DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 1

ja2k17ja

Member
May 10, 2017
185
166
0
තිස්සමහාරාම
DevOps : සිකියුරිටි_1 - Network Scanning - nmap & අපි 1

DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 1

අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්‍රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්‍රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.


අපි අද Network Scanning කියන්නෙ මොකක්ද කියල මුලින්ම කතාකරල ඊට පස්සෙ Scanning කරන ආකාරයන් ගැන සොයා බලමු.Network Scanning කියල අපි හදුන්වන්නෙ මූලික අංග කිහිපයකින් යුත් ක්‍රියාවලියක්. අපි එහිදී කිසිය host (sever) එකෙක් active ද කියල බලන එකේ සිට එම host ගේ රන් වන services මොනවද, එම services සදහා යොදාගෙන තිබෙන applications මොනවද හා එහි version එක මොකක්ද යන්න දක්වා සිදුකරන පරීක්ෂණයක්. අපි මෙහිදී මෙන්න මේ වගේ දේවල් ගැන මුලින්ම සොයා බැලීමක් සිදු කරනව.
  • host ගෙ IP address එක
  • host ගෙ operating system එක
  • host ගෙ active ports /open  ports මොනවද
  • host ගෙ රන් වන services මොනවද 
  • host ගෙ තිබෙන applications මොනවද
මේ දේවල් සොයාගන්න පොඩි පොඩි basic techniques කිහිපයක් යොදා ගන්නව. දැන් බලමු මොනාද ඒ ටෙක්නික්ස් කියල.

  1.  Network Mapping - මෙහිදී අපි messages කිහිපයක් host ට යවනව host ව active නම් එය response එකක් generate කරනව. අපිට ඒ අනුව තොරතුරු ලබාගන්න පුළුවන්. 
  2.  Port Scanning - විශේෂිත port එකකට හෝ ports පරාසයකට messages යොමුකර ලැබෙන ප්‍රතිචාරය අනුව අදාල port එක active ද කියල බලන එක තමයි මෙහිදී කරන්නෙ.
  3.  Service සහ  ඒවායේ Version Detection - මෙහිදී අපි කරන්නෙ විශේෂයෙන්ම හදන ලද message (ගොනාට අන්දන type එකේ message) එකක් active ports වලට යවල එම ports වල රන් වන services මගින් generate කරන response එකෙන් service එකට අදාල application /  software එකේ version එක පිළිබද තොරතුරු ලබාගැනීම මෙහිදී සිදු කරයි.
  4.  OS Detection - මෙහිදීත් අපි කරන්නේ "Service සහ ඒවායේ Version Detection" වලදී කරනව වගේ දෙයක් කරල රන් වෙන OS එක ගැන විස්තර ටික සොයාගන්නව .

අපි මුලින්ම මේ basic ටෙක්නික්ස් ටික ඉගෙන ගෙන ඊට පස්සෙ advanced ඒවත් ටික ටික ඉගෙන ගනිමු. මේ ටික හරියට තේරුම් ගන්න පුලුවන්නම් advanced techniques ටික අල්ලගන්න පහසුවෙන්ම  පුළුවන්.
අපි දැන් බලමු මේදේවල් කරන්න අපි  යොදාගන්න tools මොනවද කියල. ඒ tools වලට අපි කියන්නේ "Network Scanning Tools" කියල. මම උදාහරණ සදහා යොදාගන්නෙ වෙනදා වගේම අදත් Ubuntu 16.04 64bit OS එක හොදද.

මම ඔයාලට මුලින්ම හදුන්වල දෙන්නෙ nmap කියන tool එක. මේ tool එක තමා මා මුලින්ම Network Scanning සදහා යොදාගත්තෙ. ඇත්තටම මම Hack & Defend ඉගෙන ගන්න යොමුවෙන්නෙ "The Matrix Reloaded" කියන film එකෙන් තමයි. මේ film එකේ ඉන්න ට්‍රිනිටි nmap බාවිතා කරනව දැකල තමයි මම මේ සයිඩ් එක study කරන්න යොමුවෙන්නේ. මේ පාඩම අවසන් වුනාට පස්සෙ ඔයාලතත් පුළුවන් ට්‍රිනිටි වගේ පොඩි පොඩි වැඩකෑලි ටිකක් දාන්න හොදේ. :)

අපි මුලින්ම nmap install කරගෙන වැඩේට බහිමු.

ට්‍රයි sudo apt-get install nmap -y
nix@Dell ~ $ sudo apt-get install nmap -y
Reading package lists... Done
Building dependency tree       
Reading state information... Done
The following additional packages will be installed:
  libblas-common libblas3 liblinear3 liblua5.2-0 libxslt1.1 lua-lpeg ndiff python-bs4 python-html5lib python-lxml
Suggested packages:
  liblinear-tools liblinear-dev python-genshi python-lxml-dbg python-lxml-doc
The following NEW packages will be installed:
  libblas-common libblas3 liblinear3 liblua5.2-0 libxslt1.1 lua-lpeg ndiff nmap python-bs4 python-html5lib python-lxml
0 upgraded, 11 newly installed, 0 to remove and 36 not upgraded.
Need to get 6096 kB of archives.
After this operation, 27.1 MB of additional disk space will be used.
Get:1 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 libblas-common amd64 3.6.0-2ubuntu2 [5342 B]
Get:2 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 libblas3 amd64 3.6.0-2ubuntu2 [147 kB]
Get:3 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 liblinear3 amd64 2.1.0+dfsg-1 [39.3 kB]
---
---
---
Setting up python-bs4 (4.4.1-1) ...
Setting up python-html5lib (0.999-4) ...
Setting up python-lxml (3.5.0-1build1) ...
Setting up ndiff (7.01-2ubuntu2) ...
Setting up nmap (7.01-2ubuntu2) ...
Processing triggers for libc-bin (2.23-0ubuntu9) ...
nix@Dell ~ $
දැන් එහෙනම් හරිනේ. ඔන්න අපි හාපුරා කියල nmap වලින් අපේ මුල්ම Network Scanning කම කරල බලමු.
අපි මේකට කියන්නේ version scan කියල.

ට්‍රයි nmap -sV 127.0.0.1
nix@Dell ~ $ nmap -sV 127.0.0.1
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:14 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000056s latency).
Not shown: 996 closed ports
PORT     STATE SERVICE          VERSION
22/tcp   open  ssh              OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp   open  http             nginx 1.10.3 (Ubuntu)
3306/tcp open  mysql            MySQL 5.5.5-10.1.25-MariaDB-1~xenial
7000/tcp open  afs3-fileserver?
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.86 seconds
nix@Dell ~ $
අපිට මේ කමාන්ඩ් එකෙන් විශේෂයෙන් නම් කරන ලද host server එකක (127.0.0.1) රන් වන services වලට අදාල software වල version number එක සහ ඒවා රන් වන port නම්බර් එක දැන ගන්න පුළුවන්.

අපි දැන් බලමු IP addresses පරාසයක් බාවිතා කරල nmap -sV යොදන ආකාරය.

ට්‍රයි nmap -sV 192.168.43.1-100
nix@Dell ~ $ nmap -sV 192.168.43.1-100
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:17 +0530
Nmap scan report for 192.168.43.1
Host is up (0.010s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE VERSION
53/tcp open  domain  dnsmasq 2.51
Nmap scan report for dev.xxxxxx.ml (192.168.43.74)
Host is up (0.000051s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE VERSION
22/tcp   open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp   open  http    nginx 1.10.3 (Ubuntu)
3306/tcp open  mysql   MySQL 5.5.5-10.1.25-MariaDB-1~xenial
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 100 IP addresses (2 hosts up) scanned in 18.73 seconds
nix@Dell ~ $
192.168.43.1-100 මගින් නිරූපනය කරන්නෙ 192.168.43.1 සිට 192.168.43.100 දක්වා ඇති IP addresses ටික.

අපි දැන් බලමු පහසුවෙන්ම අපේ network එකේ තියෙන hosts වල විස්තර ලබාගන්නෙ කොහොමද කියල. අපිට එය ping scan කියන ක්‍රමයෙන් පහසුවෙන්ම කරන්න පුළුවන්.

ට්‍රයි nmap -sP 192.168.43.1-255 හෝ nmap -sP 192.168.43.1/24
nix@Dell ~ $ nmap -sP 192.168.43.1-255
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:34 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0072s latency).
Nmap scan report for dev.xxxxxx.ml (192.168.43.74)
Host is up (0.00011s latency).
Nmap done: 255 IP addresses (2 hosts up) scanned in 36.25 seconds
nix@Dell ~ $
අපි දැන් කලින් දුන්න කමාන්ඩ් එකට n කියන option එක / switch එක දීල DNS lookups කියන ක්‍රියාවලිය නතර කරගනිමු. අපි internet එක හරහා ping scan කරනවිට DNS lookups නතර කරගැනීමෙන් ඒ සදහා ගතවන කාලය තරමක් දිරට අඩු කරගන්න පුළුවන්.

අපි දැන් සංසන්දනය කරල බලමු n බාවිතා කලවිට ලැබෙන රිසල්ට් එක කලින් අවස්ථාවෙ රිසල්ට් එක සමග.

ට්‍රයි nmap -n -sP 192.168.43.1/24 හෝ nmap -nsP 192.168.43.1/24 හෝ nmap -n -sP 192.168.43.1-255
nix@Dell ~ $ nmap -nsP 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:42 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0040s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000065s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 3.11 seconds
nix@Dell ~ $
"Nmap scan report for dev.xxxxxx.ml (192.168.43.74)" VS "Nmap scan report for 192.168.43.74"
පේනව නේද වෙනස?
දැන් මම ඔයාලට කියල දෙන්නම් අපි කොහොමද මේ nmap රිසල්ට් එක file එකට save කරගන්නෙ කියල. එකටත් අපි යොදාගන්නේ oN කියන option එක.

ට්‍රයි nmap -n -sP -oN running_hosts 192.168.43.1/24
nix@Dell ~ $ nmap -n -sP -oN running_hosts 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 18:00 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0025s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000081s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.50 seconds
nix@Dell ~ $
මේ කමාන්ඩ් එකට අනුව අපේ current working directory ය ඇතුලෙ running_hosts කියල file එකක් හැදිල එය තුල රිසල්ට් එක save වෙලා තියෙනව.

ට්‍රයි cat running_hosts
nix@Dell ~ $ cat running_hosts
# Nmap 7.01 scan initiated Mon Jul 10 18:00:42 2017 as: nmap -n -sP -oN running_hosts 192.168.43.1/24
Nmap scan report for 192.168.43.1
Host is up (0.0025s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000081s latency).
# Nmap done at Mon Jul 10 18:00:44 2017 -- 256 IP addresses (2 hosts up) scanned in 2.50 seconds
nix@Dell ~ $
අපිට මේවිදියට normal result එක file එකකට save කරනව වෙනුවට ඉතා පැහැදිලි ආකාරයකට oN වෙනුවට oG කියන option එක බාවිතා කරලා save කරහන්න පුළුවන්. එවිට ලැබෙන ප්‍රතිපලය කියවීමට මෙන්ම තවත් වෙන වැඩකට වුවද යොදාගන්න පුහසුයි. මේ බලන්න.

ට්‍රයි  nmap -n -sP -oG running_hosts_new 192.168.43.1/24
nix@Dell ~ $ nmap -n -sP -oG running_hosts_new 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 18:06 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0040s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000062s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.41 seconds
nix@Dell ~ $
ට්‍රයි cat running_hosts_new
nix@Dell ~ $ cat running_hosts_new
# Nmap 7.01 scan initiated Mon Jul 10 18:06:32 2017 as: nmap -n -sP -oG running_hosts_new 192.168.43.1/24
Host: 192.168.43.1 ()   Status: Up
Host: 192.168.43.74 ()  Status: Up
# Nmap done at Mon Jul 10 18:06:35 2017 -- 256 IP addresses (2 hosts up) scanned in 2.41 seconds
nix@Dell ~ $
දැක්ක නේද අපිට එය ලෙහෙසියෙන්ම කියවා තේරුම් ගන්න පුළුවන්නෙ.
මම හිතනවා අදට nmap ගැන කතා කරා අතිකියල. හොදින් මතක තියාගන්න. ඔයාල domain එකකට එදිරිව nmap රන් කරන්න කලින් දෙපාරක් නෙවි තුන් පාරක් කල්පනා කරන්න.

nmap දෙවන කොටසින් හමුවෙමු.

ස්තුතියි.
 
Last edited:

ja2k17ja

Member
May 10, 2017
185
166
0
තිස්සමහාරාම
supiri machan digata dapan....:D

දිගටම දාන්න තමයි හිතාගෙන ඉන්නෙ. කාටවත් කරදරයක් නොවෙන්න අපි normal එකේ ටික ටික ඉගෙන ගනිමු. අත්හදා බලනකොට LAN එක තුල පමණක් ට්‍රයි කරන්න. මේක public forum එකක් නිසා. අපි හැමෝටම ලොකු වගකීමක් තියෙනව.

With great power there must also come - great responsibility!
 
  • Like
Reactions: Schrodinger Cat

KingCM

Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    දිගටම දාන්න තමයි හිතාගෙන ඉන්නෙ. කාටවත් කරදරයක් නොවෙන්න අපි normal එකේ ටික ටික ඉගෙන ගනිමු. අත්හදා බලනකොට LAN එක තුල පමණක් ට්‍රයි කරන්න. මේක public forum එකක් නිසා. අපි හැමෝටම ලොකු වගකීමක් තියෙනව.

    With great power there must also come - great responsibility!

    :yes::yes::D:yes::yes:

    You must spread some Reputation around before giving it to ja2k17ja again.​
     

    Dr.Amdan

    Well-known member
  • Sep 26, 2015
    26,412
    1
    28,508
    113
    දිගටම දාන්න තමයි හිතාගෙන ඉන්නෙ. කාටවත් කරදරයක් නොවෙන්න අපි normal එකේ ටික ටික ඉගෙන ගනිමු. අත්හදා බලනකොට LAN එක තුල පමණක් ට්‍රයි කරන්න. මේක public forum එකක් නිසා. අපි හැමෝටම ලොකු වගකීමක් තියෙනව.

    With great power there must also come - great responsibility!


    මේවා කරන්න ලිනක්ස් මගුලක්ම ඕනේද බන්.LAN එකකුත් ඕනේද :sorry:
     

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk

    මේවා කරන්න ලිනක්ස් මගුලක්ම ඕනේද බන්.LAN එකකුත් ඕනේද :sorry:

    windows walath karanna puluwan habai limit ekak thiyenawa....:yes: linux walata hate karala cyber security igena gannnam ba ban...
     

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk

    මේවා කරන්න ලිනක්ස් මගුලක්ම ඕනේද බන්.LAN එකකුත් ඕනේද :sorry:

    ඔව් උබේම lan එකක් හදනේ study කරපන්...එතකොට ගොඩක් දේවල් ඉගෙන ගන්න පුළුවන් මචන්....

    උබ උබවම hack කරන්න ඉගෙන ගනින්....:yes::yes:
     

    Dr.Amdan

    Well-known member
  • Sep 26, 2015
    26,412
    1
    28,508
    113
    windows walath karanna puluwan habai limit ekak thiyenawa....:yes: linux walata hate karala cyber security igena gannnam ba ban...

    ඒකත් එහෙමද...එහෙනම් මෙතනින් මාරු වෙලා යන එක ඇගට ගුණයි