![]() |
Скрипты nmap
Вот почему большинство обитателей форумов по сет. безопасности не используют функционал nmap скриптов?
|
а вы их используете? если да, то интересно послушать какие...
|
Цитата:
для брута дедиков просто сказка ) |
например задались вопросом отпарсить IP-шки с вывода сканирования 3389 порта RDP в 1 файл...
легко, пишем: ips.nse Код:
-- напишем описаниезапускаем: nmap -iR 0 -n -PS 3389 -p T:3389 --script=ips.nse и получили шустрый многопоточный сканер RDP по всему инету с кучей опций сканирования. |
продолжим дальше, хотим создать списки для брута RDP используя реальные имена пользователей на атакуемой системе, в этом нам помогут SMB и RPC библиотеки NMAP:
rdp-to-users.nse Код:
description = [[но есть свои минусы, не везде включены SMB службы ( заходим например в диррикторию users_ip_to_brute: cd users_ip_to_brute выполняем: nmap -iR 0 -n -sU -sS -PS137,139,445,3389 -p U:137,T:139,445,3389 --script=rdp-to-users.nse ждем, брутим... |
Немного не по теме, но хотелось бы узнать, в nmap есть возможность массового сканирования хостов? То бишь конкретнее у меня есть список хостов, к примеру и мне нужно просканировать сервисы, которые там установлены. Так-то юзаю XSpider, но nmap серьезнее все таки.
|
Щас всё и вся с Питоном скрещивают. Было б неплохо, если nmap поддерживал скрипты на Python. =)
|
to k0xy, конечно nmap -iL <имя_входного_файла> -sV
|
У меня вопрос по решению задачи, проводится ping-сканирование оборудования по IP
Хотелось бы чтобы nmap выводил не только активное оборудование, но и не активные А так же добавить в вывод описания Host *.*.*.* is up (0.0023s latency). "описание" спасибо |
насчет питона! вот случайно наткнулся! как нить попробую!
http://pypi.python.org/pypi/python-nmap/0.1.1 |
| Время: 14:33 |