Grundläggande introduktion MassCans skanningar liknar nmap (en välkänd portskanner), och internt är de samma som det tidigare XP-systemet som använde SYN. Asynkron överföring används. Den största skillnaden mellan den och dessa skannrar är att den är snabbare än dessa. Dessutom är MassCan mer flexibelt och möjliggör anpassning av godtyckliga adressledigheter och portområden. MassCans funktioner: Masscan, likt Zmap, använder också tillståndslös skanningsteknologi. Tillåter anpassning av godtyckliga adressområden och portintervall; upprätta svartvita listor; Ställ in scanningshastigheten; Ange käll-IP-adress, källport och käll-MAC-adress för paketet för att dölja det. Resultatutdata stödjer olika format såsom xml, binär, JSON och list. För att möta användarnas olika skanningsbehov tillhandahåller Masscan skanningsinställningar såsom antal omförsök, UA-fältvärden, TTL-värden för utgående paket och väntetid efter paketleverans. Banner kan användas direkt i skanningskommandot - banners. Nedladdningsadress:
https://pan.baidu.com/s/19tvTMaZqA4iBujyR500UNAExtraktionskod:Turister, om ni vill se det dolda innehållet i detta inlägg, snälla Svar MassCan-installationssteg 1. Installera WinPcap först, vilket är nästa steg.
Parameterbeskrivning av MassCan <ip/intervall> IP-adressintervall finns det tre giltiga format, 1. Separat IPv4-adress 2. Intervalladress liknande "10.0.0.1-10.0.0.233" 3. CIDR-adressen liknar "0.0.0.0/0", flera mål kan enkelt separeras -p <portar,--portar <ports>> Ange porten för skanning --banners för att få bannerinformation och stödja ett litet antal protokoll --rate <packets-per-second> anger den hastighet med vilken paketet utfärdas -c <filename>, --conf<filename> läs konfigurationsfilen för skanning --echo omdirigerar den aktuella konfigurationen till en konfigurationsfil -e <ifname> , --adapter<ifname> Ange namnet på NIC-gränssnittet som används för att skicka paket --adapter-ip <ip-address> specificerar paketets IP-adress --adapter-port <port> Specificerar paketets källport --adapter-mac <mac-address> Specificerar paketets käll-MAC-adress --router-mac <mac-adress> Ange gatewayens MAC-adress --utesluter <ip/område> svartlistar IP-adressintervall för att förhindra masscan-skanning --excludefile <filename> Ange filen för svartlistlistan för IP-adressintervallet --includefile,-iL<filename> läser en lista över intervall för skanning --ping-skanning ska innehålla ICMP-svarsförfrågningar --append-output matas ut till filen som en append --iflist listar tillgängliga nätverksgränssnitt och utgångar --omförsök skickar antalet omförsök, med 1-sekunders intervaller --nmap skriver ut information om nmap-kompatibilitet --http-user-agent <user-agent> sätter värdet på user-agent-fältet --visa [öppna, stänga] anger statusen för porten som ska visas, standarden visar öppna portar --noshow [öppna, stäng] Inaktiverar portstatusvisning --pcap <filename> lagrar de mottagna paketen i libpcap-format --regress Kör ett regressionstest för att testa om skannern fungerar som den ska --ttl <num> specificerar TTL-värdet för det utgående paketet, som som standard är 255 --wait <seconds> anger väntetiden efter att paketet skickats, vilket som standard är 10 sekunder --offline har ingen faktisk kontraktering och används främst för att testa overhead -sL utför ingen skanning, utan genererar främst en slumpmässig lista med adresser --readscan <binary-files> läser binären som genereras från -oB, vilken kan konverteras till XML- eller JSON-format. --connection-timeout <secs>Anger det maximala antalet sekunder för att behålla en TCP-anslutning medan banners genomsöks, vilket som standard är 30 sekunder.
|