No history yet

प्रगत नेटवर्क स्कॅनिंग

Nmap स्क्रिप्ट इंजिन (NSE) चा प्रभावी वापर

तुम्ही Nmap चा वापर पोर्ट्स आणि सर्व्हिसेस शोधण्यासाठी केला असेल, पण Nmap फक्त एक पोर्ट स्कॅनर नाही. ते एक शक्तिशाली सुरक्षा ऑडिटिंग टूल आहे, ज्याचे श्रेय Nmap स्क्रिप्टिंग इंजिन (NSE) ला जाते. NSE तुम्हाला Lua प्रोग्रामिंग भाषेत लिहिलेल्या स्क्रिप्ट्स वापरून विविध प्रकारचे नेटवर्क टास्क ऑटोमेट करण्याची परवानगी देते.

nmap -sV -p 80 --script http-title 192.168.1.1

वरील कमांड http-title नावाची स्क्रिप्ट चालवते, जी पोर्ट 80 वर चालणाऱ्या वेबपेजचे शीर्षक मिळवते. NSE स्क्रिप्ट्स विविध कॅटेगिरीमध्ये विभागलेल्या आहेत, जसे की auth, broadcast, brute, discovery, dos, exploit, fuzzer, intrusive, malware, safe, आणि vuln.

उदाहरणार्थ, एखाद्या सिस्टीममधील ज्ञात कमकुवतपणा (vulnerabilities) शोधण्यासाठी, तुम्ही vuln कॅटेगरीतील सर्व स्क्रिप्ट्स चालवू शकता:

nmap --script vuln 192.168.1.1

कोणत्याही नेटवर्कवर intrusive, exploit किंवा dos सारख्या स्क्रिप्ट्स चालवण्यापूर्वी नेहमी परवानगी घ्या. या स्क्रिप्ट्समुळे नेटवर्कमध्ये अस्थिरता निर्माण होऊ शकते.

फायरवॉल आणि IDS/IPS पासून बचाव

आधुनिक नेटवर्कमध्ये फायरवॉल आणि Intrusion Detection/Prevention Systems (IDS/IPS) बसवलेले असतात. हे सिस्टीम संशयास्पद स्कॅनिंग पॅटर्न ओळखून तुमचा आयपी ॲड्रेस ब्लॉक करू शकतात. यापासून वाचण्यासाठी Nmap मध्ये अनेक तंत्रे आहेत.

त्यापैकी एक म्हणजे पॅकेट फ्रॅगमेंटेशन (Packet Fragmentation). या तंत्रात, Nmap टीसीपी हेडरला लहान तुकड्यांमध्ये (fragments) विभागून पाठवते. अनेक फायरवॉल आणि आयडीएस हे लहान तुकडे तपासण्यासाठी डिझाइन केलेले नसतात, त्यामुळे ते त्यांना जाऊ देतात. नेटवर्कच्या दुसऱ्या टोकाला, लक्ष्य प्रणाली हे तुकडे पुन्हा एकत्र जोडते.

# 8 बाइट्सच्या तुकड्यांमध्ये पॅकेट पाठवा
nmap -f 192.168.1.1

# 16 बाइट्सच्या तुकड्यांमध्ये पॅकेट पाठवा
nmap --mtu 16 192.168.1.1

-f पर्याय डीफॉल्टनुसार 8 बाइट्सचे तुकडे वापरतो. --mtu पर्यायाने तुम्ही तुकड्यांचा आकार (size) स्वतः ठरवू शकता, जो 8 चा गुणाकार (multiple) असावा. हे तंत्र जुन्या आणि कमी कॉन्फिगर केलेल्या फायरवॉलवर अधिक प्रभावी ठरते.

तुमची ओळख लपवा

स्कॅनिंग करताना तुमची खरी ओळख लपवण्यासाठी Nmap मध्ये 'डेकॉय स्कॅनिंग' (Decoy Scanning) आणि 'आयपी स्पूफिंग' (IP Spoofing) यांसारखी प्रगत तंत्रे आहेत.

डेकॉय स्कॅनिंगमध्ये, तुम्ही तुमच्या खऱ्या आयपी ॲड्रेससोबत काही बनावट (decoy) आयपी ॲड्रेसवरूनही स्कॅन सुरू करता. यामुळे लक्ष्य प्रणालीच्या लॉगमध्ये अनेक आयपी ॲड्रेस दिसतात आणि तुमचा खरा आयपी ओळखणे कठीण होते.

# तुमच्या खऱ्या IP सोबत दोन बनावट IP आणि एक यादृच्छिक IP वापरा
nmap -D 10.0.0.1,10.0.0.2,RND 192.168.1.1

# ME हा तुमचा खरा IP दर्शवतो
nmap -D ME,RND,192.168.1.100 192.168.1.1

दुसरीकडे, मध्ये तुम्ही पूर्णपणे वेगळा आयपी ॲड्रेस वापरून स्कॅन करता. यासाठी -S हा पर्याय वापरला जातो. तथापि, हे तंत्र मर्यादित आहे कारण लक्ष्य प्रणालीकडून येणारे प्रतिसाद (replies) तुमच्या खऱ्या आयपीवर न येता बनावट आयपीवर जातात. त्यामुळे, तुम्ही SYN स्कॅनसारखे 'ब्लाइंड' (blind) स्कॅनच करू शकता, जिथे तुम्हाला पूर्ण कनेक्शन स्थापित करण्याची गरज नसते.

nmap -S www.google.com 192.168.1.1

पोर्ट स्थितीचे विश्लेषण

Nmap फक्त open, closed आणि filtered या तीन स्थिती दाखवत नाही. ते अधिक तपशीलवार माहिती देते, जसे की unfiltered, open|filtered आणि closed|filtered. या स्थिती समजून घेणे महत्त्वाचे आहे.

  • Unfiltered: ही स्थिती ACK स्कॅन (-sA) मध्ये येते. याचा अर्थ असा की पोर्टपर्यंत पोहोचता येते, पण ते उघडे आहे की बंद, हे Nmap ठरवू शकत नाही.
  • Open|Filtered: जेव्हा Nmap हे ठरवू शकत नाही की पोर्ट उघडे आहे की फायरवॉलमुळे फिल्टर केले जात आहे, तेव्हा ही स्थिती दिसते. हे UDP स्कॅन किंवा कमी सामान्य TCP स्कॅन प्रकारांमध्ये घडते.
  • Closed|Filtered: ही स्थिती Idle Scan (-sI) मध्ये दिसते आणि याचा अर्थ असा होतो की पोर्ट बंद आहे की फिल्टर केलेले आहे, हे Nmap निश्चित करू शकत नाही.
स्थिती (State)अर्थसामान्य स्कॅन प्रकार
openपोर्ट सक्रियपणे कनेक्शन स्वीकारत आहे.TCP SYN (-sS), TCP connect (-sT)
closedपोर्टपर्यंत पोहोचता येते, पण त्यावर कोणताही ॲप्लिकेशन नाही.TCP SYN (-sS), TCP connect (-sT)
filteredफायरवॉलमुळे Nmap पोर्टची स्थिती ठरवू शकत नाही.सर्व स्कॅन प्रकार
unfilteredपोर्टपर्यंत पोहोचता येते, पण ते उघडे आहे की बंद हे कळत नाही.TCP ACK (-sA)
open|filteredपोर्ट उघडे असू शकते किंवा फिल्टर केलेले असू शकते.UDP (-sU)
closed|filteredपोर्ट बंद असू शकते किंवा फिल्टर केलेले असू शकते.IP ID idle scan (-sI)

या प्रगत तंत्रांचा वापर करून तुम्ही नेटवर्कची अधिक सखोल माहिती मिळवू शकता. चला आता काही प्रश्नांसह तुमचा सराव करूया.

Quiz Questions 1/6

Nmap स्क्रिप्टिंग इंजिन (NSE) चा मुख्य उद्देश काय आहे?

Quiz Questions 2/6

फायरवॉल आणि IDS ला टाळण्यासाठी Nmap मधील पॅकेट फ्रॅगमेंटेशन तंत्रात -f पर्याय वापरल्यास, डीफॉल्टनुसार TCP हेडर किती बाइट्सच्या तुकड्यांमध्ये विभागले जाते?

ही तंत्रे शक्तिशाली आहेत, पण त्यांचा वापर जबाबदारीने करणे महत्त्वाचे आहे. नेहमी लक्षात ठेवा की परवानगीशिवाय कोणत्याही नेटवर्कचे स्कॅनिंग करणे बेकायदेशीर आणि अनैतिक आहे.