Въведение в мрежовия картограф

В света на кибер престъпленията е много важно да се гарантира, че системата на всяка организация е силно защитена, за да гарантира нейната непрекъсваемост на бизнеса. Може да ви заинтересува, че за да гарантира нивото на сигурност на системата, организацията избира част от софтуера, на който се извършва сканиране, за да открие уязвимостите. Софтуерът направи много лесно за предприятията да оценят силата си на сигурност. Сега идва въпросът какво точно работи зад софтуера, който създава система, която сканира другата система и получава списъка на съществуващите слабости. За повечето такива приложения за сканиране те пускат Nmap отзад. Тук ще проучим много неща за мрежовия картограф. Така че нека започнем.

Какво е Network Mapper?

Nmap може да бъде определен като скенер за мрежова уязвимост, който идентифицира всички услуги, работещи на няколко порта. Той посочва дали портовете са отворени, затворени или филтрирани въз основа на отговорите, които получава от различни видове сканиране. TCP сканиране, UDP сканиране, Stealth сканиране са някои от видовете сканирания, които човек може да извърши с помощта на nmap. Първо оценява скоростта на мрежата и въз основа на скоростта на мрежата извършва сканиране към системата. Има някои от приложенията като експозиция, която пуска nmap отзад.

Nmap може да се счита и за вградения инструмент в Kali Linux, който предлага предимство за провеждане на проверките за сигурност. Той използва сканирането на ICMP, за да идентифицира скоростта на мрежата и въз основа на скоростта, която обработва заявката за сканиране, подадена от потребителя. Човек може да сканира всички налични портове с помощта на nmap, но в обичайния случай nmap сканира само портовете по подразбиране. Nmap всъщност анализира отговора от сървъра, за да открие услугите и портовете отворени. Той декларира резултата от сканиране пред анализатора за сигурност, така че те да могат да проверят нещата.

Работа с мрежов Mapper

В този раздел ще разгледаме пример, в който ще извършим действително сканиране на активен IP адрес, за да разберем всички услуги, които са активни в тази система. IP принадлежи към жив сървър, който изпълнява различни услуги, за да помогне на потребителите на този сървър да се възползват от предимството на сървъра. Има услуги, за които се предполага, че се изпълняват на конкретния порт, така че когато сканира nmap за портовете по подразбиране, той всъщност проверява общите услуги, които се очаква да бъдат по-сочни от другите.

На горната снимка ни се вижда, че има няколко услуги нагоре в сървъра. Някои от портовете са отворени, докато някои са затворени, но няма филтрирани портове там, въз основа на нормалното сканиране. Това показва, че са отворени портове като 21, 22, 53, 118 и т.н., които съответно работят ftp, ssh, domain, pop3. Сканирането, извършено в горното изображение, е сканиране по подразбиране, тъй като не сме избрали дали сканиране на конкретен тип като TCP, UDP, Stealth или т.н.

Командата, която е изпълнена в терминала на Kali Linux, има ключовата дума nmap, която се използва за иницииране на сканиране на nmap. Има допълнителни атрибути като -sS, -sT, -sU, които могат да се използват заедно с ключовата дума nmap, за да я накарат да сканира целевата система по желания начин. Тук току-що използвахме командата nmap 162.215.248.160 и като резултат, nmap представи цялата информация за порта пред нас, която е достатъчна, за да посочи колко лесно е да работите с nmap. В последната част от измамата тя също показва общото време, необходимо за завършване на сканирането. Въз основа на резултата системният анализатор може да определи дали системата има някаква уязвимост.

Предимства на мрежовия Mapper

Следните са предимствата на мрежовия картограф:

1. Лесен за използване

Nmap е вграденият инструмент в Kali Linux, който е много лесен за използване. Човек просто трябва да въведе IP адреса на целта, който е необходим за сканиране и ще бъдат сканирани всички услуги.

2. База за няколко приложения

Има няколко други приложения, които използват nmap отзад, за да определят всички услуги. Например, Nexpose е приложение, което се използва nmap вътрешно, за да открие уязвимостите на всяка мрежа.

3. Различни видове сканиране

Въз основа на изискването на системния администратор или на всеки потребител, nmap може да извърши различни видове сканиране, за да получи желания резултат. Например, има опция за извършване на скрито сканиране, което е там, за да се уверите, че сканирането по цел не трябва да вдига много шум в мрежата, за да се позове на генериране на регистрация.

4. Мрежово сканиране на уязвимостта

Използването на nmap е свързано с намирането на услуги, работещи в портовете, и състоянието на портовете, но в крайна сметка информацията, произведена като резултат от сканирането, може да се използва за определяне на уязвимостите в системата.

Кариерен растеж - мрежов картограф

Всеки, който иска да направи кариерата си в областта на сигурността, трябва да има работещата идея за всички вградени инструменти, налични в Kali Linux, които са специално предоставени за тестване на сигурността. Ако става въпрос за работа с идеята за вградените инструменти, nmap идва на първа позиция. Много е полезно, докато събирате подробности за целта, така че въз основа на това да могат да определят какъв вид атака ще бъде подходящ за целта.

заключение

Nmap е вграденият инструмент за сканиране на мрежата, наличен в Kali Linux, който се използва от специалистите по сигурността, за да защитят мрежата. Използва се много лесно и всеки, който се занимава с оценка на уязвимостта на мрежата, може да научи това, за да получи някакво рязко предимство в кариерата си. Има и други приложения, които изпълняват nmap, за да извършват мрежово сканиране. Има различни нива, на които може да се използва. Нов потребител може да го използва като начинаещ, обикновено изследва новото нещо и професионалистите могат да го използват до напреднало ниво въз основа на своите познания.

Препоръчителни статии

Това е ръководство за Network Mapper. Тук обсъждаме Ключовата концепция, работата, кариерния растеж и предимствата на Network Mapper. Можете да разгледате и другите ни предложени статии, за да научите повече -

  1. Какво е клъстер Hadoop?
  2. Какво е AWS Lambda?
  3. Какво е API в Java?
  4. Какво е Котлин?