ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Nmap (Network Mapper) က network ပေါ်ရှိ device, open port, running service ကို scan/discover လုပ်ပေးတဲ့ tool ပါ — 'ငါ့ server မှာ port ဘယ်ဟာတွေ ဖွင့်ထားသလဲ, ဘာ service run နေသလဲ' ဆိုတာကို attacker မမြင်ခင် ကိုယ်တိုင် အရင်သိရှိစေပါတယ်။ Vulnerability scanner (OpenVAS, Nessus) ကတော့ ပိုနက်နဲပြီး known CVE (Common Vulnerabilities and Exposures) database နဲ့ ယှဉ်ပြီး version-specific vulnerability ကို ရှာပေးပါတယ်။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
nmap -sV target-ip ကို run ရင် target ရဲ့ open port အားလုံးနဲ့ service version ကို ပြပေးပါတယ် — unnecessary port ဖွင့်ထားတာ ရှိရင် ချက်ချင်း ပိတ်လို့ရပါတယ် (Linux tutorial ရဲ့ ufw အခန်းနဲ့ ချိတ်ဆက်ပါ)။ ကိုယ်ပိုင်မဟုတ်တဲ့ system/network ကို scan လုပ်ခြင်းသည် permission မရှိရင် တရားဥပဒေအရ ပြစ်မှုဖြစ်နိုင်ပါတယ် — ကိုယ်ပိုင် server, ဒါမှမဟုတ် authorized penetration testing engagement မှာသာ သုံးပါ။
အတူတူ ကြည့်မယ်
# Scan a target's open ports and service versions
# WARNING: only run against systems you own or have written permission to test
nmap -sV 192.168.1.1
# Common output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.9
# 80/tcp open http nginx 1.24.0Nmap scan ရလဒ်ကနေ open port/service ကို ဖတ်တတ်ပြီး unnecessary port ဘယ်ဟာလဲ ခွဲခြားနိုင်မည်။၅ မိနစ် စမ်းကြည့်
ကိုယ့်ပိုင် VM/WSL (Linux tutorial ကနေ setup ထားတဲ့) ပေါ်မှာ nmap install လုပ်ပြီး localhost (127.0.0.1) ကို scan ကြည့်ပါ — ဒါက ကိုယ်ပိုင် machine မို့ authorized ပါ။
သတိလေးတစ်ချက်
ကိုယ်ပိုင်မဟုတ်တဲ့ system ကို written permission မရှိဘဲ scan/test လုပ်ခြင်းသည် နိုင်ငံအများစုမှာ တရားဥပဒေအရ ပြစ်မှုဖြစ်နိုင်ပါတယ် — ကိုယ်ပိုင် lab environment၊ authorized bug bounty၊ CTF platform မှာသာ practice ပါ။