EHAS

EHAS

Share

"Hacking is the most important skill
set of the 21st century.”

Photos from EHAS's post 30/10/2024

كيفية الحصول على نظام التشغيل والخدمات وإصداراتها:
في هذه المرحلة، لا نعرف سوى منافذ UDP وTCP المفتوحة والبروتوكولات الافتراضية التي تعمل عليها. وما زلنا لا نعرف:

1. نظام التشغيل،
2. الخدمات الفعلية التي تعمل على هذه المنافذ، و
3. إصدار الخدمات (تحتوي الإصدارات المختلفة على نقاط ضعف مختلفة).

يمكن أن يساعدنا مفتاح -A في nmap في التعامل مع تلك المجهولات المتبقية.

مثال؛
kali > nmap -sT -A 192.168.0.157

يستغرق هذا الفحص أيضًا وقتًا أطول لإكماله لأنه يتطلب عملًا أكبر بكثير من مجرد فحص المنافذ المفتوحة - وهي عملية حتمية للغاية. في هذا الفحص، سيفحص nmap كل منفذ مفتوح باستخدام حزم مصممة خصيصًا، ثم من خلال تقييم الاختلافات في الاستجابة، يحدد الخدمة وإصدارها. ويستخدم عملية مماثلة أقل حتمية لتحديد نظام التشغيل. كما أوضحت في المنشورات السابقة

حول p0f، يضع كل مكدس TCP/IP لنظام التشغيل قيمًا مختلفة قليلاً في حقول الرأس. من خلال قراءة تلك الحقول، يمكننا إجراء تقدير دقيق للغاية لنظام التشغيل المستهدف الأساسي
بعد تنفيذ الأمر اعلاه سنرى انه ذهب nmap إلى كل من المنافذ المفتوحة، وأرسل اختبارات الحزمة وقام بتقدير موثوق للغاية للخدمة وإصدار الخدمة وغيرها من المعلومات الهامة المتعلقة بالخدمة، مثل الأوامر وحتى الثغرات الأمنية.

عند فحص النتائج، يمكننا رؤية المنفذ 80 (الذي يعمل بنظام Apache httpd 2.2.8)، والمنفذ 3306 (الذي يعمل بنظام MySQL 5.0.51a)...
.. ثم بالقرب من الجزء السفلي، يمكننا رؤية تقدير nmap لنظام التشغيل الأساسي

(Linux 2.6.x).

الآن، دعنا نستخدم nmap لفحص نظام Windows 7 لمعرفة المنافذ المفتوحة عليه. دعنا نستخدم فحص TCP (-sT) مع بصمة الخدمة ونظام التشغيل (-A).

kali > nmap –sT –A 192.168.0.114

لاحظ أن nmap وجد العديد من المنافذ المفتوحة على نظام Windows 7 الخاص بي. لأغراضنا هنا، فإن أهم النتائج هي المنفذ 445 الذي يعمل بنظام SMB (microsoft-ds) وقد حدد بشكل صحيح نظام التشغيل باعتباره Windows 7| 2008 | 8.1 (تلك كلها إصدارات مختلفة من أنظمة التشغيل من نفس الإصدار بواسطة

Microsoft).

يحتوي نظامي على بعض المنافذ المفتوحة التي قد لا يكون نظامك مفتوحًا فيها. وهذا أمر متوقع.

الخلاصة

باستخدام بضعة أوامر nmap فقط، تمكنا من تعلم قدر كبير من المعلومات حول الأجهزة الموجودة على شبكتنا،
بما في ذلك:

1. منافذ TCP،
2. منافذ UDP،
3. ما إذا كان المنفذ 445 مفتوحًا على شبكتنا بالكامل،

4. نظام التشغيل الخاص بالهدف،

5. الخدمات وإصداراتها التي تعمل على هذه المنافذ.

المنشور القادم سنعرض أداة استطلاع أخرى، لا تنسوا دعم الصفحة بإعجاب والتعليق لأي سؤال أو استفسار

,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية



Expert Hackers Academy of Sudan
---------------‐-------‐--------------
:00022

Want your business to be the top-listed Media Company in Misurata?
Click here to claim your Sponsored Listing.

Category

Telephone

Address

Misurata