PJzhang:端口快速扫描工具masscan
猫宁!!!
参考:https://www.freebuf.com/sectool/112583.html
github地址:
https://github.com/robertdavidgraham/masscan
作者最近刚更新,勤奋维护作品
masscan说明书
那就拿www.baidu.com举例吧
masscan 103.235.46.39 -p443,针对单一ip,扫描特定端口
masscan 103.235.46.39 -p443,80 >/root/视频/result.txt,扫描多个端口
masscan 103.235.46.39 -p1-1000 >/root/视频/result.txt,扫描一个端口范围
masscan 103.235.46.0/24 -p443 >/root/视频/result.txt,直接扫描一个C段,当然B段也是可以扫描的
masscan 103.235.46.0/24 -p443 --rate 10000 >/root/视频/result.txt,速度调为10000,总的说,速度越快,越不准确,默认是速率是每秒100个包
masscan 103.235.46.39 -p80,443 -v,显示详细的扫描过程,-vv可以显示更加详细的扫描过程
masscan 103.235.46.0/24 -p443 --echo >/root/视频/masscan.conf,可以生成一个配置文件
masscan -c masscan.conf,显示结果,扫描具有随机性,不是完全按照顺序。
masscan 103.235.46.0/24 -p443 --banners --source-ip 192.168.100.4,这里的源ip必须是独立未被使用的ip,使用本地ip不会出现banner信息,所谓的banner信息就是服务指纹,不过在此处作用不是很大。
masscan扫描的时候也可以添加UA特征,这个非常重要,有助于避开一些WAF的阻拦
masscan 103.235.46.0/24 -p443 --http-user-agent "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)"
masscan 103.235.46.10-103.235.46.20 -p443
masscan 103.235.46.10-103.235.46.20 -p443 --excludefile exclude.txt,exclude.txt中是103.235.46.20,果然没有再出现了
masscan 103.235.46.10-103.235.46.20 -p443 -oX name,生成的文件是name.xml
masscan 103.235.46.10-103.235.46.20 -p443 -oJ name,文件时name.json,
masscan 103.235.46.10-103.235.46.20 -p443 -oL name,文件是列表形式
masscan --nmap,显示出来masscan可以调用的nmap的一些功能
masscan 103.235.46.10-103.235.46.20 -p443 --ping,也返回ping的信息
masscan --iflist
masscan 103.235.46.10-103.235.46.20 -p443 -sL
nmap -sS -Pn -n --randomize-hosts -v --send-eth 103.235.46.10,masscan默认已经启用这些功能了,-sS表示仅仅进行SYN扫描,-Pn表示不首先进行ping扫描,-n表示不进行dns解析,--send-eth,发送正在使用的原始libpcap,libpcap是linux平台下的网络数据包捕获函数包,tcpdump在其基础上发展来的。
masscan -c masscan.conf,可以制作一个conf文件,方便多次利用
不检测61.135.169.126
结果
masscan的功能还是比较多,核心的还是那几个。
PJzhang:端口快速扫描工具masscan的更多相关文章
- 海量端口扫描工具masscan
海量端口扫描工具masscan masscan号称是互联网上最快的端口扫描工具,可以6分钟扫描整个互联网,每秒可以发送一百万个数据包.为了提高处理速度,masscan定制了TCP/IP栈,从而不影 ...
- 端口快速扫描程序(c#版 一次可发起1000个连接)
前言 为了探测本机或对方开放了哪些端口,需要用到端口扫描程序.扫描端口的原理很简单:就是尝试连接对方:如果成功,对方就开放了此端口.扫描程序的关键是速度,如果一次只能发起几个连接,显然速度太慢.如果对 ...
- PJzhang:web漏洞扫描工具sitadel
猫宁!!! 参考链接:https://www.freebuf.com/sectool/194769.html 转变博客的写作思路,力求精简快捷,不浪费自己或者他人的时间. sitadel是一款精简的w ...
- 端口扫描工具nmap
nmap 使用介绍 nmap是目前为止最广为使用的国外端口扫描工具之一.我们可以从[url]http://www.insecure.org/[/url]进行下载,可以很容易的安装到Windows和un ...
- Nmap——主机、端口扫描工具
nmap 其基本功能有三个,一是探测一组主机是否在线:其次是扫描主机端口,嗅探所提供的网络服务:还可以推断主机所用的操作系统 . 这是百度给的介绍:http://baike.baidu.com/lin ...
- nmap端口扫描工具安装和使用方法
nmap(Network Mapper)是一款开源免费的针对大型网络的端口扫描工具,nmap可以检测目标主机是否在线.主机端口开放情况.检测主机运行的服务类型及版本信息.检测操作系统与设备类型等信息. ...
- 『安全工具』Nmap 强悍的端口扫描工具
作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap入侵核发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一 ...
- Qt编写端口扫描工具
Qt提供了QTcpSocket类,可以方便地建立TCP连接.利用这一功能,Maxiee编写了一个简单地端口扫描工具. 软件的功能就是,扫描某一网段的固定端口,如80端口,若目的地址开放了这一端口,那么 ...
- 端口扫描工具nmap的常用参数讲解
转载请注明出处:https://www.cnblogs.com/wangyanzhong123/p/12576406.html nmap下载与安装 这个没什么好说的.很简单官网上下载就ok了,需要注意 ...
随机推荐
- Spring Bean装配(上)
Bean:在spring的IOC里面,把配置到IOC容器里面的实体或者是对象都称为Bean Bean配置项 Bean的作用域 Bean的生命周期 Bean的自动装配 Resources&Res ...
- Python+request 登录接口reponse的返回值token跨py文件的传递《二》
主要使用场景: 一般我们在进行接口测试时,依赖登录接口后reponse中的某些返回值,因此需要将login接口单独写一个py文件,另外的py文件均可调用login的reponse返回值使用.共用登录接 ...
- FFmpeg常用命令学习笔记(六)图片与视频互转命令
图片与视频互转命令 1.视频转图片 ffmpeg -i in.mp4 -r 1 -f image2 img-%3d.jpeg -r 1:转换图片帧率为1,也就是1秒转1张.-f image2:将媒体文 ...
- jQuery遍历not的用法
从包含所有段落的集合中删除 id 为 "selected" 的段落: $("p").not("#selected") 定义和用法 not() ...
- 打包完的rcp产品svn不储存密码问题
原因是缺少org.eclipse.core.runtime.compatibility.auth 这个依赖,需要添加到依赖中去 因为使用SVNKit的时候会去调eclipse这个api 详情见: ht ...
- Qt 把连续两次单击当成双击
方法1: 主要通过计时器,在一段时间内的连续两次单击,触发双击事件 void init() { m_nClickCount = 0; m_timer = new QTimer(this); conne ...
- sql server 存储过程和视图的区别
视图 要把视图看做是一张表,包含了一张表的部分数据或者多个表的综合数据,视图的使用和普通表一样: 视图建立并存储在服务器,有效减少网络数据流量,提高安全性: 视图中不存放数据,数据依然存放在视图引用的 ...
- UCOSIII(一)
一,前后台系统和RTOS 1,前后台系统 早期嵌入式开发没有嵌入式操作系统的概念 ,直接操作裸机,在裸机上写程序,比如用51单片机基本就没有操作系统的概念.通常把程序分为两部分:前台系统和后台系统. ...
- codeforces1213G Path Queries 并查集
题意 给定n个结点的树,每条边有边权,有m个询问,每个询问给一个\(q_i\)输出树上有多少点对的简单路径上最大的边权不超过\(q_i\). 分析 用并查集维护点集,同时维护大小. 将所有边按边权排序 ...
- LOJ6436. 「PKUSC2018」神仙的游戏 [NTT]
传送门 思路 首先通过各种手玩/找规律/严谨证明,发现当\(n-i\)为border当且仅当对于任意\(k\in[0,i)\),模\(i\)余\(k\)的位置没有同时出现0和1. 换句话说,拿出任意一 ...