Organizasyon içerisindeki hostları bulmak için çok önemli bir yöntemdir. Keşfetme işlemi için birçok seçenek kullanılabilir. En basit yolu bir ping scan gerçekleştirmektir.
nmap -sP 192.168.2.0/24
Host 192.168.2.1 appears to be up.
Host 192.168.2.3 appears to be up.
Host 192.168.2.4 appears to be up.
Nmap done: 24 IP addresses (5 hosts up) scanned in 1.531 seconds
Ping scan belirtilen hedef veya hedeflerin 80. portuna ICMP echo request ve TCP ACK ( root veya Administrator değilse SYN ) paketleri gönderir. Hedef veya hedeflerden dönen tepkilere göre bilgiler çıkartılır. Hedef/hedefler Nmap ile aynı yerel ağda bulunuyorsa, Nmap hedef/hedeflerin MAC adreslerini ve ilgili üreticiye ait bilgileri (OUI ) sunar. Bunun sebebi, Nmap varsayılan olaran ARP taraması, -PR, yapar. Bu özelliği iptal etmek için- -send-ip seçeneği kullanılabilir. Ping scan portları taramaz yada başka tarama tekniklerini gerçekleştirmez. Ping scan network envanteri vb. işlemler için idealdir.
Keşfetme işlemleri için bazı seçenekler aşağıda sunulmuştur :
- -sL: List Scan – Hedefleri ve DNS isimlerinin bir listesini çıkarır.
- -sn: Ping Scan – Port scan seçeneğini iptal eder.
- -Pn: Host discovery yapılmaz, bütün hostlar ayakta gözükür.
- -n/-R: Asla DNS Çözümlemesi yapılmaz/Herzaman DNS çözümlemesi yapılır *varsayılan: bazen]
- –dns-servers : Özel DNS serverlerı belirtmek için kullanılır.
- –system-dns: OS e ait DNS çözümleyici kullanılır.
- –traceroute: Traceroute özelliğini aktif hale getirir. TCP Connect ve Idle Scan dışındaki tarama türleri ile yapılmaz.
- -p : port veya port aralıklarını belirtmek için kullanılır.
- -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9
- -F: Fast mode, varsayılan taramalarda belirlenen portlardan biraz daha azı kullanılır.
- -r: Portları sırayla tarar. Rastgele tarama kullanılmaz.
- –top-ports : ile belirtilen ortak portları taranır.
- p–port-ratio : Belirtilen üzerinden ortak portlar taranır.
- – -randomize_hosts, -rH : Listede belirtilen taranılacak hostları rastgele bir şekilde seçer.
- – -source_port, -g : Taramayı yapacak olan makinanın kaynak portunu belirlemek amacıyla kullanılır.
- -S : Kaynak IP yi belirlemek amacıyla kullanılır.
- -e : Network arayüzünü belirlemek amacıyla kullanılır.
TaramaNmap herhangi bir client veya serverı birçok farklı şekilde tarama yeteneğine sahiptir. Nmapin asıl gücü farklı tarama tekniklerinden gelir. Protokol bazlı ( Tcp, Udp vb. ) tarayabileceğiniz gibi, belirli aralıklardaki ipler, subnetler ve üzerlerinde çalışan port ve servisleride taranabilir.