nmap NSE Script'leri: Keşiften Zafiyet Taramasına
Çoğu kişi nmap'i yalnızca açık portları bulmak için kullanır. Oysa asıl gücü NSE (Nmap Scripting Engine)'dedir: Lua tabanlı yüzlerce script ile nmap bir keşif ve zafiyet tarama platformuna dönüşür.
Tüm taramalar yalnızca sahibi olduğunuz veya yetkili olduğunuz hedeflerde yapılmalıdır (TCK 243-244).
NSE Nasıl Çalışır?
Script'ler kategorilere ayrılır: default, discovery, safe, intrusive, vuln, brute, auth ve daha fazlası. Kategori veya isimle çağrılır:
nmap -sC hedef.ornek.com # varsayılan (default) script'ler nmap --script=discovery hedef.ornek.com
Servis ve Sürüm Keşfi
nmap -sV -sC --top-ports 100 -oN sonuc.txt hedef.ornek.com
-sV sürüm tespiti, -sC güvenli varsayılan script'ler. Sürüm bilgisi, sonraki adımlar (bilinen CVE'ler) için kritiktir.
Web Keşfi İçin Faydalı Script'ler
nmap --script=http-enum,http-title,http-headers -p80,443 hedef.ornek.com
http-enum— yaygın dizin ve yönetim panellerini arar.http-headers— güvenlik başlıklarını gösterir.http-title— sayfa başlıklarından hızlı bilgi.
TLS/SSL Güvenliği
nmap --script=ssl-enum-ciphers -p443 hedef.ornek.com
Zayıf şifreleme paketlerini ve protokol sürümlerini (eski TLS) listeler — sertifika denetiminin özüdür.
Zafiyet Tarama Kategorisi
nmap --script=vuln hedef.ornek.com
vuln kategorisi, bilinen zafiyetleri (bazı CVE'ler dâhil) test eder. Ama unutmayın: bu agresiftir ve hedefi etkileyebilir — yalnızca kapsam açıkça izin veriyorsa.
SMB ve Ağ Servisleri
nmap --script=smb-os-discovery,smb-enum-shares -p445 hedef.ornek.com
Windows ağlarında paylaşımları ve işletim sistemi bilgisini keşfeder.
Kendi Argümanlarını Vermek
Bazı script'ler parametre alır:
nmap --script=http-enum --script-args http-enum.basepath=/uygulama/ hedef.ornek.com
Operasyonel Notlar
vuln,brute,intrusivescript'leri gürültülüdür ve loglara/IDS'e yakalanır — kapsamı doğrulayın.-oA sonucile tüm çıktı formatlarını (normal, XML, grepable) saklayın; rapor kanıtı olur.- Hız için
-T4, ama hassas hedeflerde hedefi yormamak için dikkatli olun.
Sonuç
NSE, nmap'i "port tarayıcı"dan bir keşif ve zafiyet platformuna çevirir. Doğru script'i doğru anda kullanmak, bir testin verimini belirler. Web tarafında hızlı bir başlangıç için ücretsiz Web Güvenlik Karnesi aracımızı deneyin; tam denetim için bize yazın.
Sisteminizin güvenliğinden emin misiniz?
Ücretsiz Ön Değerlendirme →