دليل Nmap الشامل 2026 - تعلم مسح الشبكات من الصفر حتى الاحتراف

Nmap Network Scanner Guide

بقلم فريق KALI ACADEMY | أقوى أداة مسح شبكات في عالم الأمن السيبراني


جدول المحتويات

  1. ما هو Nmap؟
  2. لماذا Nmap هو الأداة الأولى؟
  3. التثبيت والإعداد
  4. المسح الأساسي
  5. تقنيات المسح المتقدمة
  6. Nmap Scripting Engine (NSE)
  7. سيناريوهات واقعية
  8. نصائح احترافية
  9. الخاتمة

ما هو Nmap؟

Nmap (Network Mapper) هو أداة مسح شبكات مفتوحة المصدر تُعدّ الأكثر استخداماً في عالم الأمن السيبراني واختبار الاختراق. طوّرها Gordon "Fyodor" Lyon عام 1997، ومنذ ذلك الحين أصبحت الأداة المرجعية لكل محترف أمن معلومات.

تتيح Nmap اكتشاف الأجهزة المتصلة بالشبكة، المنافذ المفتوحة، الخدمات العاملة، أنظمة التشغيل، وحتى الثغرات الأمنية المحتملة — كل ذلك من خلال سطر الأوامر.

أبرز قدرات Nmap:

القدرةالوصف
اكتشاف المضيفين (Host Discovery)معرفة الأجهزة النشطة على الشبكة
مسح المنافذ (Port Scanning)تحديد المنافذ المفتوحة والمغلقة
كشف الخدمات (Service Detection)معرفة نوع وإصدار الخدمة على كل منفذ
كشف نظام التشغيل (OS Detection)تحديد نظام التشغيل عبر بصمة TCP/IP
NSE Scriptsتشغيل سكربتات متخصصة للكشف عن الثغرات

لماذا Nmap هو الأداة الأولى؟

Nmap ليست مجرد أداة عادية — هي أول أداة يتعلمها أي مختبر اختراق وآخر أداة يتخلى عنها. إليك الأسباب:

التثبيت والإعداد

في Kali Linux، Nmap مُثبّت مسبقاً. للتحقق:

nmap --version

للتثبيت على أنظمة أخرى:

# Debian/Ubuntu sudo apt install nmap # CentOS/RHEL sudo yum install nmap # macOS brew install nmap

المسح الأساسي — الأوامر التي يجب حفظها

1. مسح سريع لجهاز واحد

nmap 192.168.1.1

يمسح أشهر 1000 منفذ TCP ويعرض حالة كل منفذ.

2. مسح شبكة كاملة

nmap 192.168.1.0/24

يكتشف جميع الأجهزة النشطة على الشبكة الفرعية.

3. مسح منافذ محددة

nmap -p 22,80,443,8080 192.168.1.1

4. مسح جميع المنافذ (65535)

nmap -p- 192.168.1.1

هذا المسح شامل لكنه يأخذ وقتاً أطول.

5. كشف الخدمات والإصدارات

nmap -sV 192.168.1.1

يحدد نوع الخدمة وإصدارها — مفيد جداً لاكتشاف الثغرات.

6. كشف نظام التشغيل

sudo nmap -O 192.168.1.1

7. المسح الشامل (الأكثر استخداماً)

sudo nmap -sV -sC -O -p- 192.168.1.1

يجمع بين كشف الخدمات، تشغيل السكربتات الافتراضية، وكشف نظام التشغيل.

تقنيات المسح المتقدمة

SYN Scan (المسح الخفي)

sudo nmap -sS 192.168.1.0/24

لا يُكمل اتصال TCP الثلاثي — أسرع وأقل إثارة للإنذارات.

UDP Scan

sudo nmap -sU --top-ports 100 192.168.1.1

يمسح منافذ UDP — مهم لاكتشاف خدمات مثل DNS, SNMP, DHCP.

مسح مع التخفي

sudo nmap -sS -T2 --randomize-hosts -D RND:5 192.168.1.0/24

يستخدم سرعة بطيئة مع عناوين وهمية (Decoys) لتجنب أنظمة كشف التسلل.

حفظ النتائج في ملفات

# حفظ بصيغة نصية nmap -oN scan_results.txt 192.168.1.0/24 # حفظ بصيغة XML nmap -oX scan_results.xml 192.168.1.0/24 # حفظ بجميع الصيغ nmap -oA full_scan 192.168.1.0/24

Nmap Scripting Engine (NSE) — قوة Nmap الحقيقية

محرك السكربتات NSE يحوّل Nmap من ماسح شبكات بسيط إلى أداة فحص ثغرات متكاملة.

أهم فئات السكربتات:

الفئةالوصفمثال
vulnكشف الثغرات المعروفة--script vuln
authاختبار المصادقة--script auth
bruteهجمات القوة الغاشمة--script brute
discoveryجمع المعلومات--script discovery
safeسكربتات آمنة--script safe

أمثلة عملية على NSE:

# فحص ثغرات الويب nmap --script http-vuln* -p 80,443 192.168.1.1 # كشف ثغرة SMB الشهيرة EternalBlue nmap --script smb-vuln-ms17-010 -p 445 192.168.1.0/24 # فحص SSL/TLS nmap --script ssl-enum-ciphers -p 443 target.com # اكتشاف معلومات DNS nmap --script dns-brute target.com

سيناريوهات واقعية

السيناريو 1: فحص أمني سريع لشبكة مكتب

# الخطوة 1: اكتشاف الأجهزة النشطة nmap -sn 192.168.1.0/24 # الخطوة 2: مسح تفصيلي للأجهزة المكتشفة nmap -sV -sC -O -oA office_scan 192.168.1.0/24 # الخطوة 3: فحص الثغرات nmap --script vuln -oA vuln_scan 192.168.1.0/24

السيناريو 2: فحص خادم ويب

nmap -sV -sC --script http-enum,http-vuln*,http-headers -p 80,443,8080,8443 target.com

السيناريو 3: فحص شبكة لاسلكية

# اكتشف الأجهزة أولاً nmap -sn 192.168.0.0/24 # مسح تفصيلي مع كشف OS sudo nmap -sV -O --osscan-guess 192.168.0.0/24 -oA wifi_audit

نصائح احترافية

تنبيه مهم: استخدام Nmap لمسح شبكات بدون إذن صريح يُعدّ مخالفة قانونية. استخدم المعرفة بمسؤولية.

الخاتمة

Nmap ليست مجرد أداة — هي مهارة أساسية يجب على كل مختص أمن سيبراني إتقانها. من خلال هذا الدليل، تعلمت الأساسيات والتقنيات المتقدمة والسيناريوهات العملية التي ستحتاجها في عملك اليومي.

في KaliAcademy ستجد أكثر من 500 أمر موثق وسيناريوهات تطبيقية كاملة تتضمن Nmap وأدوات أخرى.

استكشف أوامر Nmap دليل الأدوات السيناريوهات التطبيقية