| إستخدام Nmap لفحص المنافذ على طريقة النينجا |
| الكاتب ياسر |
| الأحد, 26 سبتمبر 2010 00:36 |
|
مقال يتكلم عن أساليب فحص المنافذ المختلفة والخصائص التي توفرها أداة Nmap مثل half-open stealth scan , fin scan , xmas scan و null scan مع إجراء مقارنة سريعة فيما بينهم لعرض ميزات ومساوء كل واحد منهم.
لطالما شاهدنا افلاما وقرأنا قصصا تتكلم عن هذا النوع من المقاتلين الاسطوريين مقاتلي الـ Ninja والذين يتمتعون بالرشاقة والحركات القتالية المذهلة والتخفي ايضا!
مقدمة:أداة Nmap احدى اقوى الادوات عالميا في عمل Scanning للشبكات وتحتوي على اساليب عديدة تقريبا 50 اسلوب للفحص منها اساليب بسيطة يمكن كشفها والتصدي لها بسهولة ومنها اساليب اكثر تعقيدا واحترافية تجعل اكتشافنا اثناء الفحص اكثر صعوبة وهذا جدول يقوم بتوضيح بعض اشهر هذه الاساليب ومميزاتها:
عموما سوف احاول بقدر الإمكان القاء الضوء على تفاصيل هذه الاساليب ولكن قبل أن نبدأ تأكد انك قد مررت على الامور التالية والتي تعتبر من الاشياء الاساسية لتفهم هذا المقال جيدا:
Tcp handshaking mechanismفي هذه الفقرة سنتحدث عن عملية المصافحة handshake التي تتم عند عمل بدء اي جلسة اتصال تعتمد على بروتوكول Tcp والتي من المهم جدا فهمها لان اغلب الفقرات التالية تعتمد عليها. عموما لكي نفهم هذه العملية جيدا يجدر بنا ان نتذكر ماذا نفعل عندما نقابل شخص ما في طريقنا:
SYN Scanningسوف نتكلم في هذه الفقرة عن syn scan والذي يسمى ايضا بـ half stealth scan وسنعرف لماذا سمي بهذا الاسم.
Manipulation of Flag bits techniqueهذه الفقرة تتطلب فهم جيد لبرتكول Tcp حتى تفهم مامعنى التلاعب بالflag bits الخاصة بالTcp frames قبل أن تفهم آلية عمل هذه الأساليب والتقنيات التي سستخدمها للفحص.
انظر الصورة التالية مثال تطبيقي لهذا النوع من الفحص:
نحتاج الى privilege access لكي نستخدم هذه الانواع وهذه الاساليب لا تعمل على بعض الانظمة كنظام Windows.
أخيرا:هذا الشرح للغرض العلمي فقط ولايغرك اني قلت ان هذه الاساليب جيدة للتخفي فبكل سهولة يمكن لأي ids اصطياد محاولاتك. عموما هذه بعض الاساليب البسيطة وهناك جزء اخر للمقال سوف انشره قريبا ان شاء الله يحتوي على اساليب اكثر احترافية للمراوغة evasion كتخطي الـ ids وما الى ذلك. عن الكاتب:
التعليقات (17)
![]() أرسلت بواسطة: BlzOfHK في September 26, 2010
تقصد privilege access إن الشخص بدو يساوي local scanning ؟؟؟ يعني موجود عالنظام
أرسلت بواسطة: Mr.P3rfekT في September 26, 2010
سوف نقوم بظبط اعدادات كل الـ Flag bits على قيمة 000000 وهذا سبب تسميتها بـ null scan.
لماذا هذا الشيء يعني تكون Blind Value قصدك أرسلت بواسطة: مصطفے في September 26, 2010
مشكور أخ ياسر على الموضوع , جزاك الله كل خير وبارك في علمك ,,
بالنسبة لموضوع الWindows , هي كانت تدعم إنشاء raw packets حتى إصدار حزمة الخدمات 2 للوندوز XP لمنع عمليات الddosing والعمليات الأخرى , وبهذا لن تستطيع عمل باكت مخصص :) موفق إن شاء الله ,, ومنتظرين الباقي بفارغ الصبر ,,, أرسلت بواسطة: wesam في September 26, 2010
مشكور ع الشرح الجلو
بس ياريت في فحص تاني اسمه idle scan او فحص التعطيل ياريت لو تشرحه لنااااا بكون ممنون الك كتير أرسلت بواسطة: Elnimr Elmasry في September 26, 2010
hitman:
العفو اخي ومشكور على المرور. BlzOfHK: قصدت بالprivilege access انك تملك صلاحيات root او administrator Mr.P3rfekT هل تقصد لماذا قمنا بعمل turn off للflags الخاصة بالtcp frames اما ماذا؟ عموما الهدف اخي من التلاعب بالflags اننا نختبر الresponse الخاص بالtarget system من خلال التلاعب بالflags وهذا يفيدا باشياء كثيرة كالتعرف على النظام فمثلا ان نجحنا في تطبيق هذه الاساليب يعني ان النظام ل يكون وندوز مثلا وبالتالي سنستبعد ودوز ونرفع نسبة دقة الفحص في تحديد النظام ايضا هذه الاساليب طريقة جيدة لاختبار الجدران النارية التي تقوم بفلترة الحزم بالاعتماد على نوع الflagsمثلا!! عموما انصحك اخي لو تقوم بالاطلاع على كتاب اسمه Secrets of Network Cartography وهو كتاب رائع جدا ومن المراجع التي اعتمدت عليها في تحضير هذا المقال. أيضا نصيحة للجميع وكنت طلبتها في المقال وهي الاطلاع على برتكول tcp حتى تكون الامور سلسة معك. مصطفے: اهلا بك اخي مصطفى مشكور على المرور والاضافة الجميلة. wesam: ان شاء الله اخي سوف يكون هناك الكثير من المقالات عن اداة nmap الرائعة وبالتاكيد سيكون طلبك موجود فيها باذن الله. mrloong: وياك اخي mrloong والله يحيك. __________ ملاحظة: انا ربما لن استطيع الاجابة على بعض الاستفسارات مرة اخرى الا اخرى لاسبوع بسبب الدوام الدراسي ففضلا لا امرا اتمنى من الشباب ا يعذروني اذا تاخرت عن الرد وبامكان اي شخص ايضا ان يضع سؤاله هنا وهناك قسم خاص بالاسئلة والاستفسارات بامكانك وضع سؤالك اذا كنت مستعجل وفقكم الله جميعا اخواني. أرسلت بواسطة: HACKER_CH في September 26, 2010
زاك الله الف خير اخ ياسر بوركت شرح روعة تحياتي لك
أرسلت بواسطة: k0n$0l3 في September 26, 2010
مشكوور جدا على هذا التوضيح لكن ما هو ال IDS أرجو التوضيح من الشباب:)
أرسلت بواسطة: Elnimr Elmasry في September 27, 2010
اهلا وسهلا بك اخي k0n$ol3
هذا مقال ممتاز ويفي بالغرض لتعرف ماهو الIDS؟ http://king-sabri.net/?p=1482 أرسلت بواسطة: Dr.NaNo في October 25, 2010
بارك الله فيك اخي الغالي وقد رأيت هذا المقال فيي احد المنتديات وهو جميل جدا.
تحياتي لك. أرسلت بواسطة: sam في November 01, 2010
شكراً ألك شرح حلو
واذا فيك تشرح اكتر وبتفصيل اكتر انا مستعد للقرائة وشكرك مجدداً أرسلت بواسطة: Elnimr Elmasry في November 01, 2010
السلام عليكم
الله يبارك فيك اخي ومشكور على المرور نعم أخي تم نقله الى بعض المنتديات ولكن تم نشره هنا أولا في isecur1ty والمدونة الخاصة بي. أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |




















شكرا لك أخي ياسر على الطرح المميز
تحياتي