猫宁!!!

参考:https://www.freebuf.com/sectool/112583.html

github地址:

https://github.com/robertdavidgraham/masscan

作者最近刚更新,勤奋维护作品

masscan说明书

那就拿www.baidu.com举例吧

masscan 103.235.46.39 -p443,针对单一ip,扫描特定端口

masscan 103.235.46.39 -p443,80 >/root/视频/result.txt,扫描多个端口

masscan 103.235.46.39 -p1-1000 >/root/视频/result.txt,扫描一个端口范围

masscan 103.235.46.0/24 -p443 >/root/视频/result.txt,直接扫描一个C段,当然B段也是可以扫描的

masscan 103.235.46.0/24 -p443 --rate 10000 >/root/视频/result.txt,速度调为10000,总的说,速度越快,越不准确,默认是速率是每秒100个包

masscan 103.235.46.39 -p80,443 -v,显示详细的扫描过程,-vv可以显示更加详细的扫描过程

masscan 103.235.46.0/24 -p443 --echo >/root/视频/masscan.conf,可以生成一个配置文件

masscan -c masscan.conf,显示结果,扫描具有随机性,不是完全按照顺序。

masscan 103.235.46.0/24 -p443 --banners --source-ip 192.168.100.4,这里的源ip必须是独立未被使用的ip,使用本地ip不会出现banner信息,所谓的banner信息就是服务指纹,不过在此处作用不是很大。

masscan扫描的时候也可以添加UA特征,这个非常重要,有助于避开一些WAF的阻拦

masscan 103.235.46.0/24 -p443 --http-user-agent "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)"

masscan 103.235.46.10-103.235.46.20 -p443

masscan 103.235.46.10-103.235.46.20 -p443 --excludefile exclude.txt,exclude.txt中是103.235.46.20,果然没有再出现了

masscan 103.235.46.10-103.235.46.20 -p443 -oX name,生成的文件是name.xml

masscan 103.235.46.10-103.235.46.20 -p443 -oJ name,文件时name.json,

masscan 103.235.46.10-103.235.46.20 -p443 -oL name,文件是列表形式

masscan --nmap,显示出来masscan可以调用的nmap的一些功能

masscan 103.235.46.10-103.235.46.20 -p443 --ping,也返回ping的信息

masscan --iflist

masscan 103.235.46.10-103.235.46.20 -p443 -sL

nmap -sS -Pn -n --randomize-hosts -v --send-eth 103.235.46.10,masscan默认已经启用这些功能了,-sS表示仅仅进行SYN扫描,-Pn表示不首先进行ping扫描,-n表示不进行dns解析,--send-eth,发送正在使用的原始libpcap,libpcap是linux平台下的网络数据包捕获函数包,tcpdump在其基础上发展来的。

masscan -c masscan.conf,可以制作一个conf文件,方便多次利用

不检测61.135.169.126

结果

masscan的功能还是比较多,核心的还是那几个。

PJzhang:端口快速扫描工具masscan的更多相关文章

  1. 海量端口扫描工具masscan

    海量端口扫描工具masscan   masscan号称是互联网上最快的端口扫描工具,可以6分钟扫描整个互联网,每秒可以发送一百万个数据包.为了提高处理速度,masscan定制了TCP/IP栈,从而不影 ...

  2. 端口快速扫描程序(c#版 一次可发起1000个连接)

    前言 为了探测本机或对方开放了哪些端口,需要用到端口扫描程序.扫描端口的原理很简单:就是尝试连接对方:如果成功,对方就开放了此端口.扫描程序的关键是速度,如果一次只能发起几个连接,显然速度太慢.如果对 ...

  3. PJzhang:web漏洞扫描工具sitadel

    猫宁!!! 参考链接:https://www.freebuf.com/sectool/194769.html 转变博客的写作思路,力求精简快捷,不浪费自己或者他人的时间. sitadel是一款精简的w ...

  4. 端口扫描工具nmap

    nmap 使用介绍 nmap是目前为止最广为使用的国外端口扫描工具之一.我们可以从[url]http://www.insecure.org/[/url]进行下载,可以很容易的安装到Windows和un ...

  5. Nmap——主机、端口扫描工具

    nmap 其基本功能有三个,一是探测一组主机是否在线:其次是扫描主机端口,嗅探所提供的网络服务:还可以推断主机所用的操作系统 . 这是百度给的介绍:http://baike.baidu.com/lin ...

  6. nmap端口扫描工具安装和使用方法

    nmap(Network Mapper)是一款开源免费的针对大型网络的端口扫描工具,nmap可以检测目标主机是否在线.主机端口开放情况.检测主机运行的服务类型及版本信息.检测操作系统与设备类型等信息. ...

  7. 『安全工具』Nmap 强悍的端口扫描工具

    作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap入侵核发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一 ...

  8. Qt编写端口扫描工具

    Qt提供了QTcpSocket类,可以方便地建立TCP连接.利用这一功能,Maxiee编写了一个简单地端口扫描工具. 软件的功能就是,扫描某一网段的固定端口,如80端口,若目的地址开放了这一端口,那么 ...

  9. 端口扫描工具nmap的常用参数讲解

    转载请注明出处:https://www.cnblogs.com/wangyanzhong123/p/12576406.html nmap下载与安装 这个没什么好说的.很简单官网上下载就ok了,需要注意 ...

随机推荐

  1. Vulkan 02

    https://www.imgtec.com/blog/vulkan-high-efficiency-on-mobile/ vulkan性能上的优势 降低CPU开销 drawcall上限数量增加 Ho ...

  2. 22-系统SQL整理

    1.查看内存使用情况 select * from sys.dm_os_sys_memory 2.查看当前进程的情况 select * from  sys.sysprocesses 3.查看非系统进程的 ...

  3. asp.net用sql数据库生成json字符串并显示出来

    use Shop ,) )) insert into DictBase select '包装' UNION ALL select '价格' UNION ALL select '品牌' 工厂方法模式 I ...

  4. git 从某一版本拉取新分支,并在新分支合并某几个commit

    场景:需要回退至红框中的那个版本,并且只添加“缓存逻辑优化,增加加载中的状态”这一次commit,其他的commit不添加. 步骤: 1) 切换到指定分支 dev git checkout dev 2 ...

  5. Greenplum 的发展历史

    一.Greenplum的发展历史 Greenplum的发展可以分为下面6个阶段:   图 1 Greenplum时间线 Postgres关系型数据库.Postgres是UC Berkeley开发的关系 ...

  6. gcc 带参数进行编译

    gcc -DYES -o helloyes hello.c 在hello.c中存在 #ifdefine YES ........

  7. (转)实验文档1:跟我一步步安装部署kubernetes集群

    实验环境 基础架构 主机名 角色 ip HDSS7-11.host.com k8s代理节点1 10.4.7.11 HDSS7-12.host.com k8s代理节点2 10.4.7.12 HDSS7- ...

  8. nodejs基础(管道、流)实现:复制、压缩、加密、解压,解密,写入文件

    stream流 都是events.EventEmitter的一个实例,都可以来创建自定义事件(也就是说,流是一个事件的实例) 在nodejs中 对http的请求与响应都是用流来实现的,请求就是一个输入 ...

  9. MySQL备忘点(上)

    给自己看的,所以以举例子为主了 检索数据 SELECT 检索单列 SELECT name FROM student 检索多列 SELECT no, name FROM student  检索所有列 S ...

  10. redis之基础命令

    一.redis介绍 1.redis特性 Redis 是一个开源(BSD许可)的,内存中的数据结构存储系统,它可以用作数据库.缓存和消息中间件 redis是c语言编写的,支持数据持久化,是key-val ...