مساحة إعلانية Hakin9 Magazine

HOWTO change nmap’s default host discovery ports

نشر بتاريخ: أبريل 22nd, 2009 | التصنيف: Firewalls, Footprinting | - عدد المشاهدات 1,103 | (4 تعليقات)

السلام عليكم ورحمة الله وبركاته

نحن نعلم بإنه nmap تسمح لك بتغيير المنافذ المراد إستعمالها في إكتشاف الأجهزة عندما نستعمل أحد طرق الـ Host Discovery بواسطة سطر الأوامر … مثلاً بالنسبة لإستعمال TCP SYN ستكون موجهة بالأساس الى المنفذ 80 … ولكن يمكن تغييرها مثلاً الى 110 من خلال الأمر التالي:
nmap -sP -PS110 arabnix.com

هنا قمنا بإستعمال TCP SYN Ping على الهدف والذي كان في مثالنا هذا arabnix.com … طبعاً نفس الشيء لو كنت تريد إستعمال UDP Ping مثلاً بدل من TCP … حيث UDP يستعمل منفذ أساسي رقمه 31338 … وسبب إستعمال هذا المنفذ هو متعمد وذلك لكي يحصل على ICMP Port unreachable من الطرف الآخر وهذا يكفي لمعرفة إذا كان الجهاز المستهدف حي أم لا …

الآن لتغيير هذا المنفذ الأساسي من خلال سطر الأوامر، سنقوم به كالتالي:
nmap -sP -PU4500 arabnix.com

طيب لو نفرض إنت مو حاب كل مرة تروح تغيير الرقم الأساسي سواءاً لـ TCP أو UDP … ماذا ستفعل؟
الحل إنك قبل أن تقوم بتركيب البرنامج nmap (من المصدر طبعاً) أن تحرر الملف nmap.h وتبحث عن المتغيير الخاص بالـ TCP والذي هو:
DEFAULT_TCP_PROBE_PORT_SPEC

وتقوم بتغييره من 80 الى الرقم الذي تراه مناسب لك … وبالنسبة للـ UDP فإنك سترى المتغيير الخاص به بأسفل منه مباشرة والذي هو:
DEFAULT_UDP_PROBE_PORT_SPEC

غييره من 31338 الى ما يناسبك أيضاً … وبعد ذلك لا تنسى تعمل Configure و Make و Make Install للبرنامج الآن لن تحتاج الى تغيير المنفذ الى 110 مثلاً لأنه أصبح هو الأساسي ولكنك ستغييره إذا كنت تريد غير ذلك …

المزيد حول nmap في الطريق …

  1. أبريل 24th, 2009 at 00:40

    مشكوور يالغالي وموضووعك للمفضله الشخصيه

    للرجووع اليه

    ويدو

  2. أبريل 24th, 2009 at 07:18

    wedo_ksa @ كل الهلا بيك يا وليد في أي وقت

  3. aSSaSSin_HaCkErS
    مايو 21st, 2009 at 06:23

    والله ياابو محمد ابداع في ابداع
    الله يعطيك العافية يالغالي
    بانتظار جديدك

  4. مايو 22nd, 2009 at 02:01

    aSSaSSin_HaCkErS @ الله يعافيك يارب ويا هلا ومرحبا بك أخوي … إن شاء الله الجديد بالطريق بس تابع

Comments are closed.