Thuta Learning
ရှာဖွေရန်
AdvancedSecuritybeginner

Vulnerability Scanning Tools Overview

စိတ်လျှော့ပါ။ ဒီခန်းကို စာအုပ်လိုမဟုတ်ဘဲ စကားပြောသလိုပဲ၊ နားလည်လွယ်အောင် ရှင်းပါမယ်။

ဒီခန်းပြီးရင် ဘာတတ်သွားမလဲ

  • Vulnerability Scanning Tools Overview ကို ကြောက်စရာမလိုအောင် နားလည်မယ်
  • လက်တွေ့ scenario ထဲမှာ ဒီ concept ကို ချက်ချင်း အသုံးချတတ်မယ်
  • ကိုယ်တိုင်နဲ့ တခြားသူများအတွက်ပါ security risk ကို ရှောင်တတ်အောင် လုပ်မယ်

ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်

Nmap (Network Mapper) က network ပေါ်ရှိ device, open port, running service ကို scan/discover လုပ်ပေးတဲ့ tool ပါ — 'ငါ့ server မှာ port ဘယ်ဟာတွေ ဖွင့်ထားသလဲ, ဘာ service run နေသလဲ' ဆိုတာကို attacker မမြင်ခင် ကိုယ်တိုင် အရင်သိရှိစေပါတယ်။ Vulnerability scanner (OpenVAS, Nessus) ကတော့ ပိုနက်နဲပြီး known CVE (Common Vulnerabilities and Exposures) database နဲ့ ယှဉ်ပြီး version-specific vulnerability ကို ရှာပေးပါတယ်။

လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်

nmap -sV target-ip ကို run ရင် target ရဲ့ open port အားလုံးနဲ့ service version ကို ပြပေးပါတယ် — unnecessary port ဖွင့်ထားတာ ရှိရင် ချက်ချင်း ပိတ်လို့ရပါတယ် (Linux tutorial ရဲ့ ufw အခန်းနဲ့ ချိတ်ဆက်ပါ)။ ကိုယ်ပိုင်မဟုတ်တဲ့ system/network ကို scan လုပ်ခြင်းသည် permission မရှိရင် တရားဥပဒေအရ ပြစ်မှုဖြစ်နိုင်ပါတယ် — ကိုယ်ပိုင် server, ဒါမှမဟုတ် authorized penetration testing engagement မှာသာ သုံးပါ။

အတူတူ ကြည့်မယ်

bash
# Scan a target's open ports and service versions
# WARNING: only run against systems you own or have written permission to test
nmap -sV 192.168.1.1

# Common output:
# PORT     STATE  SERVICE  VERSION
# 22/tcp   open   ssh      OpenSSH 8.9
# 80/tcp   open   http     nginx 1.24.0
You should see
Nmap scan ရလဒ်ကနေ open port/service ကို ဖတ်တတ်ပြီး unnecessary port ဘယ်ဟာလဲ ခွဲခြားနိုင်မည်။

၅ မိနစ် စမ်းကြည့်

ကိုယ့်ပိုင် VM/WSL (Linux tutorial ကနေ setup ထားတဲ့) ပေါ်မှာ nmap install လုပ်ပြီး localhost (127.0.0.1) ကို scan ကြည့်ပါ — ဒါက ကိုယ်ပိုင် machine မို့ authorized ပါ။

သတိလေးတစ်ချက်

ကိုယ်ပိုင်မဟုတ်တဲ့ system ကို written permission မရှိဘဲ scan/test လုပ်ခြင်းသည် နိုင်ငံအများစုမှာ တရားဥပဒေအရ ပြစ်မှုဖြစ်နိုင်ပါတယ် — ကိုယ်ပိုင် lab environment၊ authorized bug bounty၊ CTF platform မှာသာ practice ပါ။

ဒီနေရာမှာ လူအများမှားတတ်တယ်

  • Nmap ကို permission မရှိတဲ့ external network/website ပေါ်မှာ scan လုပ်ခြင်း — legal risk ရှိ
  • Scan result ထဲက open port အားလုံးကို 'ပြဿနာ' လို့ ထင်ခြင်း — service အချို့က ရည်ရွယ်ချက်ရှိရှိ ဖွင့်ထားတာလည်း ဖြစ်နိုင်

အခု ကိုယ်တိုင် စမ်းကြည့်

ကိုယ့်ပိုင် VM/WSL (Linux tutorial ကနေ setup ထားတဲ့) ပေါ်မှာ nmap install လုပ်ပြီး localhost (127.0.0.1) ကို scan ကြည့်ပါ — ဒါက ကိုယ်ပိုင် machine မို့ authorized ပါ။

You'll know it worked when: Nmap scan ရလဒ်ကနေ open port/service ကို ဖတ်တတ်ပြီး unnecessary port ဘယ်ဟာလဲ ခွဲခြားနိုင်မည်။

Vulnerability Scanning Tools Overview | Thuta Learning