nmap -T4 -A -v
دقیقاً چه کاری انجام میدهد؟
اگه بخوایم خیلی ساده بگیم، دستور
nmap -T4 -A -v
یکی از حالتهای نسبتاً کامل Nmap برای شناسایی و جمعآوری اطلاعات از یک سیستم یا سروره. یعنی Nmap فقط نمیاد بگه چه پورتهایی بازه؛ با این ترکیب آپشنها سعی میکنه اطلاعات بیشتری مثل سرویسها، نسخه سرویسها، سیستمعامل و بعضی اطلاعات جانبی شبکه رو هم پیدا کنه.
دستور کلی:
nmap -T4 -A -v <TARGET>
مثلاً:
nmap -T4 -A -v 192.168.1.10
یا:
nmap -T4 -A -v example.com
⚡️
-T4
یعنی چی؟
Nmap برای سرعت اسکن چند حالت Timing داره که از
T0
تا
T5
هستن.
-T4
یعنی Nmap اسکن رو نسبتاً سریع و تهاجمیتر از حالت عادی انجام بده.
به صورت کلی:
T0 → خیلی خیلی آهسته
T1 → خیلی آهسته
T2 → آهسته
T3 → حالت پیشفرض
T4 → سریع
T5 → خیلی سریع / بسیار تهاجمی
پس:
-T4
باعث میشه Nmap زمان کمتری برای اسکن صرف کنه، ولی در عوض تعداد درخواستها و سرعت ارسال Probeها بیشتر میشه.
برای شبکههای معمولی
T4
انتخاب رایجیه، ولی روی شبکههای شلوغ، سیستمهای ضعیف یا ارتباطات دارای تأخیر بالا ممکنه باعث از دست رفتن بعضی پاسخها بشه.
🧠
-A
مهمترین بخش دستوره
گزینه
-A
در واقع Aggressive Scan رو فعال میکنه.
نکته مهم اینه که
-A
خودش یک قابلیت واحد نیست؛ چند قابلیت شناسایی رو با هم فعال میکنه.
تقریباً شامل این موارد میشه:
OS Detection
Version Detection
Default NSE Scripts
Traceroute
یعنی وقتی میزنی:
nmap -A <TARGET>
Nmap تلاش میکنه علاوه بر پورتها، اطلاعات بیشتری درباره سیستم مقصد به دست بیاره.
🖥 1. تشخیص سیستمعامل
Nmap تلاش میکنه حدس بزنه سیستمعامل مقصد چیه.
مثلاً ممکنه چیزی شبیه این ببینی:
OS details: Linux 5.x
یا:
Running: Microsoft Windows
البته تشخیص OS همیشه قطعی نیست و عواملی مثل Firewall، NAT، فیلترینگ و تنظیمات شبکه میتونن باعث اشتباه بشن.
🔍 2. تشخیص Version سرویسها
یکی از قسمتهای خیلی کاربردی
-A
، Version Detection هست.
مثلاً به جای اینکه فقط ببینی:
22/tcp open ssh
80/tcp open http
ممکنه اطلاعات بیشتری مثل نسخه سرویس نمایش داده بشه:
22/tcp open ssh OpenSSH 9.x
80/tcp open http nginx 1.x
یعنی Nmap تلاش میکنه بفهمه پشت پورت باز چه سرویسی قرار داره و چه نسخهای از اون سرویس اجرا میشه.
🧪 3. اجرای اسکریپتهای NSE
گزینه
-A
تعدادی از Default NSE Scripts رو هم اجرا میکنه.
NSE مخفف:
Nmap Scripting Engine
هست.
NSE به Nmap اجازه میده با استفاده از اسکریپتها اطلاعات بیشتری از سرویسها و شبکه جمعآوری کنه.
مثلاً ممکنه اطلاعاتی درباره:
سرویسهای شبکه
Bannerها
تنظیمات بعضی سرویسها
اطلاعات عمومی HTTP
بعضی پیکربندیها
به دست بیاد.
البته
-A
به معنی اجرای تمام اسکریپتهای NSE نیست.
🗺 4. Traceroute
با
-A
قابلیت Traceroute هم فعال میشه.
یعنی Nmap تلاش میکنه مسیر شبکه بین سیستم شما و مقصد رو بررسی کنه و ببینه بستهها از چه Hopهایی عبور میکنن.
ممکنه در خروجی چیزی شبیه این ببینی:
TRACEROUTE
HOP RTT ADDRESS
1 2.10 ms 192.168.1.1
2 15 ms ...
3 30 ms ...
البته اگر Router یا Firewall ترافیک مربوط به Traceroute رو فیلتر کنه، نتیجه ممکنه ناقص باشه.
👀
-v
یعنی چی؟
-v
مخفف:
Verbose
هست.
یعنی Nmap اطلاعات بیشتری از روند اسکن رو در خروجی نمایش بده.
مثلاً:
nmap -v <TARGET>
در مقایسه با حالت عادی، اطلاعات بیشتری درباره روند اسکن نمایش میده.
برای Verbose بیشتر هم میشه از:
-vv
استفاده کرد.
و حتی:
-vvv
ولی معمولاً
-v
یا
-vv
برای دیدن اطلاعات بیشتر کافیه.
🧩 پس ترکیب کل دستور چی میشه؟
وقتی مینویسیم:
nmap -T4 -A -v 192.168.1.10
در واقع داریم به Nmap میگیم:
«این سیستم رو با سرعت نسبتاً بالا اسکن کن، پورتها و سرویسها رو بررسی کن، تا جایی که میتونی سیستمعامل و نسخه سرویسها رو تشخیص بده، بعضی اسکریپتهای پیشفرض NSE رو اجرا کن، مسیر شبکه رو هم بررسی کن و اطلاعات بیشتری از روند کار بهم نشون بده.»
📋 خروجی Nmap معمولاً چه شکلیه؟
ممکنه چیزی شبیه این ببینی:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH
80/tcp open http nginx
443/tcp open https nginx
Service Info: OS: Linux
TRACEROUTE
HOP RTT ADDRESS
1 2.1 ms 192.168.1.1
2 15 ms ...
@ITSecurityComputer
