Grundlæggende introduktion MassCans scanninger ligner nmap (en velkendt portscanner), og internt er den den samme som det tidligere XP-system, der brugte SYN. Asynkron transmission er taget i brug. Den største forskel mellem den og disse scannere er, at den er hurtigere end disse scannere. Desuden er MassCan mere fleksibelt og tillader tilpasning af vilkårlige adresseledige stillinger og portområder. MassCan-funktioner: Masscan, ligesom Zmap, bruger også stateless scanning-teknologi. Tillader tilpasning af vilkårlige adresseområder og portområder; oprette sorte og hvide lister; Indstil scanningshastigheden; Angiv kilde-IP-adressen, kildeporten og MAC-adressen for pakken for at skjule den. Resultatoutputtet understøtter forskellige formater såsom xml, binær, JSON og liste. For at imødekomme brugernes forskellige scanningsbehov tilbyder Masscan scanningsindstillinger såsom antal gentagelser, UA-feltværdier, TTL-værdier for udgående pakker og ventetid efter pakkelevering. Banner kan bruges direkte i scan-kommandoen - banners. Downloadadresse:
https://pan.baidu.com/s/19tvTMaZqA4iBujyR500UNAUdtrækningskode:Turister, hvis I vil se det skjulte indhold i dette indlæg, så vær venlig Svar MassCan-installationstrin 1. Installer WinPcap først, hvilket er næste skridt.
Parameterbeskrivelse af MassCan <ip/interval> IP-adresseområde er der tre gyldige formater, 1. Separat IPv4-adresse 2. Områdeadresse svarende til "10.0.0.1-10.0.0.233" 3. CIDR-adressen ligner "0.0.0.0/0", flere mål kan nemt adskilles -p <porte,--porte <ports>> Angiv porten til scanning --bannere til at få bannerinformation og understøtte et lille antal protokoller --rate <packets-per-second> angiver den hastighed, hvormed pakken udleveres -c <filename>, --conf<filename> læs konfigurationsfilen for scanning --echo omdirigerer den aktuelle konfiguration til en konfigurationsfil -e <ifname> , --adapter<ifname> Angiv navnet på det NIC-interface, der bruges til at udstede pakker --adapter-ip <ip-address> angiver pakkens IP-adresse --adapter-port <port> Angiver pakkens kildeport --adapter-mac <mac-address> Angiver pakkens MAC-adresse --router-mac <mac-adresse> Angiv gatewayens MAC-adresse --udelukke <ip/område> sortlister IP-adresseområder for at forhindre masscan-scanning --excludefile <filename> Angiv IP-adresseområdets sortlistefil --includefile,-iL<filename> læser en liste over områder til scanning --ping-scanningen bør indeholde ICMP-svaranmodninger --append-output outputtes til filen som en append --iflist lister de tilgængelige netværksgrænseflader og udgange --genforsøg sender antallet af omvendinger, i intervaller på 1 sekund --nmap udskriver information om nmap-kompatibilitet --http-user-agent <user-agent> sætter værdien af user-agent-feltet --show [open,close] fortæller status for den port, der skal vises, standard viser åbne porte --noshow [åbn, luk] deaktiverer portstatusvisning --pcap <filename> gemmer de modtagne pakker i libpcap-format --regress Kører en regressionstest for at teste, om scanneren fungerer korrekt --ttl <num> angiver TTL-værdien for den udgående pakke, som som standard er 255 --vent <seconds> angiver ventetiden efter pakken er sendt, hvilket som standard er 10 sekunder --offline har ingen egentlig kontraktering og bruges hovedsageligt til at teste overhead -sL udfører ikke scanning, men genererer hovedsageligt en tilfældig liste af adresser --readscan <binary-files> læser binæren genereret fra -oB, som kan konverteres til XML- eller JSON-format. --connection-timeout <secs>Angiver det maksimale antal sekunder for at opretholde en TCP-forbindelse under crawling af bannere, hvilket som standard er 30 sekunder.
|