Thuta Learning
ရှာဖွေရန်
BasicSecurityintermediate

Nmap Basics (Port Scanning)

စိတ်လျှော့ပါ။ ဒီခန်းကို စာအုပ်လိုမဟုတ်ဘဲ စကားပြောသလိုပဲ၊ နားလည်လွယ်အောင် ရှင်းပါမယ်။

ဒီခန်းပြီးရင် ဘာတတ်သွားမလဲ

  • Nmap Basics (Port Scanning) ကို ကြောက်စရာမလိုအောင် နားလည်မယ်
  • ကိုယ်တိုင် authorized lab environment ထဲမှာ tool ကို run ကြည့်တတ်မယ်
  • Real assessment/report ထဲမှာ ဒီ concept ကို ချက်ချင်း အသုံးချတတ်မယ်

ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်

Nmap (Network Mapper) က IP range ဒါမှမဟုတ် host တစ်ခုပေါ်က open port/running service ကို scan ရှာပေးတဲ့ tool ပါ — pentest/security assessment ရဲ့ Active Recon (ယခင် lesson) အဆင့်မှာ tool အသုံးအများဆုံးပါ။ Scan result က port status ၃ မျိုး ပြပါတယ် — Open (service run နေတယ်), Closed (port ဖွင့်ထားတယ်, service မရှိ), Filtered (firewall ကနေ block ထား, Nmap ကိုယ်တိုင် status မသိနိုင်).

လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်

Lab VM (Metasploitable, Basic lesson 4) ကို `nmap 192.168.56.101` (VM ရဲ့ internal IP) လို့ scan လိုက်ရင် — port 21 (FTP), 22 (SSH), 80 (HTTP), 3306 (MySQL) စသည် ဖွင့်ထားတာ တွေ့ရနိုင်ပါတယ် (Metasploitable က intentionally vulnerable service အများကြီး ဖွင့်ထားလို့) — real system ကို authorization မရှိဘဲ scan လုပ်ခြင်းသည် ဥပဒေအရ ပြစ်မှုဖြစ်ကြောင်း (Basic lesson 2) ထပ်ခါထပ်ခါ သတိရပါ.

အတူတူ ကြည့်မယ်

bash
# Basic scan of a single host (your own lab VM)
nmap 192.168.56.101

# Scan a range of your lab network
nmap 192.168.56.0/24

# See what Nmap version you have
nmap --version
You should see
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
80/tcp   open  http
3306/tcp open  mysql

၅ မိနစ် စမ်းကြည့်

Lab VM (Basic lesson 4 setup) ကို `nmap <lab-vm-ip>` လို့ scan ကြည့်ပါ — output ထဲက port list ကို ကြည့်ပြီး ဘယ် service တွေ run နေလဲ မှတ်ချက်ရေးကြည့်ပါ။

သတိလေးတစ်ချက်

Nmap scan (especially aggressive scan option) ကို production system ပေါ်မှာ authorization မရှိဘဲ run ရင် network traffic ကို disrupt ဖြစ်စေနိုင်ပါတယ် (တခါတရံ system crash တောင် ဖြစ်နိုင်ပါတယ်) — lab VM ပေါ်မှာသာ practice လုပ်ပါ.

ဒီနေရာမှာ လူအများမှားတတ်တယ်

  • Nmap ကို authorization မရှိတဲ့ target (public website, ISP network) ပေါ် သုံးကြိုးစားခြင်း — ဒါက ဥပဒေချိုးဖောက်မှု ဖြစ်ပါတယ်
  • 'Filtered' status ကို 'port ပိတ်ထားတယ်' လို့ ရောထင်ခြင်း — filtered ဆိုတာ firewall ကနေ block ထားလို့ Nmap ကိုယ်တိုင် status confirm မလုပ်နိုင်ဘူး ဆိုတဲ့ အဓိပ္ပာယ်ပါ

အခု ကိုယ်တိုင် စမ်းကြည့်

Lab VM (Basic lesson 4 setup) ကို `nmap <lab-vm-ip>` လို့ scan ကြည့်ပါ — output ထဲက port list ကို ကြည့်ပြီး ဘယ် service တွေ run နေလဲ မှတ်ချက်ရေးကြည့်ပါ။

You'll know it worked when: PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 80/tcp open http 3306/tcp open mysql

Nmap Basics (Port Scanning) | Thuta Learning