Turinys
„Nmap“ yra nemokamas ir atviro kodo įrankis, skirtas uostų analizei ir tyrimui. Jį plačiai naudoja įsilaužėliai ir tinklo administratoriai. Tyrimas ir įsilaužimas.Kituose vadovėliuose minėjau „Nmap“ naudojimą, kaip naudoti „Nmap“, kad būtų galima nuskaityti VPS ir „Metasploit“ sistemos atvirus prievadus, kad būtų patikrintas serverio saugumas.
„Zenmap“ leidžia dažniausiai naudojamas analizes ar tyrimus išsaugoti kaip profilius, kad galėtume juos pakartotinai vykdyti. Analizės rezultatai gali būti išsaugoti, tada peržiūrėti ir palyginti, kad pamatytumėte, kuo jie skiriasi ir ar galime imtis kokių nors saugumo priemonių.
Mes galime nemokamai atsisiųsti „Zenmap“ arba, jei naudojame „Linux“, įdiekite jį iš saugyklos per terminalo langą naudodami šias komandas:
Įdiegiame „Nmap“ iš saugyklos, tada įdiegiame „Zenmap“
sudo apt-get install nmap
sudo apt-get install zenmapToliau paleidžiame programą naudodami šias komandas
sudo zenmapProgramą taip pat galime rasti interneto meniu, priklausomai nuo įdiegto darbalaukio.
Tinklo administratoriams svarbu žinoti, kad nuskaitymai reikalauja tinklo išteklių suvartojimo, todėl duomenų srautas gali sulėtėti.
Be to, pasirinkę norimą profilį, turime teksto laukelį Nmap komandoms įvesti, be iš anksto sukonfigūruotų, taip pat galime sukurti savo profilius.
Pasirinkę nuskaitymo profilį, spustelėkite mygtuką Naršyti ir nuskaitymas prasidės. Toliau pradėsime tyrimą su „Zenmap“, pradėsime paprastą savo kompiuterio analizę su „ip 127.0.0.1“
Šiam bandymui aš paleidžiau vietinį „Apache“ serverį, tiksliau „Xampp“, kad imituotų serverio prievadus.
Dažniausiai užpulti yra 22 ir 139 prievadai, jei mums nereikia dalytis failais, 139 prievadą geriau uždaryti.
„Linux“ iš terminalo lango su „iptables“ galime uždaryti prievadus naudodami šias komandas
sudo su iptables −A INPUT −p tcp −−port 139 −j DROPNorėdami pakeisti 22 prievadą kitu ir taip suklaidinti galimus užpuolikus, turime redaguoti failą / etc / ssh / sshd_config
Iš terminalo atidarome failą naudodami tokį redaktorių kaip nano arba vi:
sudo nano / etc / ssh / sshd_configToliau ieškome kodo eilutės:
22 uostasPavyzdžiui, pakeičiame 22 prievadą į kitą
8200 uostasIšsaugome failą ir iš naujo paleiskite ssh paslaugą
sudo /etc/init.d/ssh paleiskite iš naujoDabar, kai norime pasiekti ssh prievadą, turime tai padaryti naudodami šias komandas
sudo ssh user @ server -p 8200Toliau analizuosime prieglobos serverį, todėl saugumo sumetimais slepiame naudojamus IP adresus:
Kitas pavyzdys, kurį pamatysime, yra tai, kaip nuskaityti visus tinklo kompiuterius ar kompiuterius, tam turime įvesti tikslinį IP ir pridėti pagrindinio kompiuterio numerį, pavyzdžiui, 192.165.1.0/24, šiuo atveju ieškosime atviro TPC prievadai visuose kompiuteriuose ir tinklo priegloboje.
Tie apskritimai žalia spalva yra paskirties uostai, tiek tcp, tiek udp, jei spustelėsime kiekvieną apskritimą, galime išsamiai pamatyti to prieglobos prievadus ir kokios būsenos jie yra, kokias paslaugas jie teikia ar palaiko.
Grafikas, kurį „Zenmap“ rodo skyriuje „Topologijos“, yra dinamiškas ir interaktyvus, iš valdymo skydelio, esančio grafiko dešinėje, turime įrankių seriją, leidžiančią manipuliuoti, pridėti ar pašalinti detales, priartinti ir nutolinti diagramą, kai mes pasirenkame tam tikrą pagrindinį kompiuterį, kuris yra grafiko centre.
Tai labai naudinga, kai reikia analizuoti labai didelį tinklą ir reikia analizuoti arba išbandyti tik dalį tinklo. Be to, „Zenmap“ leidžia mums gauti tam tikrą informaciją apie konkretų kompiuterį, kurį analizuojame, iš topologijos grafiko, dešiniuoju pelės mygtuku spustelėkite pagrindinį kompiuterį, kurį norime išsamiai pamatyti, ir pasirodys naujas langas su informacija pagal nuskaityto profilio, kurį naudojome.
„Zenmap“ leidžia ne tik naudoti numatytuosius analizės profilius, bet ir kurti pasirinktinius profilius, toliau matysime, kaip pridėti profilių. Norėdami tai padaryti, spustelėkite meniu Profilis, tada pasirinkite parinktį Naujas profilis arba užsakymas.
Labai ieškomas prievadas yra „Telnet“ prievadas 23. „Telnet“ protokolas yra interneto protokolas, leidžiantis prijungti kompiuterius, serverius ir programas internete, jo moderniausia versija šiuo metu būtų SSH, mes galime sukurti profilį pasirinkę parinktį „Intensyvus tyrimas“, jei jis dar nėra pasirinktas. Tada, tyrinėdami IP prievadus, turime pamatyti, ar 23 prievadas yra atidarytas. Šis atviras serverio ar bet kurio tinklo įrenginio prievadas suteikia puikią galimybę į serverį įsilaužti.
Kas yra Zenmap?„Zenmap“ yra labai galingas įrankis, leidžiantis bet kuriam tinklo administratoriui analizuoti ir tikrinti bet kokio dydžio tinklus. Svarbu žinoti „Nmap“ komandas ir parinktis, kad būtų galima sukonfigūruoti profilius, naudingus tikrinant tinklo saugumą.Ar jums patiko ir padėjo ši pamoka?Galite apdovanoti autorių paspausdami šį mygtuką, kad suteiktumėte jam teigiamą tašką