nmap, ဒါမှမဟုတ် Network ကို Mapper သည်အခမဲ့ဆော့ဝဲ Foundation ကထုတ်ဝေအဖြစ်ကို GNU General Public License အောက်တွင်ရရှိနိုင်ပါသည်သောအခမဲ့, open source ဖြစ်ပြီးကိရိယာတခုဖြစ်တယ်။ ဒါဟာအများဆုံးမကြာခဏတိုက်ရိုက်ထုတ်လွှကောင်းကင်ဗိုလ်ခြေအရှင်, တိကျတဲ့န်ဆောင်မှုများ, သို့မဟုတ်သတ်သတ်မှတ်မှတ်လည်ပတ်မှုစနစ်များရှာဖွေနေ, လုပ်ငန်းကွန်ရက်များ scan ဖို့ကွန်ယက်ကိုအုပ်ချုပ်ရေးမှူးများနှင့်အိုင်တီလုံခြုံရေးဆိုင်ရာကျွမ်းကျင်ပညာရှင်များအားဖြင့်အသုံးပြုသည်။
nmap ၏ဂုဏ်အသရေ၏အစိတ်အပိုင်းတစ်ခုခြစ်ရာကနေ IP ကို packets တွေကိုဖန်တီး Scan ဖတ်နှင့်ပိုပြီး၏အထက်ဖော်ပြပါအမျိုးအစားများကိုဖျော်ဖြေဖို့ထူးခြားသောနည်းစနစ်အသုံးချဖို့သူတို့အထွက်ပေးပို့ရန်၎င်း၏စွမ်းရည်ဖြစ်ပါတယ်။ ထို့အပြင်ခုနှစ်, nmap Command-line သို့မဟုတ် GUI ကိုလုပ်ဆောင်နိုင်စွမ်းနှင့်အတူကြွလာနဲ့အလွယ်တကူ Unix နှင့်ကို Windows ကနေ Mac OS နဲ့ X တို့မှာတပ်ဆင်လိုအပ်ချက်များအရာအားလုံးပေါ်တွင်တပ်ဆင်ထားသည်ကိုသင် install လုပ်ပါနှင့်ဗားရှင်းတိကျတဲ့ကွန်ယက်ကိုစာကြည့်တိုက်မှီခို၏အဓိကအားထားရှိရေးနေသော nmap ဗားရှင်းအပေါ်မှီခိုဖြစ်ကြသည်။
အမှုအရာများ၏ခမ်းနားအစီအစဉ်မှာတော့ nmap အသက် 10 နှစ်အရွယ်၏နူးညံ့သောငယ်ရွယ်စဉ်မှာကမ္ဘာတစ်ဦးဆွေမျိုးမျက်နှာသစ်ဖြစ်ပါတယ်။ သို့သျောလညျး, အင်တာနက်-parlance အတွက် nmap လက်တွေ့ကျကျအလွန်ကြီးစွာသော-အဖိုးဖြစ်ပါတယ်။ အဆိုပါ application ကိုမူလက Fyodor Phrack ဆောင်းပါးထဲမှာ posted ဆောင်းပါးတစ်ပုဒ်ကနေတဆင့် 1997 ခုနှစ်စက်တင်ဘာလအတွင်းကမ္ဘာဖြန့်ချိခဲ့သည်။ မိမိအဆောင်းပါးအပေါင်းတို့သည်သူ၏ကုဒ်မှတ်ချက်များအပါအဝင်လျှောက်လွှာအဘို့အတစ်ခုလုံးကို source code ကို, စိတ်ဝင်စားစရာကောင်းတဲ့ variable တွေကိုနှင့်အမှားမက်ဆေ့ခ်ျများပါဝင်သည့်
nmap နောက်လိုက်ရရှိခဲ့နှင့် ပို. ပို. စိတ်ဝင်စားမှုဆွဲစတင်အဖြစ်, Fyodor geek ကျော်ကြားမှု, ဆော့ဖ်ဝဲရေးပုံစံသို့ဖြန့်ချိခဲ့သည်။ nmap ရဲ့ကျော်ကြားမှုများ၏အထောက်အထားအားလုံးအကြိမ်အများဆုံးဆန်းသစ်ရုပ်ရှင်တ Fyodor ရဲ့လျှောက်လွှာများအသုံးပြုခြင်းအားဖြင့်ပြဌာန်းခဲ့ပါသည်: အဆိုပါ Matrix။ အဆိုပါဇာတ်ကားများတွင် အဆိုပါ Matrix Reloadedအဓိကဇာတ်ကောင်တစ်ဦး, တစ်ဦး Laptop ကိုထွက် whips တစ်ခု nmap port ကိုစကင်ဖတ်စစ်ဆေးတဲ့ပြီးပြည့်စုံသောဥပမာ ပေး. စီရင်, ပြီးတော့တစ်ဦး SSH ကို-based exploit အတူကတက်လိုက်လျှောက်ရန်ဆက်လက်လုပ်ဆောင်မယ်။
nmap firewall ကအဖျက်သမား၏အကြံအစည်နှင့်ဖန်တီးခဲ့အမြဲတမ်းကွန်ယက်၏ရင်ပေါင်တန်းနိုင်ရန်တည်းခိုမှာအလွန်ကောင်းခဲ့တာနဲ့ Operating System ကိုမူကြောင်းကိုသက်ရောက်မှုဒီ tool ၏စကင်ဖတ်စစ်ဆေးဖို့စွမ်းရည် update ။ Fyodor အမှန်တကယ် nmap ကာကွယ်ရေးခုနှစ်တွင်လျှောက်လွှာထဲမှာလင်းမှုမရှိအစီအမံမွမ်းမံခြင်းနှင့်ထည့်သွင်းရန်ဆက်လက်အဘို့များစွာသောအုပ်ချုပ်ရေးမှူးများအနေဖြင့်နှုတ်တိုက်ခိုက်မှုအောက်မှာရောက်လေပြီ Fyodor ရဲ့ရပ်တည်ချက်အမြဲတမ်းစီမံအုပ်ချုပ်သူကိုထောက်ခံကြောင်းဖြစ်ခဲ့သည်။ Fyodor အားဖြင့်တင်သွင်းစာရွက်စာတမ်းများနှင့်ဖိုရမ်ပို့စ်မှာတော့သူအုပ်ချုပ်ရေးမှူးများတဦးတည်းခြေလှမ်းရှေ့ဆက်တိုက်ခိုက်၏နေဖို့များအတွက်လိုအပ်ချက်ဖော်ပြသည်။ သူ့ရဲ့အမြင်ကိုတိုက်ခိုက်သူတစ်ဦးကသင်၏ကွန်ယက်ကိုစကင်ဖတ်စစ်ဆေးတဲ့နည်းလမ်းကိုရှာဖွေ, ဒါကြောင့်သင်သည်အဘယ်ကြောင့်မပေးသင့်မည်နည်း လာမည့်စိန်ခေါ်မှုများ၏နေဖို့ကြိုးစားနေ၏ဥပမာတစ်ခုအဖြစ်, တစ်ဝက် 2004 မှတစ်ဆင့် Microsoft ကကုန်ကြမ်းခြေစွပ်ဆောက်လုပ်ထားနိုင်လမ်းကိုထိခိုက်ကြောင်း Service Pack (SP) 2 နှင့်အတူ၎င်းတို့၏ XP ကို operating system ကိုမှအချို့သောပြောင်းလဲမှုများကိုမိတ်ဆက်ပေးသည်။ nmap ထုတ်လုပ်ရန်နှင့် packets တွေကိုပေးပို့ဖို့ကုန်ကြမ်းခြေစွပ်ဖန်တီး manipulate နိုင်စွမ်းလိုအပ်ပါတယ်ကတည်းကဒီ tool ကို၏ Windows XP ကိုဗားရှင်းများအတွက်ကြီးမားသောသက်ရောက်မှုကိုဖန်တီးခဲ့တယ်။ nmap အပေါ်ယျတျောနှငျ့အတူအလုပ်လုပ် Fyodor နှင့် developer များအပေါငျးတို့သအပြောင်းအလဲများအပေါ်အစီရင်ခံတင်ပြပြီးတော့ချက်ချင်းကို Microsoft အားဖြင့်ချမှတ်ထားသည့်ကန့်သတ်န်းကျင်အလုပ်လုပ်နိုင်ရန်အတွက် nmap တစ်ခု XP ကို SP2-တိကျတဲ့လွှတ်ပေးရန် coding စတင်ခဲ့သည်။ Fyodor အများအပြား IDS tools တွေကိုအမျိုးမျိုးသောစကင်အမျိုးအစားများအားဖြင့်အသုံးပြုသွားမည်အချိန်ကိုက်နှင့်ပုံစံများအပေါ်အခြေခံပြီး nmap Scan ဖတ် detect လုပ်ဖို့လက်မှတ်ပေါင်းကိုစတင်ခဲ့ကြောင်းရှာဖွေတွေ့ရှိသည့်အခါတုန့်ပြန်၏ဤအမျိုးအစားသည်ယခင်ကကော်ပီပွားယူခဲ့သညျ။ ဒီအနိုင်ယူနိုင်ဖို့အတွက်သူ packets တွေကို, Spoof အရင်းအမြစ်လိပ်စာများနှင့်ယာဉ် packet ကိုရှေးခယျြစရာ fragment ဖို့စွမ်းရည်အပါအဝင် Scan ဖတ်သစ်အချိန်ကိုက်စွမ်းရည်နှင့်အမျိုးအစားများ, မိတ်ဆက်ပေးသည်။
ဤသတင်းဆောင်းပါးကို SecurityOwned မှာငါ့အအသစ်များကိုက်ဘ်ဆိုက် (http://www.securityowned.com) မှာတွေ့ရှိရလိမ့်မည်
Source by Arie Hawin