Ishdan maqsad: maxsus dasturiy vositalarni qo‘llash orqali tarmoqda turli xil razvedka hujumlarini amalga oshirish, ularning imkoniyatlarini o‘rganish va bu borada bilim va ko‘nikmalarni shakllantirish.
Amaliy qism Nmap dasturiy vositasi tarmoqda mavjud domenning host tizimi, portlari, foydalanuvchi xizmatlari va ulardagi xavfsizlik vositalari haqida axborot yig‘uvchi vosita hisoblanadi. Undan foydalanish interfeysning soddaligi tufayli qulaydir.
Dastlab bravzer orqali biz tekshirmoqchi bo‘lgan saytimiz manzili aniqlab olinadi (5.1-rasm).
Aniqlangan manzil Nmap dasturiga qo‘yiladi. Buning uchun dasturda “Nishon (Цель - Target)” qismi mavjud bo‘lib, u tekshirilishi lozim bo‘lgan sayt manzilini qabul qiladi. So‘ngra “Skanerlash” tugmasi bosiladi. Bundan oldin “Profil” qismidan bizga kerakli bo‘lgan skanerlash turi tanlanadi (5.2-rasm).
5.1-rasm. Sayt manzilini aniqlash
5.2-rasm. Skanerlash profillari
“Skanerlash” tugmasi bosilganidan so‘ng, dastur biz kiritgan manzilni tekshirish boshlaydi. Tekshirish “Nmap Done” xabari chiqmagunigacha davom etadi.
5.3-rasm. Skanerlash jarayoni
Dasturning asosiy oynasida skanerlash jarayoni tugaguniga qadar barcha xabarlar ketma-ketligi berib boriladi.
5.4-rasm. Skanerlash yakunlangan holati
Dasturning “Portlar (Ports - Порты)” bo‘limida biz skanerlagan sayt o‘rnatilgan hostdagi ochiq yoki firewall yordamida bloklangan portlar ro‘yxati, ulardan foydalanuvchi xizmatlar, portlar holati, protokoli va versiyasi haqida ma’lumot olishimiz mumkin.
5.6-rasm. Portlar (Ports - Порты) bo‘limi
Dasturning “Topologiya” bo‘limida bizning tarmoq qurilmamizdan sayt faoliyat olib boruvchi hostgacha asosiy yo‘nalishni ko‘rishimiz mumkin.
5.7-rasm. Topologiya oynasi
“Uzel parametrlari (Getaway detail – Детали узла)” bo‘limida hostda o‘rnatilgan OT va skanerlashning umumiy natijalarini ko‘rish mumkin.
5.8-rasm. Uzel parametrlari bo‘limi
Topshiriq 3 ta web sayt tanlang va ularni Nmap vositasi yordamida tekshiring. Natijalarni solishtiring va farqlarni toping. Topilgan natijalar Xavfsizlikka qay darajada ta’sir ko‘rsatishini izohlang.