Bu araç ne işe yarar?
Nmap Command Builder, tarama tipi (-sS SYN, -sT connect, -sU UDP, -sn ping sweep, -sA ACK), port aralığı, zamanlama şablonu (-T0..-T5) ve -sV, -O, -A, -sC, -Pn, --open gibi seçenekleri tıklayarak çalıştırmaya hazır bir nmap komutu üretir. NSE betikleri (vuln, smb-vuln-ms17-010, ssl-enum-ciphers, ftp-anon) ve her seçeneğin yanındaki "?" açıklamasıyla hem öğrenme hem hız aracıdır. Her şey tarayıcıda çalışır, hiçbir veri sunucuya gönderilmez.
Nasıl kullanılır?
- Dinleyici IP ve portunuzu girin.
- İhtiyacınıza uygun komutu veya payload'u seçin.
- Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.
Ne işe yarar?
Bir CTF kutusuna ya da gerçek hedefe ilk bağlandığınızda host keşfi, port taraması ve servis/sürüm tespiti yapmanız gerekir. Bu araç doğru bayrak kombinasyonunu hatırlamak zorunda kalmadan, örneğin 'nmap -sS -sV -sC -p- -T4 --open 10.10.10.5' gibi tam bir komutu tıklayarak kurmanızı sağlar. OSCP ve HackTheBox başlangıç enumerasyonu için ideal bir başlangıç noktasıdır.
NSE betikleri ve zafiyet taraması
Builder, --script seçeneğiyle vuln, smb-vuln-ms17-010 (EternalBlue), ssl-enum-ciphers, http-enum, ftp-anon ve dns-brute gibi sık kullanılan NSE betiklerini ekler. Örneğin '-p445 --script smb-vuln-ms17-010' SMB hedeflerinde MS17-010'u, '--script ssl-enum-ciphers -p443' ise zayıf TLS şifrelerini tespit eder. Betik seçeneklerini -sV ile birleştirerek tek bir taramada hem sürüm hem zafiyet bilgisi toplayabilirsiniz.
Sıkça sorulan sorular
-sS ile -sT arasındaki fark nedir?
-sS (SYN/half-open) tarama TCP el sıkışmasını tamamlamaz; sadece SYN gönderip yanıta bakar, bu yüzden daha hızlı ve daha sessizdir ama ham paket için root/yetki gerektirir. -sT (connect) işletim sisteminin connect() çağrısını kullanır, yetkisiz çalışır ama daha gürültülüdür ve hedef loglarında tam bağlantı bırakır.
Neden -Pn kullanmalıyım?
Nmap varsayılan olarak taramadan önce ping ile hostun ayakta olup olmadığını kontrol eder; birçok Windows hostu ve güvenlik duvarı ICMP'yi engellediği için host "down" görünüp atlanır. -Pn ping aşamasını atlar ve hostu canlı varsayarak portları yine de tarar; HackTheBox kutularında neredeyse her zaman gereklidir.
Nmap Komut Oluşturucu ücretsiz mi?
Evet. Nmap Komut Oluşturucu ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.
Verilerim güvende mi?
Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.
Mobil cihazda çalışır mı?
Evet. Nmap Komut Oluşturucu telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.
🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.
