Önce izin
Uyarı
Port taraması, sahibinden yazılı izin almadığınız hiçbir sisteme uygulanmaz. Türkiye'de izinsiz erişim ve sistem engelleme TCK 243 ve 244 kapsamındadır. Uygulama yaparken yalnızca kendi laboratuvarınızı ya da bu iş için açılmış izinli ortamları hedefleyin.
Tarama tipleri
| Bayrak | Ne yapar |
|---|---|
-sS | SYN taraması — el sıkışmayı tamamlamaz, root ister, varsayılan |
-sT | TCP connect — tam bağlantı kurar, yetki gerekmez, daha gürültülü |
-sU | UDP taraması — yavaştır, DNS ve SNMP gibi servisler için gerekli |
-sn | Yalnızca canlı makine bulma, port taraması yapmaz |
-Pn | Keşif adımını atla, hedefi ayakta kabul et — ICMP kapalıysa |
-sV | Servis sürümü tespiti |
-O | İşletim sistemi tahmini |
-A | Toplu: sürüm, işletim sistemi, varsayılan betikler, traceroute |
Port seçimi
| Bayrak | Ne yapar |
|---|---|
-p 22,80,443 | Belirli portlar |
-p 1-1000 | Aralık |
-p- | 65535 portun tamamı — uzun sürer |
--top-ports 100 | En sık kullanılan 100 port |
--open | Yalnızca açık portları göster |
Zamanlama
-T0'dan -T5'e doğru hızlanır. Varsayılan -T3'tür. Yüksek değerler tespit edilme ve paket kaybı riskini artırır; düşük değerler taramayı saatlere yayar.
| Bayrak | Kullanım yeri |
|---|---|
-T0 / -T1 | Tespitten kaçınma; çok yavaş |
-T3 | Varsayılan, dengeli |
-T4 | Hızlı ve güvenilir yerel ağlarda yaygın seçim |
-T5 | En hızlı; paket kaybı ve yanlış sonuç riski yüksek |
Betikler (NSE)
| Komut | Ne yapar |
|---|---|
-sC | Varsayılan betik kümesi |
--script vuln | Bilinen zafiyet betikleri |
--script smb-os-discovery | SMB üzerinden işletim sistemi bilgisi |
--script ssl-enum-ciphers -p 443 | TLS şifre takımlarını listele |
Çıktı
| Bayrak | Biçim |
|---|---|
-oN dosya | Okunabilir metin |
-oX dosya | XML — araçlara aktarmak için |
-oG dosya | grep ile işlenebilir satırlar |
-oA ad | Üç biçimi birden yazar |
Sık kullanılan birleşimler
| Komut | Amaç |
|---|---|
nmap -sn 192.168.1.0/24 | Ağda kim ayakta |
nmap -sS -T4 --top-ports 100 hedef | Hızlı ilk bakış |
nmap -sS -sV -p- -T4 -oA tarama hedef | Kapsamlı tarama, üç biçimde kayıt |
nmap -sU --top-ports 20 hedef | En yaygın UDP servisleri |
nmap -Pn -sV -p 443 --script ssl-enum-ciphers hedef | TLS yapılandırma denetimi |