يفحص موارد HTTP الشائعة. -
التقرير بصيغ متعددة (XML؛ grepable؛ نصي):
nmap -oA report 10.0.0.5 # سينتج report.nmap, report.xml, report.gnmap
أنواع المسح الشائعة ولماذا نستخدمها
- -sS (SYN scan): مسح سريع وشائع، شبه “Stealth” لأنه لا يكمل ثلاثة خطوات TCP.
- -sT (TCP connect): يستخدم اتصال TCP كامل (مفيد إن لم يكن لديك صلاحيات raw socket).
- -sU (UDP scan): يفحص منافذ UDP — أبطأ ويتطلب معالجة ووقتًا أكثر.
- -sV: كشف إصدارات الخدمات (version detection).
- -O: كشف نظام التشغيل (OS detection).
- -A: تشغيل كشف متقدم (OS، versions، سكربتات NSE، traceroute) — قوي لكنه صاخب.
Nmap Scripting Engine (NSE) — سكربتات مفيدة
مكتبة ضخمة من السكربتات لأتمتة مهام الفحص، منها:
- http-enum: فهرسة صفحات ومسارات HTTP شائعة.
- vuln category: مجموعه سكربتات لفحص ثغرات معروفة.
- ssl-enum-ciphers: تحليل تشكيلة الشيفرات في TLS/SSL.
- ftp-anon: فحص إمكانية الدخول المجهول في FTP.
تشغيل مجموعة سكربتات بصيغة category:
nmap --script "vuln" -p 80,443 target.com
أمثلة عملية مع تفسير النتائج
مثال لمسح سريع:
nmap -sS -sV -O 192.168.1.20
تفسير سريع لجزء من ناتج افتراضي:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.9p1 Debian
80/tcp open http Apache httpd 2.4.29
MAC Address: 00:11:22:33:44:55 (Vendor)
Aggressive OS guesses: Linux 4.9 - 4.19
من النتائج نعرف أن: المنفذ 22 مفتوح ويعمل خدمة SSH، المنفذ 80 يعمل Apache، ونظام التشغيل المرجّح لينكس.
نصائح عملية وأداء
- استخدم -T<0..5> لضبط السرعة/التوقيت. أمثلة:
-T4للمسح السريع،-T3للمتوازن. - لفحص عناوين متعددة استخدم نطاقات أو ملفات:
nmap 10.0.0.0/24أوnmap -iL targets.txt. - لتقليل الضوضاء والسجلات استخدم فواصل زمنية أو سكربتات مخصصة، وكن حذرًا مع
-Aلأنه يصدر الكثير من الطلبات. - استخدم
-oAلحفظ النتائج وتحليلها لاحقًا.
حفظ ومشاركة النتائج
أمثلة لحفظ المخرجات:
nmap -oN human_readable.txt target.com nmap -oX report.xml target.com nmap -oG grepable.txt target.com nmap -oA allformats target.com
يمكنك تحويل .xml إلى تقارير HTML أو استيرادها في أدوات SIEM/تحليل لاحق.
⚠️ تحذير أخلاقي وقانوني
Nmap أداة قوية لكنها قد تُستخدم لأغراض غير قانونية إذا نفذت مسوحات على شبكات أو أنظمة لا تملك تصريحًا لمراجعتها. لا تقم بمسح أو استهداف أي شبكة أو جهاز بدون إذن صريح من مالك النظام. الالتزام بالقوانين المحلية وسياسات الشركة واجب أساسي.
موارد للتعلم أكثر
- الموقع الرسمي لـ Nmap: وثائق، تنزيلات، ودروس متقدّمة.
- كتب ودورات عن اختبار الاختراق تغطي Nmap كأداة أساسية.
- قواعد سكربتات NSE ومكتبات جاهزة لفحص الثغرات.
📌 خاتمة
Nmap أداة لا غنى عنها لأي متخصص شبكات أو مختبر أمني. ابدأ بأوامر بسيطة، تعلّم قراءة النتائج بدقّة، ثم انتقل لاستخدام سكربتات NSE وتحليل النتائج في سياق
هل تريد أن أضيف: بانر احترافي، صور أو أيقونات أدوات، أو أمثلة عملية قابلة للتحميل؟ أخبرني ماذا تفضّل.
ليست هناك تعليقات:
إرسال تعليق