Etik Hacker Dersleri- Nmap ile Tarama

2 Ağu 2019
66
21
Kayseri
Herkese Merhaba Arkadaşlar.
Bugünkü konumuz Nmap'te TCP SYN (STEALTH) SCAN

TCP SYN (STEALTH) SCAN
Syn Nmap'te varsayılan olarak kullanılan ve en popüler olan tarama çeşididir. Çok Hızlı bir tarama çeşididir. TCP bağlantısını tam olarak gerçekleştirmediği için nispeten gizli bir taramadır. Ayrıca open, closed, filtered port durumlarını bulma konusunda güçlüdür. Bu taramayı gerçekleştirebilmek için Admin ya* da Root olmak gerekir

TCP SYN SCAN(PORT AÇIKSA)

  • Nmap'in*"Üç Yollu El Sıkışmayı" tamamlamasına gerek yoktur çünkü portun açık olduğu bilgisini almıştır.
  • Burada RST paketini gönderilmezse hedef sürekli SYN/ACK göndermeye devam eder.Bağlantıyı koparmak için RST paketi gönderilir.
  • Three Way Handshake tamamlanmadığı için*"Half-Open Scanning" (Yarı Açık Tarama) da denir.

Ereet_Packet_Trace_Syn_Open.png


*TCP SYN SCAN (PORT KAPALIYSA)
Bu işlem çok daha kolaydır.İlk adım yine aynıdır. 113. Porta SYN paketi gönderilir.Port kapalı olduğu için*RST paketi gönderilir.RST paketi portun kapalı olduğunu belirtir ve iletişim sonlanır.

Ereet_Packet_Trace_Syn_Closed.png


TCP SYN SCAN ( PORT FİLTRELİYSE )
Yine ilk iş olarak SYN paketi gönderilir ancak hiçbir yanıt gelmez. Yanıt yavaş olabilir bu yüzden beklemeye devam eder fakat ne kadar bekleyeceğini bilir ve*vazgeçer. Yanıt vermeyen port genellikle filtrelidir ancak kesin değildir. Portun açık olup gönderilen paketin düşme ihtimali vardır.Ağda kesintiler olabilir.Bu yüzden Nmap yeniden bir SYN paketi gönderir.Yine cevap gelmezse filtreli olduğunu belirtip devam eder.

Ereet_Packet_Trace_Syn_Filtered.png


Youtube Kanalımda Siber Güvenlik ve Etik Hackerlığa dair bilgiler paylaşmaktayım. İlgisi olan arkadaşları beklerim

https://youtu.be/qSbewvaQ-2Y
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.