猫宁!!!

参考:https://www.freebuf.com/sectool/112583.html

github地址:

https://github.com/robertdavidgraham/masscan

作者最近刚更新,勤奋维护作品

masscan说明书

那就拿www.baidu.com举例吧

masscan 103.235.46.39 -p443,针对单一ip,扫描特定端口

masscan 103.235.46.39 -p443,80 >/root/视频/result.txt,扫描多个端口

masscan 103.235.46.39 -p1-1000 >/root/视频/result.txt,扫描一个端口范围

masscan 103.235.46.0/24 -p443 >/root/视频/result.txt,直接扫描一个C段,当然B段也是可以扫描的

masscan 103.235.46.0/24 -p443 --rate 10000 >/root/视频/result.txt,速度调为10000,总的说,速度越快,越不准确,默认是速率是每秒100个包

masscan 103.235.46.39 -p80,443 -v,显示详细的扫描过程,-vv可以显示更加详细的扫描过程

masscan 103.235.46.0/24 -p443 --echo >/root/视频/masscan.conf,可以生成一个配置文件

masscan -c masscan.conf,显示结果,扫描具有随机性,不是完全按照顺序。

masscan 103.235.46.0/24 -p443 --banners --source-ip 192.168.100.4,这里的源ip必须是独立未被使用的ip,使用本地ip不会出现banner信息,所谓的banner信息就是服务指纹,不过在此处作用不是很大。

masscan扫描的时候也可以添加UA特征,这个非常重要,有助于避开一些WAF的阻拦

masscan 103.235.46.0/24 -p443 --http-user-agent "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)"

masscan 103.235.46.10-103.235.46.20 -p443

masscan 103.235.46.10-103.235.46.20 -p443 --excludefile exclude.txt,exclude.txt中是103.235.46.20,果然没有再出现了

masscan 103.235.46.10-103.235.46.20 -p443 -oX name,生成的文件是name.xml

masscan 103.235.46.10-103.235.46.20 -p443 -oJ name,文件时name.json,

masscan 103.235.46.10-103.235.46.20 -p443 -oL name,文件是列表形式

masscan --nmap,显示出来masscan可以调用的nmap的一些功能

masscan 103.235.46.10-103.235.46.20 -p443 --ping,也返回ping的信息

masscan --iflist

masscan 103.235.46.10-103.235.46.20 -p443 -sL

nmap -sS -Pn -n --randomize-hosts -v --send-eth 103.235.46.10,masscan默认已经启用这些功能了,-sS表示仅仅进行SYN扫描,-Pn表示不首先进行ping扫描,-n表示不进行dns解析,--send-eth,发送正在使用的原始libpcap,libpcap是linux平台下的网络数据包捕获函数包,tcpdump在其基础上发展来的。

masscan -c masscan.conf,可以制作一个conf文件,方便多次利用

不检测61.135.169.126

结果

masscan的功能还是比较多,核心的还是那几个。

PJzhang:端口快速扫描工具masscan的更多相关文章

  1. 海量端口扫描工具masscan

    海量端口扫描工具masscan   masscan号称是互联网上最快的端口扫描工具,可以6分钟扫描整个互联网,每秒可以发送一百万个数据包.为了提高处理速度,masscan定制了TCP/IP栈,从而不影 ...

  2. 端口快速扫描程序(c#版 一次可发起1000个连接)

    前言 为了探测本机或对方开放了哪些端口,需要用到端口扫描程序.扫描端口的原理很简单:就是尝试连接对方:如果成功,对方就开放了此端口.扫描程序的关键是速度,如果一次只能发起几个连接,显然速度太慢.如果对 ...

  3. PJzhang:web漏洞扫描工具sitadel

    猫宁!!! 参考链接:https://www.freebuf.com/sectool/194769.html 转变博客的写作思路,力求精简快捷,不浪费自己或者他人的时间. sitadel是一款精简的w ...

  4. 端口扫描工具nmap

    nmap 使用介绍 nmap是目前为止最广为使用的国外端口扫描工具之一.我们可以从[url]http://www.insecure.org/[/url]进行下载,可以很容易的安装到Windows和un ...

  5. Nmap——主机、端口扫描工具

    nmap 其基本功能有三个,一是探测一组主机是否在线:其次是扫描主机端口,嗅探所提供的网络服务:还可以推断主机所用的操作系统 . 这是百度给的介绍:http://baike.baidu.com/lin ...

  6. nmap端口扫描工具安装和使用方法

    nmap(Network Mapper)是一款开源免费的针对大型网络的端口扫描工具,nmap可以检测目标主机是否在线.主机端口开放情况.检测主机运行的服务类型及版本信息.检测操作系统与设备类型等信息. ...

  7. 『安全工具』Nmap 强悍的端口扫描工具

    作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap入侵核发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一 ...

  8. Qt编写端口扫描工具

    Qt提供了QTcpSocket类,可以方便地建立TCP连接.利用这一功能,Maxiee编写了一个简单地端口扫描工具. 软件的功能就是,扫描某一网段的固定端口,如80端口,若目的地址开放了这一端口,那么 ...

  9. 端口扫描工具nmap的常用参数讲解

    转载请注明出处:https://www.cnblogs.com/wangyanzhong123/p/12576406.html nmap下载与安装 这个没什么好说的.很简单官网上下载就ok了,需要注意 ...

随机推荐

  1. Spring Bean装配(上)

    Bean:在spring的IOC里面,把配置到IOC容器里面的实体或者是对象都称为Bean Bean配置项 Bean的作用域 Bean的生命周期 Bean的自动装配 Resources&Res ...

  2. Python+request 登录接口reponse的返回值token跨py文件的传递《二》

    主要使用场景: 一般我们在进行接口测试时,依赖登录接口后reponse中的某些返回值,因此需要将login接口单独写一个py文件,另外的py文件均可调用login的reponse返回值使用.共用登录接 ...

  3. FFmpeg常用命令学习笔记(六)图片与视频互转命令

    图片与视频互转命令 1.视频转图片 ffmpeg -i in.mp4 -r 1 -f image2 img-%3d.jpeg -r 1:转换图片帧率为1,也就是1秒转1张.-f image2:将媒体文 ...

  4. jQuery遍历not的用法

    从包含所有段落的集合中删除 id 为 "selected" 的段落: $("p").not("#selected") 定义和用法 not() ...

  5. 打包完的rcp产品svn不储存密码问题

    原因是缺少org.eclipse.core.runtime.compatibility.auth 这个依赖,需要添加到依赖中去 因为使用SVNKit的时候会去调eclipse这个api 详情见: ht ...

  6. Qt 把连续两次单击当成双击

    方法1: 主要通过计时器,在一段时间内的连续两次单击,触发双击事件 void init() { m_nClickCount = 0; m_timer = new QTimer(this); conne ...

  7. sql server 存储过程和视图的区别

    视图 要把视图看做是一张表,包含了一张表的部分数据或者多个表的综合数据,视图的使用和普通表一样: 视图建立并存储在服务器,有效减少网络数据流量,提高安全性: 视图中不存放数据,数据依然存放在视图引用的 ...

  8. UCOSIII(一)

    一,前后台系统和RTOS 1,前后台系统 早期嵌入式开发没有嵌入式操作系统的概念 ,直接操作裸机,在裸机上写程序,比如用51单片机基本就没有操作系统的概念.通常把程序分为两部分:前台系统和后台系统. ...

  9. codeforces1213G Path Queries 并查集

    题意 给定n个结点的树,每条边有边权,有m个询问,每个询问给一个\(q_i\)输出树上有多少点对的简单路径上最大的边权不超过\(q_i\). 分析 用并查集维护点集,同时维护大小. 将所有边按边权排序 ...

  10. LOJ6436. 「PKUSC2018」神仙的游戏 [NTT]

    传送门 思路 首先通过各种手玩/找规律/严谨证明,发现当\(n-i\)为border当且仅当对于任意\(k\in[0,i)\),模\(i\)余\(k\)的位置没有同时出现0和1. 换句话说,拿出任意一 ...