ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Nmap (Network Mapper) က IP range ဒါမှမဟုတ် host တစ်ခုပေါ်က open port/running service ကို scan ရှာပေးတဲ့ tool ပါ — pentest/security assessment ရဲ့ Active Recon (ယခင် lesson) အဆင့်မှာ tool အသုံးအများဆုံးပါ။ Scan result က port status ၃ မျိုး ပြပါတယ် — Open (service run နေတယ်), Closed (port ဖွင့်ထားတယ်, service မရှိ), Filtered (firewall ကနေ block ထား, Nmap ကိုယ်တိုင် status မသိနိုင်).
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Lab VM (Metasploitable, Basic lesson 4) ကို `nmap 192.168.56.101` (VM ရဲ့ internal IP) လို့ scan လိုက်ရင် — port 21 (FTP), 22 (SSH), 80 (HTTP), 3306 (MySQL) စသည် ဖွင့်ထားတာ တွေ့ရနိုင်ပါတယ် (Metasploitable က intentionally vulnerable service အများကြီး ဖွင့်ထားလို့) — real system ကို authorization မရှိဘဲ scan လုပ်ခြင်းသည် ဥပဒေအရ ပြစ်မှုဖြစ်ကြောင်း (Basic lesson 2) ထပ်ခါထပ်ခါ သတိရပါ.
အတူတူ ကြည့်မယ်
# Basic scan of a single host (your own lab VM)
nmap 192.168.56.101
# Scan a range of your lab network
nmap 192.168.56.0/24
# See what Nmap version you have
nmap --versionPORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp open http
3306/tcp open mysql၅ မိနစ် စမ်းကြည့်
Lab VM (Basic lesson 4 setup) ကို `nmap <lab-vm-ip>` လို့ scan ကြည့်ပါ — output ထဲက port list ကို ကြည့်ပြီး ဘယ် service တွေ run နေလဲ မှတ်ချက်ရေးကြည့်ပါ။
သတိလေးတစ်ချက်
Nmap scan (especially aggressive scan option) ကို production system ပေါ်မှာ authorization မရှိဘဲ run ရင် network traffic ကို disrupt ဖြစ်စေနိုင်ပါတယ် (တခါတရံ system crash တောင် ဖြစ်နိုင်ပါတယ်) — lab VM ပေါ်မှာသာ practice လုပ်ပါ.