Pages

Thursday, August 29, 2013

NMAP - Introduction, Usage with examples (URDU)

NMAP
Nmap ("Network Mapper") is a free and open source (license) utility for network discovery and security auditing. Many systems and network administrators also find it useful for tasks such as network inventory, managing service upgrade schedules, and monitoring host or service uptime. Nmap uses raw IP packets in novel ways to determine what hosts are available on the network, what services (application name and version) those hosts are offering, what operating systems (and OS versions) they are running, what type of packet filters/firewalls are in use, and dozens of other characteristics. It was designed to rapidly scan large networks, but works fine against single hosts. Nmap runs on all major computer operating systems, and official binary packages are available for Linux, Windows, and Mac OS X. In addition to the classic command-line Nmap executable, the Nmap suite includes an advanced GUI and results viewer (Zenmap), a flexible data transfer, redirection, and debugging tool (Ncat), a utility for comparing scan results (Ndiff), and a packet generation and response analysis tool (Nping).


این میپ
نقشہ ("نیٹ ورک کار") نیٹ ورک کے انکشاف اور اڈیٹنگ کی سلامتی کے لئے ایک مفت اور آزاد سافٹ ویر کی افادیت ہے ۔ بہت سے نظاموں اور نیٹ ورک کے منتظمین بھی اس نیٹ ورک کی انوینٹری، جیسے کاموں کے لئے مفید خدمت درجہ افزوں نظام الاوقات کا انتظام کرنے اور میزبان یا خدمت uptime نگرانی ملے ۔ کرتا نماپ خام IP پیکٹ کیا الافواج دستیاب ہیں کا تعین کرنے کے لئے ناول طریقے میں نیٹ ورک، کون سی خدمات (ایپلی کیشن کا نام اور ورژن) ان میزبانوں پیشکش کر رہے ہیں، کیا آپریٹنگ سسٹمز (اور OS ورژن پر) وہ چلتی ہیں، کس قسم کی پیکٹ فلٹر/فائر وال میں زیر استعمال ہیں اور درجنوں دیگر خصوصیات ہے. یہ تیزی سے بڑے نیٹ ورکس، کام ٹھیک واحد میزبان کے خلاف اسکین ڈیزائن کیا گیا تھا ۔ نماپ تمام بڑے کمپیوٹر آپریٹنگ سسٹمز پر چلتا ہے، اور بائنری پیکجوں کے سرکاری لینکس، ونڈوز اور میک OS X کے لیے دستیاب ہیں ۔ نفاذ کلاسک طاقتون کمانڈ-لائن نماپ پذیر کرنے کے علاوہ، ایک اعلی GUI اور نتائج ناظر (زینماپ)، ایک لچکدار ڈیٹا کی منتقلی، ری ڈائریکشن اور ٹھیک کاری ٹول (نکیت)، نماپ سوٹ بھی شامل ہے


نقشہ نیٹ ورک Mapper کے لئے چھوٹا ہے. یہ نیٹ ورک کی تلاش، سیکورٹی سکیننگ اور اڈیٹنگ کی کے لئے ایک اوپن سورس سیکورٹی آلہ ہے. تاہم، nmap کمانڈ نئے صارفین کے لئے پر عمل کرنے کی افادیت زیادہ مضبوط اور مشکل بنا سکتے ہیں کہ اختیارات میں سے بہت سی کے ساتھ آتا ہے.اس پوسٹ کا مقصد میزبان میں ممکنہ خطرے سے دوچار پوائنٹس حاصل کرنے کے لئے ایسا ہے، تو ایک میزبان اور / یا نیٹ ورک کو اسکین کرنے nmap کمانڈ لائن کے آلے کے لئے ایک صارف کو متعارف کرانے کے لئے ہے. تم نے بھی جارحانہ اور دفاعی مقاصد کے لئے Nmap کس طرح استعمال کرنا سیکھ جائے گی.





  1. What computers did you find running on the local network?
  2. What IP addresses did you find running on the local network?
  3. What is the operating system of your target machine?
  4. Find out what ports are open on the machine that you just scanned?
  5. Find out if the system is infected with malware or virus.
  6. Search for unauthorized servers or network service on your network.
  7. Find and remove computers which don't meet the organization's minimum level of security.

   کیا کمپیوٹر آپ کولوکل نیٹ ورک پر چلنے سے ملے ؟   
کیا آ ئی  پی آ پ کو لوکل نیٹ ورک پی ملے
     . آپکے ھدف کردہ مشین کی آپریٹنگ سسٹم کیا ہے؟
سر چ کریں کونسی پورٹس مشین کی اوپر اوپن ہیں
    بندرگاہوں آپ کو صرف سکین کہ مشین پر کھلے ہیں معلوم؟
     نظام میلویئر یا وائرس سے متاثر ہے تو معلومات حاصل کریں.
     آپ کے نیٹ ورک پر غیر مجاز سرور یا نیٹ ورک کی خدمت کے لئے تلاش کریں.
     تلاش کریں اور تحفظ کی تنظیم کے کم از کم سطح کو پورا نہیں کرتے جس کے کمپیوٹر کو ہٹا دیں.


Sample setup (LAB)

Port scanning may be illegal in some jurisdictions. So setup a lab as follows:
پورٹ سکیننگ کچھ علاقوں میں غیر قانونی ہو سکتا ہے. مندرجہ ذیل کے طور پر توایک لیب کی ترتیب
                              +---------+
        +---------+           | Network |         +--------+
        | server1 |-----------+ swtich  +---------|server2 |
        +---------+           | (sw0)   |         +--------+
                              +----+----+
                                   |
                                   |
                         +---------+----------+
                         | wks01 Linux/OSX    |
                         +--------------------+

 
Where,
  • wks01 is your computer either running Linux/OS X or Unix like operating system. It is used for scanning your local network. The nmap command must be installed on this computer.
  • server1 can be powered by Linux / Unix / MS-Windows operating systems. This is an unpatched server. Feel free to install a few services such as a web-server, file server and so on.
  • server2 can be powered by Linux / Unix / MS-Windows operating systems. This is a fully patched server with firewall. Again, feel free to install few services such as a web-server, file server and so on.
  • All three systems are connected via switch.
کہاں

     wks01 آپ کے کمپیوٹر میں ہے یا تو آپریٹنگ سسٹم کی طرح لینکس / OS X یا یونیکس چل رہا ہے. یہ آپ کے مقامی نیٹ ورک کو سکین کرنے کے لئے استعمال کیا جاتا ہے. nmap کمانڈ اس کمپیوٹر پر نصب ہونا ضروری ہے.
     server1 لینکس / یونیکس / MS-ونڈوز آپریٹنگ سسٹم کی طرف سے طاقت ہو سکتا ہے. یہ ایک unpatched سرور ہے. اس طرح ایک ویب سرور، فائل سرور اور اسی طرح کے طور پر چند خدمات نصب کرنے کے لئے بلا جھجھک.
     server2 لینکس / یونیکس / MS-ونڈوز آپریٹنگ سسٹم کی طرف سے طاقت ہو سکتا ہے. یہ فائر وال کے ساتھ ایک مکمل طور پر معاہدہ سرور ہے. ایک بار پھر، اس طرح ایک ویب سرور، فائل سرور اور اسی طرح کے طور پر چند خدمات کو انسٹال کرنے کے لئے آزاد محسوس کرتے ہیں.  
تینوں نظام سوئچ کے ذریعے جڑے ہوئے ہیں.


#1: Scan a single host or an IP address (IPv4)

IP ایڈریس (IPv4) سکین کریں

### Scan a single ip address ###
nmap 192.168.1.1
 
## Scan a host name ###
nmap server1.cyberciti.biz
 
## Scan a host name with more info###
nmap -v server1.cyberciti.biz