Introduzione di base Le scansioni di MassCan sono simili a nmap (un noto scanner di porte) e, internamente, è lo stesso del precedente sistema XP utilizzato SYN. Viene adottata la trasmissione asincrona. La differenza principale tra questi scanner è che è più veloce di questi scanner. Inoltre, MassCan è più flessibile, permettendo la personalizzazione di qualsiasi spazio di indirizzo e intervalli di porte. MassCan presenta: Masscan, simile a Zmap, utilizza anch'esso la tecnologia di scansione senza stato. Permette la personalizzazione di intervalli di indirizzi e di porte arbitrari; creare liste bianche e nere; Imposta la velocità di scansione; Specifica l'indirizzo IP di origine, la porta di sorgente e l'indirizzo MAC di origine del pacchetto per mascherarlo. L'output risultante supporta vari formati come xml, binario, JSON e list. Per soddisfare le varie esigenze di scansione degli utenti, Masscan fornisce impostazioni di scansione come il numero di tentativi, i valori dei campi UA, i valori TTL dei pacchetti in uscita e i tempi di attesa dopo la consegna dei pacchetti. Lo stendardo può essere usato direttamente nel comando di scansione - banner. Indirizzo di download:
https://pan.baidu.com/s/19tvTMaZqA4iBujyR500UNACodice di estrazione:Turisti, se volete vedere il contenuto nascosto di questo post, vi prego Risposta Fasi di installazione di MassCan 1. Installare prima WinPcap, che è il passo successivo.
Descrizione dei parametri di MassCan <ip/range> intervallo di indirizzi IP, esistono tre formati validi, 1. Indirizzo IPv4 separato 2. Indirizzo di distanza simile a "10.0.0.1-10.0.0.233" 3. L'indirizzo CIDR è simile a "0.0.0.0/0", più bersagli possono essere facilmente separati -p <portes,--porte <ports>> Specificare la porta per la scansione --banner per ottenere informazioni sui banner e supportare un piccolo numero di protocolli --<packets-per-second>tariffa specifica la velocità a cui il pacchetto viene emesso -c <filename>, --conf<filename> leggi il file di configurazione per la scansione --echo reindirizza la configurazione corrente in un file di configurazione -<ifname>e , --adapter<ifname> Specifica il nome dell'interfaccia NIC usata per emettere i pacchetti --adapter-ip <ip-address> specifica l'indirizzo IP del pacchetto --adapter-port <port> Specifica la porta sorgente del pacchetto --adapter-mac <mac-address> Specifica l'indirizzo MAC sorgente del pacchetto --router-mac <indirizzo MAC> Specifica l'indirizzo MAC del gateway --escludere <ip/intervallo> mettere in blacklist gli intervalli di indirizzi IP per impedire la scansione masscan --excludefile <filename> Specifica il file blacklist dell'intervallo degli indirizzi IP --includefile,-iL<filename> legge un elenco di intervalli per la scansione --ping scan dovrebbe contenere richieste di risposta ICMP --append-output viene inviato al file come append --iflist elenca le interfacce e le uscite di rete disponibili --i ritentativi inviano il numero di tentativi a intervalli di 1 secondo --nmap stampa informazioni sulla compatibilità con nmap --http-user-agent <user-agent> imposta il valore del campo user-agent --mostra [aperto, chiude] indica lo stato della porta da visualizzare, il predefinito è mostrare porte aperte --noshow [aperto, chiude] Disabilita il display dello stato della porta --pcap <filename> memorizza i pacchetti ricevuti in formato libpcap --regrese Esegue un test di regressione per verificare se lo scanner funziona correttamente --ttl <num> specifica il valore TTL del pacchetto in uscita, che di default è 255 --wait <seconds> specifica il tempo di attesa dopo l'invio del pacco, che di default è di 10 secondi --offline non ha contratti effettivi, ed è principalmente usato per testare gli overhead -sL non effettua la scansione, ma genera principalmente una lista casuale di indirizzi --readscan <binary-files> legge il binario generato da -oB, che può essere convertito in formato XML o JSON. --timeout <secs>di connessione Specifica il numero massimo di secondi per mantenere una connessione TCP mentre si scansionano i banner, che di default è 30 secondi.
|