No history yet

नेटवर्क टोही तकनीकें

उन्नत नेटवर्क टोही

बुनियादी पोर्ट स्कैनिंग यह पता लगाने जैसा है कि कौन से दरवाजे खुले हैं। उन्नत टोही यह पता लगाने जैसा है कि दरवाजों के पीछे क्या है, वे किस तरह के तालों का उपयोग करते हैं, और इमारत का ब्लूप्रिंट क्या है। यह सिर्फ़ खुले पोर्ट्स को खोजने के बारे में नहीं है, बल्कि उस नेटवर्क के बारे में विस्तृत खुफिया जानकारी इकट्ठा करने के बारे में है जिसका आप मूल्यांकन कर रहे हैं।

हम दो शक्तिशाली उपकरणों का उपयोग करेंगे: Nmap, सक्रिय रूप से जांच करने के लिए, और Wireshark, निष्क्रिय रूप से सुनने के लिए। ये उपकरण हमें यह समझने में मदद करेंगे कि नेटवर्क कैसे काम करता है, यह कौन से सॉफ़्टवेयर चलाता है, और इसकी सुरक्षा कमजोरियाँ कहाँ हो सकती हैं।

Nmap से आगे: स्क्रिप्टिंग इंजन

Nmap सिर्फ एक पोर्ट स्कैनर से कहीं ज़्यादा है। इसकी असली ताकत में है, जो एक ऐसी सुविधा है जो स्कैनिंग को स्वचालित करती है और उन्नत खोज कार्यों को करती है। NSE स्क्रिप्ट का उपयोग करके, आप केवल यह पता नहीं लगा सकते कि पोर्ट 80 खुला है, बल्कि यह भी पता लगा सकते हैं कि उस पर Apache का कौन सा संस्करण चल रहा है और क्या उस संस्करण में कोई ज्ञात भेद्यता है।

दो महत्वपूर्ण तकनीकें OS फिंगरप्रिंटिंग और सेवा संस्करण का पता लगाना हैं।

OS फिंगरप्रिंटिंग: यह लक्ष्य मशीन द्वारा भेजे गए TCP/IP पैकेटों के प्रति उसकी प्रतिक्रिया का विश्लेषण करके उसके ऑपरेटिंग सिस्टम का अनुमान लगाने की प्रक्रिया है। यह जानना कि कोई सर्वर Linux चला रहा है या Windows, आपको अपनी खोज को विशिष्ट कमजोरियों तक सीमित करने में मदद करता है।

# -O फ्लैग OS का पता लगाने को सक्षम बनाता है
sudo nmap -O 192.168.1.1

सेवा संस्करण का पता लगाना: यह केवल यह पता नहीं लगाता है कि कौन सी सेवा चल रही है (जैसे HTTP), बल्कि यह भी पता लगाता है कि उसका कौन सा संस्करण चल रहा है (जैसे Apache httpd 2.4.41)। पुराने सॉफ़्टवेयर संस्करणों में अक्सर सार्वजनिक रूप से ज्ञात कमजोरियाँ होती हैं।

# -sV फ्लैग संस्करण का पता लगाने का प्रयास करता है
sudo nmap -sV 192.168.1.1
Lesson image

चीजों को और भी आगे ले जाने के लिए, आप -sC फ्लैग का उपयोग कर सकते हैं, जो सेवा के खिलाफ डिफ़ॉल्ट, सुरक्षित NSE स्क्रिप्ट का एक सेट चलाता है। यह स्वचालित रूप से सामान्य गलत कॉन्फ़िगरेशन या कमजोरियों की जांच कर सकता है।

ट्रैफ़िक को सुनना: वायरशार्क का परिचय

जबकि Nmap सक्रिय रूप से जानकारी के लिए नेटवर्क से पूछताछ करता है, Wireshark एक अलग दृष्टिकोण अपनाता है: यह निष्क्रिय रूप से सुनता है। आपके नेटवर्क पर यात्रा करने वाले कच्चे डेटा को कैप्चर करने और उसका विश्लेषण करने की प्रक्रिया है। Wireshark इस डेटा को देखने के लिए एक शक्तिशाली इंटरफ़ेस प्रदान करता है, जिससे आप व्यक्तिगत पैकेटों का निरीक्षण कर सकते हैं।

Lesson image

वायरशार्क के साथ, आप ऐसी जानकारी उजागर कर सकते हैं जिसे सक्रिय स्कैनिंग से चूक सकते हैं:

  • अनएन्क्रिप्टेड क्रेडेंशियल: FTP, Telnet और पुराने HTTP जैसे प्रोटोकॉल उपयोगकर्ता नाम और पासवर्ड को सादे पाठ में भेजते हैं।
  • DNS क्वेरीज़: नेटवर्क पर कौन से डोमेन नाम हल किए जा रहे हैं, यह देखकर आप आंतरिक सर्वर या बाहरी सेवाओं की पहचान कर सकते हैं जिनका उपयोग किया जा रहा है।
  • नेटवर्क टोपोलॉजी: उपकरणों के बीच ट्रैफ़िक के प्रवाह का विश्लेषण करके, आप यह समझना शुरू कर सकते हैं कि कौन से सर्वर एक दूसरे से बात करते हैं, जिससे नेटवर्क की संरचना का एक मोटा नक्शा बनता है।

रक्षा को समझना

एक सफल टोही का हिस्सा यह समझना है कि नेटवर्क खुद का बचाव कैसे कर रहा है। फ़ायरवॉल और आम सुरक्षा उपाय हैं जो स्कैनिंग प्रयासों को अवरुद्ध या चिह्नित कर सकते हैं।

इन सुरक्षा उपायों का पता लगाना मुश्किल हो सकता है, लेकिन कुछ सुराग हैं। उदाहरण के लिए, यदि एक Nmap स्कैन दिखाता है कि सभी 65,535 पोर्ट filtered के रूप में चिह्नित हैं, तो यह एक मजबूत संकेत है कि एक फ़ायरवॉल आपके पैकेटों को गिरा रहा है। इसी तरह, यदि एक आक्रामक स्कैन अचानक बंद हो जाता है या आपके आईपी को अवरुद्ध कर दिया जाता है, तो आपने एक IDS को ट्रिगर किया हो सकता है।

Nmap में इन सुरक्षा उपायों से बचने के लिए डिज़ाइन की गई तकनीकें शामिल हैं, जैसे कि धीमी स्कैन गति (-T2 या -T1) का उपयोग करना, पैकेटों को खंडित करना (-f), या डिकॉय आईपी पते का उपयोग करके अपने स्रोत को छिपाना (-D RND:10)। इन विधियों का उपयोग करने से पता लगने की संभावना कम हो सकती है और आपको नेटवर्क का एक स्पष्ट दृश्य मिल सकता है।

Quiz Questions 1/5

Nmap में कौन सी सुविधा उन्नत टोही और भेद्यता का पता लगाने के लिए स्वचालित स्क्रिप्ट के उपयोग की अनुमति देती है?

Quiz Questions 2/5

एक सुरक्षा विश्लेषक Nmap का उपयोग करके नेटवर्क को स्कैन करता है और पाता है कि सभी 65,535 पोर्ट filtered के रूप में चिह्नित हैं। यह सबसे अधिक क्या इंगित करता है?

इन उन्नत तकनीकों में महारत हासिल करना किसी भी सुरक्षा पेशेवर के लिए महत्वपूर्ण है। वे आपको केवल सतह को खरोंचने से आगे बढ़कर नेटवर्क की आंतरिक कार्यप्रणाली को वास्तव में समझने की अनुमति देते हैं।