Nmap: جميع أوامر وخيارات Nmap الأساسية

جميع اوامر ومفاتيح Nmap!

جميع أوامر وخيارات Nmap الأساسية (دليل شامل)

رغم قوة أداة Nmap وقدرتها الكبيرة، يبقى العائق الأصعب أمام الكثيرين هو حفظ عدد الأوامر والخيارات الضخم الذي توفره. حتى المختصين وأصحاب الخبرة أحيانًا لا يتمكنون من الاستفادة الكاملة منها، فقط لأن تتبع جميع الرايات والأوامر ليس بالأمر السهل.

من هنا أعددنا لك هذه الورقة المبسطة التي تلخص أوامر Nmap الأساسية والضرورية. يمكنك استخدامها كمرجع سريع أثناء عملك، أو كأداة مساعدة لحفظ الأوامر، أو حتى كمذكرة للدراسة استعدادًا لاختبارات مثل CEH أو PenTest+، أو غيرها من الشهادات العالمية المرتبطة بأمن المعلومات. فهي تساعدك على فهم طريقة عمل الأداة بشكل عملي وتطبيقها مباشرة في سيناريوهات حقيقية، بدءًا من فحص الشبكات ورسم خريطة للمنافذ المفتوحة، وصولًا إلى اكتشاف الثغرات وتحليل الخدمات.

وبهذا يصبح الدليل ليس مجرد قائمة أوامر، بل أداة تدريبية ترافقك خطوة بخطوة في رحلتك لتصبح محترفًا في اختبار الاختراق وفهم أعمق للشبكات.

تحديد الهدف في Nmap

عند استخدام Nmap، واحدة من أهم الخطوات الأولى هي تحديد الأهداف بدقة: هل تريد فحص عنوان IP واحد، مجموعة من العناوين، نطاق كامل، أو حتى نطاق فرعي (Subnet). الأداة تمنحك مرونة كبيرة في ذلك، وهنا بعض الأمثلة العملية في جدول مبسط:

الأمرالمثالالوصف
فحص IP واحدnmap 192.168.1.1فحص جهاز محدد عبر عنوان IP
فحص أكثر من IPnmap 192.168.1.1 192.168.2.1فحص عدة عناوين IP محددة
فحص نطاق عناوينnmap 192.168.1.1-254فحص مجموعة عناوين متتابعة
فحص عبر اسم نطاقnmap scanme.nmap.orgفحص نطاق (Domain) معين
فحص شبكة كاملة باستخدام CIDRnmap 192.168.1.0/24فحص جميع الأجهزة ضمن شبكة فرعية
فحص من ملف خارجيnmap -iL targets.txtتحميل قائمة أهداف من ملف نصي
فحص عشوائيnmap -iR 100فحص 100 جهاز عشوائيًا
استثناء أجهزة معينةnmap -exclude 192.168.1.1استبعاد أجهزة من عملية الفحص

تقنيات الفحص في Nmap

يوفر Nmap عدة طرق مختلفة للفحص، بدءًا من فحص SYN الخفي وصولًا إلى فحص TCP الكامل وحتى فحوصات UDP. اختيار نوع الفحص يعتمد على هدفك، سواء كنت تبحث عن السرعة، أو الدقة، أو تجاوز بعض أنظمة الحماية.

الخيارالمثالالوصف
-sSnmap 192.168.1.1 -sSفحص منافذ SYN (الوضع الافتراضي)
-sTnmap 192.168.1.1 -sTفحص منافذ TCP Connect (الافتراضي عند عدم توفر صلاحيات root)
-sUnmap 192.168.1.1 -sUفحص منافذ UDP
-sAnmap 192.168.1.1 -sAفحص منافذ TCP باستخدام ACK
-sWnmap 192.168.1.1 -sWفحص منافذ TCP باستخدام Window
-sMnmap 192.168.1.1 -sMفحص منافذ TCP باستخدام Maimon

اكتشاف المضيفين في Nmap

قبل أن تبدأ بفحص شامل للمنافذ، يمكنك أولًا معرفة أي الأجهزة نشطة (Online) على الشبكة. يتيح لك Nmap عدة خيارات لاكتشاف المضيفين، سواء مع تعطيل فحص المنافذ أو بالاعتماد على بروتوكولات محددة مثل TCP، UDP أو حتى ARP.

الخيارالمثالالوصف
-sLnmap 192.168.1.1-3 -sLلا يتم الفحص، فقط عرض قائمة الأهداف
-snnmap 192.168.1.1/24 -snتعطيل فحص المنافذ، اكتشاف المضيفين فقط
-Pnnmap 192.168.1.1-5 -Pnتعطيل اكتشاف المضيفين، فحص المنافذ فقط
-PSnmap 192.168.1.1-5 -PS22-25,80اكتشاف باستخدام TCP SYN على منفذ محدد (الافتراضي 80)
-PAnmap 192.168.1.1-5 -PA22-25,80اكتشاف باستخدام TCP ACK على منفذ محدد (الافتراضي 80)
-PUnmap 192.168.1.1-5 -PU53اكتشاف باستخدام UDP على منفذ محدد (الافتراضي 40125)
-PRnmap 192.168.1.1-1/24 -PRاكتشاف باستخدام ARP على الشبكة المحلية
-nnmap 192.168.1.1 -nمنع حل أسماء DNS نهائيًا

تحديد المنافذ في Nmap

يمنحك Nmap مرونة كبيرة في تحديد المنافذ المستهدفة، سواء منفذ واحد، مجموعة منافذ، بروتوكولات TCP وUDP معًا، أو حتى جميع المنافذ دفعة واحدة. هذا يسمح لك بضبط عملية الفحص لتكون دقيقة وسريعة حسب الحاجة.

الخيارالمثالالوصف
-pnmap 192.168.1.1 -p 21فحص منفذ محدد
-pnmap 192.168.1.1 -p 21-100فحص نطاق من المنافذ
-pnmap 192.168.1.1 -p U:53,T:21-25,80فحص منافذ متعددة عبر TCP وUDP
-pnmap 192.168.1.1 -p-فحص جميع المنافذ
-pnmap 192.168.1.1 -p http,httpsفحص المنافذ باستخدام أسماء الخدمات
-Fnmap 192.168.1.1 -Fفحص سريع (100 منفذ فقط)
--top-portsnmap 192.168.1.1 --top-ports 2000فحص أهم المنافذ الأكثر استخدامًا (X منفذ)
-p-65535nmap 192.168.1.1 -p-65535بدء الفحص من المنفذ 1 حتى 65535
-p0-nmap 192.168.1.1 -p0-فحص جميع المنافذ حتى 65535 (بداية من 0)

كشف الخدمات والإصدارات في Nmap

يتيح لك Nmap معرفة أي الخدمات تعمل على المنافذ وما هي إصداراتها وحتى تكويناتها. هذا يساعدك على بناء صورة أوضح عن الهدف وتحديد نقاط الضعف المحتملة.

الخيارالمثالالوصف
-sVnmap 192.168.1.1 -sVمحاولة تحديد إصدار الخدمة على المنفذ
-sV --version-intensitynmap 192.168.1.1 -sV --version-intensity 8تحديد مستوى شدة الفحص من 0 إلى 9 (كلما ارتفع الرقم زادت الدقة)
-sV --version-lightnmap 192.168.1.1 -sV --version-lightوضع خفيف، أسرع لكنه أقل دقة
-sV --version-allnmap 192.168.1.1 -sV --version-allفحص بأقصى مستوى (9) بدقة أعلى لكن أبطأ
-Anmap 192.168.1.1 -Aتفعيل كشف النظام، كشف الإصدارات، تشغيل السكربتات، و Traceroute

كشف أنظمة التشغيل في Nmap

باستخدام تقنية TCP/IP Fingerprinting يمكن لـ Nmap محاولة تخمين نظام التشغيل الخاص بالأجهزة المستهدفة.

الخيارالمثالالوصف
-Onmap 192.168.1.1 -Oكشف نظام التشغيل عن بعد باستخدام TCP/IP
-O --osscan-limitnmap 192.168.1.1 -O --osscan-limitعدم المحاولة إذا لم يُعثر على منفذ TCP مفتوح وآخر مغلق
-O --osscan-guessnmap 192.168.1.1 -O --osscan-guessجعل Nmap أكثر عدوانية في التخمين
-O --max-os-triesnmap 192.168.1.1 -O --max-os-tries 1تحديد الحد الأقصى لمحاولات كشف نظام التشغيل
-Anmap 192.168.1.1 -Aكشف النظام + كشف الإصدارات + تشغيل السكربتات + Traceroute

التوقيت والأداء في Nmap

يتيح لك Nmap ضبط سرعة الفحص ودرجة التخفي لتتناسب مع بيئة الهدف وتقليل احتمالية اكتشافك من أنظمة المراقبة.

الخيارالمثالالوصف
-T0nmap 192.168.1.1 -T0وضع حذر جدًا (لتجنب اكتشاف IDS)
-T1nmap 192.168.1.1 -T1وضع متخفي (لتجنب IDS)
-T2nmap 192.168.1.1 -T2وضع بطيء لتقليل استهلاك الشبكة وموارد الجهاز المستهدف
-T3nmap 192.168.1.1 -T3الوضع العادي (الافتراضي)
-T4nmap 192.168.1.1 -T4وضع عدواني (سريع) للشبكات الموثوقة والسريعة
-T5nmap 192.168.1.1 -T5وضع جنوني (سريع جدًا) يفترض أن الشبكة فائقة السرعة

مفاتيح التوقيت والأداء في Nmap

يوفر Nmap تحكمًا متقدمًا في الوقت، المحاولات، والفحص المتوازي لتحسين الأداء وضبط سلوك الأداة حسب ظروف الشبكة.

الخيارمثالالوصف
--host-timeout <time>1s; 4m; 2hإيقاف محاولة الفحص عند الهدف بعد هذه المدة
--min-rtt-timeout / --max-rtt-timeout / --initial-rtt-timeout <time>1s; 4m; 2hتحديد زمن ذهاب وإياب الحزمة (RTT)
--min-hostgroup / --max-hostgroup <size>50; 1024تحديد حجم مجموعات الفحص المتوازي للأهداف
--min-parallelism / --max-parallelism <numprobes>10; 1التحكم في مستوى التوازي أثناء إرسال الفحوصات
--max-retries <tries>3الحد الأقصى لعدد إعادة المحاولة في فحص المنفذ
--min-rate <number>100إرسال حزم لا تقل عن <عدد> في الثانية
--max-rate <number>100إرسال حزم لا تزيد عن <عدد> في الثانية

سكربتات NSE في Nmap

محرك سكربتات Nmap (NSE) يتيح لك أتمتة الفحوصات وإجراء عمليات تحليل متقدمة مثل اكتشاف الثغرات، جمع المعلومات، أو حتى اختبار الحماية.

الخيارالمثالالوصف
-sCnmap 192.168.1.1 -sCتشغيل سكربتات NSE الافتراضية (آمنة ومفيدة للاكتشاف)
--script defaultnmap 192.168.1.1 --script defaultتشغيل السكربتات الافتراضية
--scriptnmap 192.168.1.1 --script=bannerتشغيل سكربت واحد (مثال: banner)
--scriptnmap 192.168.1.1 --script=http*تشغيل سكربتات باستخدام Wildcard (مثال: http)
--scriptnmap 192.168.1.1 --script=http,bannerتشغيل أكثر من سكربت (مثال: http + banner)
--scriptnmap 192.168.1.1 --script "not intrusive"تشغيل السكربتات الافتراضية مع استبعاد التدخلية
--script-argsnmap --script snmp-sysdescr --script-args snmpcommunity=admin 192.168.1.1تمرير متغيرات إلى السكربت

أمثلة مفيدة على سكربتات NSE

يمكنك استغلال سكربتات NSE للفحص المتقدم مثل اكتشاف الثغرات، القوة الغاشمة، جمع البيانات، والـ Banner Grabbing.

الأمرالوصف
nmap -Pn --script=http-sitemap-generator scanme.nmap.orgإنشاء خريطة موقع ويب
nmap -n -Pn -p 80 --open -sV -vvv --script banner,http-title -iR 1000بحث سريع عن خوادم ويب عشوائية
nmap -Pn --script=dns-brute domain.comهجوم Brute Force على أسماء DNS
nmap -n -Pn -vv -O -sV --script smb-enum*,smb-ls,smb-mbenum,smb-os-discovery,smb-s*,smb-vuln*,smbv2* -vv 192.168.1.1تشغيل سكربتات SMB آمنة
nmap --script whois* domain.comاستعلام Whois
nmap -p80 --script http-unsafe-output-escaping scanme.nmap.orgاكتشاف ثغرات XSS
nmap -p80 --script http-sql-injection scanme.nmap.orgفحص ثغرات SQL Injection

التحايل على الجدران النارية و IDS في Nmap

يوفر Nmap عدة طرق لتجاوز أنظمة الجدران النارية (Firewall) وأنظمة كشف التسلل (IDS) عبر تقنيات مثل تجزئة الحزم، عناوين IP مزيفة، والـ Decoys.

الخيارالمثالالوصف
-fnmap 192.168.1.1 -fاستخدام حزم IP مجزأة لتجاوز الفلاتر
--mtunmap 192.168.1.1 --mtu 32تحديد حجم مخصص للتجزئة
-Dnmap -D 192.168.1.101,192.168.1.102,192.168.1.103 192.168.1.23استخدام عناوين IP وهمية (Decoys)
-Snmap -S www.microsoft.com www.facebook.comانتحال المصدر (Source Spoofing)
-gnmap -g 53 192.168.1.1استخدام رقم منفذ مخصص كمصدر
--proxiesnmap --proxies http://192.168.1.2:8080 192.168.1.1تمرير الاتصالات عبر بروكسي HTTP/SOCKS
--data-lengthnmap --data-length 200 192.168.1.1إضافة بيانات عشوائية داخل الحزم

🔹 مثال لأمر تخطي IDS:

nmap -f -t 0 -n -Pn --data-length 200 -D 192.168.1.101,192.168.1.102,192.168.1.103 192.168.1.23 192.168.1.1

مخرجات Nmap (Output)

يسمح لك Nmap بحفظ نتائج الفحص بعدة صيغ مثل النص العادي، XML أو صيغة قابلة للبحث (Grepable) لتحليلها لاحقًا.

الخيارالمثالالوصف
-oNnmap 192.168.1.1 -oN normal.fileحفظ المخرجات في ملف نصي عادي
-oXnmap 192.168.1.1 -oX xml.fileحفظ المخرجات بصيغة XML
-oGnmap 192.168.1.1 -oG grep.fileحفظ المخرجات بصيغة Grepable
-oAnmap 192.168.1.1 -oA resultsحفظ المخرجات في جميع الصيغ الرئيسية (N, X, G) دفعة واحدة
-oG -nmap 192.168.1.1 -oG -إخراج المخرجات بصيغة Grepable على الشاشة مباشرة
--append-outputnmap 192.168.1.1 -oN file.file --append-outputإلحاق نتائج فحص جديدة بملف موجود مسبقًا
-vnmap 192.168.1.1 -vزيادة مستوى التفاصيل (استخدم -vv للمزيد)
-dnmap 192.168.1.1 -dزيادة مستوى التصحيح (Debug)
--reasonnmap 192.168.1.1 --reasonعرض سبب حالة كل منفذ (مفتوح/مغلق)
--opennmap 192.168.1.1 --openعرض المنافذ المفتوحة فقط
--packet-tracenmap 192.168.1.1 -T4 --packet-traceعرض جميع الحزم المرسلة والمستقبلة
--iflistnmap --iflistعرض واجهات الشبكة والمسارات
--resumenmap --resume results.fileاستئناف فحص تم إيقافه مسبقًا

أمثلة عملية على مخرجات Nmap

الأمرالوصف
nmap -p80 -sV -oG - --open 192.168.1.1/24|grep open
`nmap -iR 10 -n -oX out.xmlgrep “Nmap”
`nmap -iR 10 -n -oX out2.xmlgrep “Nmap”
ndiff scan1.xml scan2.xmlمقارنة نتائج فحصين مختلفين
xsltproc nmap.xml -o nmap.htmlتحويل نتائج XML إلى HTML
`grep “open” results.nmapsed -r ‘s/ +/ /g’

أعلام Nmap الإضافية (Miscellaneous Flags)

توجد أعلام إضافية توفر وظائف متقدمة مثل دعم IPv6 أو الحصول على المساعدة مباشرة من سطر الأوامر.

الخيارالمثالالوصف
-6nmap -6 2607:f0d0:1002:51::4تفعيل الفحص باستخدام IPv6
-hnmap -hعرض شاشة المساعدة

أوامر إضافية مفيدة في Nmap

إلى جانب أوامر الفحص الأساسية، يوفر Nmap أوامر وخيارات متقدمة لعمليات اكتشاف مخصصة وتدفقات عمل خاصة في الفحص.

الأمرالوصف
nmap -iR 10 -PS22-25,80,113,1050,35000 -v -snاكتشاف الأجهزة عبر منافذ محددة فقط، بدون فحص منافذ كامل
nmap 192.168.1.1-1/24 -PR -sn -vvاكتشاف باستخدام ARP على الشبكة المحلية فقط، بدون فحص منافذ
nmap -iR 10 -sn --tracerouteتنفيذ Traceroute لأهداف عشوائية، بدون فحص منافذ
nmap 192.168.1.1-50 -sL --dns-server 192.168.1.1استعلام DNS داخلي عن الأجهزة، وإظهار قائمة الأهداف فقط
nmap 192.168.1.1 --packet-traceعرض تفاصيل الحزم المرسلة والمستقبلة أثناء الفحص والتقاط حركة المرور

🔹 تذكير مهم:
إهمال تعلم جميع ميزات Nmap يحرمك من الاستفادة الكاملة من هذه الأداة القوية. فهي غالبًا أول أداة ستستخدمها في مرحلة الفحص وجمع المعلومات بأي اختبار اختراق، مما يجعلها أساسًا متينًا لبقية التقييم الأمني.

الأسئلة الشائعة حول Nmap

1. ما هي أداة Nmap ولماذا تُستخدم؟
أداة Nmap هي أداة مفتوحة المصدر تُستخدم لاكتشاف الشبكات وفحص الأجهزة والخدمات الموجودة عليها. يستعملها خبراء الأمن السيبراني لتحديد المنافذ المفتوحة، معرفة الأنظمة والخدمات، وكشف الثغرات الأمنية.

2. ما هو الغرض من أمر Nmap؟
الغرض الرئيسي من أوامر Nmap هو فحص الأجهزة على الشبكة للتعرف على المنافذ والخدمات، مما يساعد في جمع المعلومات اللازمة عن البنية التحتية المستهدفة.

3. هل فحص Nmap قانوني؟
فحص Nmap قانوني إذا كان على شبكتك الخاصة أو على أنظمة لديك إذن رسمي لفحصها. أما استخدامه ضد شبكات أو أجهزة دون إذن فهو غير قانوني ويُعتبر هجومًا.

4. ماذا يمكننا اختراق باستخدام Nmap؟
أداة Nmap بحد ذاتها لا تُستخدم للاختراق، بل لجمع المعلومات. هذه المعلومات قد تُستغل لاحقًا في هجمات إذا وُجدت ثغرات، لكنها ليست أداة استغلال (Exploit Tool).

5. كيف أفحص عنوان IP باستخدام Nmap؟
ببساطة عبر الأمر:

nmap 192.168.1.1

سيُظهر المنافذ المفتوحة والخدمات على هذا العنوان.

6. هل يمكنني فحص Google باستخدام Nmap؟
لا، لا يُنصح بفحص خدمات مثل Google أو أي مواقع كبيرة أخرى لأن ذلك يُعتبر نشاطًا غير قانوني وقد يؤدي إلى حظرك أو ملاحقتك قانونيًا.

7. هل الجدران النارية (Firewalls) تحجب Nmap؟
نعم، الجدران النارية وأنظمة كشف التسلل قد تكشف أو تحجب فحوصات Nmap. مع ذلك، لدى Nmap تقنيات للتخفي وتجاوز بعض القيود.

8. هل Nmap يُعتبر ثغرة بحد ذاته؟
لا، Nmap ليس ثغرة. هو أداة اختبار أمني. لكن استخدامه من قِبل مهاجمين يمكن أن يكون جزءًا من الهجوم.

9. هل يمكن لـ Nmap تجاوز الجدار الناري؟
Nmap يملك بعض الميزات (مثل التجزئة والتخفي وDecoys) التي تساعد على تجاوز أو خداع أنظمة الحماية، لكن ليس دائمًا بشكل كامل.

10. هل يستطيع Nmap اختراق الواي فاي؟
لا، Nmap لا يُستخدم لاختراق شبكات Wi-Fi. يمكنه فقط فحص الأجهزة المتصلة بالشبكة بعد الوصول إليها.

11. هل يمكن لـ Nmap كسر كلمات المرور؟
لا، Nmap ليس أداة لكسر كلمات المرور. لكنه قد يكتشف الخدمات الضعيفة التي يمكن استغلالها بأدوات أخرى.

12. كيف أقرأ نتائج Nmap؟
نتائج Nmap تُظهر:

  • العناوين المستهدفة.
  • المنافذ المفتوحة أو المغلقة.
  • البروتوكولات (TCP/UDP).
  • الخدمات والإصدارات.
  • أنظمة التشغيل المحتملة.

بقراءتها بشكل منهجي، تستطيع تحديد صورة كاملة عن البنية المستهدفة.

الخلاصة

يوفر هذا الدليل كل ما تحتاجه لاستخدام Nmap بفعالية — من الأوامر الأساسية إلى التقنيات المتقدمة مثل NSE والتخفي. اجعل هذه الورقة مرجعك الدائم أثناء فحص الشبكات لتزيد دقة فحوصاتك وتحافظ على التزامك بالقوانين والمعايير الأخلاقية للأمن السيبراني

Scroll to Top