بیشتر تازهکارهای امنیت دقیقاً همین مسیر را میروند:
Kali نصب میکنند → `nmap` باز میکنند → یک دستور ۱۲ فلگی از وب کپی میکنند → بعد نمیتوانند حتی یک خط از خروجی را توضیح بدهند.
مشکل، کمبود ترفندهای Nmap نیست؛ مشکل، ضعف در مبانی ترمینال و شبکه است.
برای همین یک مسیر آموزشی برای مبتدیان منتشر کردم؛ ۵۶ فلشکارت سریع برای یادگیری:
• فایلها و Navigation • خواندن و فیلتر کردن خروجی • قدرت Shell مثل `|` `>` `>>` `&&` • Reachability و DNS • پورتها و Interfaceها با `ss`، `traceroute` و neighbors
هدف حفظ کردن ۵۶ دستور نیست. هدف این است که وقتی یک اسکن واقعی شروع به چاپ خروجی میکند، احساس گمشدن نکنید.
قبل از اینکه به یک جونیور `-A` بدهید، این را بفرستید.
Lab note: فقط روی localhost یا تارگتهای مجاز.
به نظرتان هر جونیور قبل از دست زدن به Nmap باید کدام مهارت CLI را بلد باشد؟