信息收集8——masscan,nbtscan「建议收藏」

信息收集8——masscan,nbtscan「建议收藏」目录masscannbtscanmasscan大规模地址范围扫描器默认每秒100包,可提升至约25,000,000包每秒 理论_上全球地址范围指定一个端口的打描可在3分钟完成命令格式masscan<ipaddresses/ranges>-pportsoptions地址范围1.1.1.1-1.1.1.10、1.0.0.0/8–exclude排除IP地址段–excludefile排除文件中IP地址端口-p80,20-25 -pU:1

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

目录

masscan

nbtscan


masscan

大规模地址范围扫描器

  • 默认每秒100包,可提升至约25,000,000包每秒
  • 理论_上全球地址范围指定一个端口的打描可在3分钟完成

命令格式

  • masscan <ip addresses/ranges> -p ports options

地址范围

  • 1.1.1.1-1.1.1.10、 1.0.0.0/8

–exclude 排除IP地址段
–excludefile排除文件中IP地址

端口

  • -p 80,20-25
  • -pU:161/ U:1024-1100  udp扫描
--echo                显示配置文件
-c                    指定配置文件
-e                    指定网卡
--iflist              查看可用网卡
--adapter-ip          源ip
--adapter-port        源端口
--adapter-mac         源MAC
router-mac            指定网关MAC 

--rate                每秒包数
--pingicmp            ping
--pcap                保存收包(不是发包)
--shards              1/10扫描任务分为10个实例,被刺进行第1部分
--ttl                 指定TTL值,默认255
--http-user-agent     指定Http-User-Agent ,取代默认值

--banners默认协议栈发RST,获取不到banner,需要更改本机防火墙设置
iptables -A INPUT -p tcp -i eth0 --dport 12345 -j DROP

默认扫描:      masscan 192.168.0.105 -p80 --banners --adapter-port 12345   
指定ua扫描:    masscan 192.168.0.105 -p80 --banners --adapter-port 12345 --http-user-agent "User-Agent: Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0" 

使用–http-user-agent扫描和默认参数扫描对比

信息收集8——masscan,nbtscan「建议收藏」

信息收集8——masscan,nbtscan「建议收藏」

 

nbtscan

  • NetBIOS名称用于定位网络资源netbios相关链接
    • Network basic input output system
    • 工作于OSI模型的会话层,下层对其支持
    • hostname-与NetBIOS名称的区别
    • 15字符命名+ 1字节服务类型
    • TCP/IP成为事实协议标准后NetBT负责解析IP
    • NetBIOS over TCP/IP (NetBT)

信息收集8——masscan,nbtscan「建议收藏」

 

NetBIOS提供标准网络通信接口

  • UDP port 137 (name services)
  • UDP port 138 (datagram services)
  • TCP port 139 (session services)
  • 信息收集8——masscan,nbtscan「建议收藏」

名称唯一:独占,每台计算机有独立的netbiso名称
名称不唯一:非独占,一个字节的服务类型

节点类型

  • B :广播
  • P:点对点(wins)
  • M:MIX(B+P)
  • H:Hybrid(P+B)

win2003下的netbiso

信息收集8——masscan,nbtscan「建议收藏」

信息收集8——masscan,nbtscan「建议收藏」

扫描NetBIOS名称信息

  • 发现比IP网络层更多的信息
  • 针对目标UDP 137端口
  • 显示IP NetBIOS名称登录帐号MAC 地址

nbtscan 1.1.1.1 ( 1.1.1.0/24、1.1.1.1-254 )

  • -v详细信息
  • -b带宽(bps.)
  • -r使用UDP 137源端口(适用于win95系统)
  • -m重传次数
  • -f IP地址列表文件

信息收集8——masscan,nbtscan「建议收藏」

 

 

 

 

 

 

 

 

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/194183.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • unsigned int数据范围16位_unsigned int几个字节

    unsigned int数据范围16位_unsigned int几个字节提到unsigned,大家应该都了解,有朋友问c语言中unsigned什么意思,还有人想问c语言中的unsigned是什么意思,这到底是咋回事?事实上unsigned呢,下面是小编推荐给大家的unsignedint,下面我们一起来看看吧!unsignedint一、指代不同1、int:定义整数类型变量的标识符。2、unsignedint:需声明无符号类型的话就需要在类型前加上unsigned。…

  • java volatile可见性解析

    java volatile可见性解析很长一段时间中对于volatile关键字都是一知半解的,由于工作中用的比较少,也没有对其深入了解,直到看了《深入理解java虚拟机》之后,才有进一步的了解。   volatile是java虚拟机提供的最轻量级的同步机制,只能作用于变来那个,具备两种特性:保证此变量对所有线程的可见性:可见性是指一旦一个线程修改了此变量的值,其他线程能立即得知。禁止指令的重排序(本文暂不涉及)由于vol

  • qt的内存映射

    qt的内存映射uchar*QFileDevice::map(qint64offset,qint64size,QFileDevice::MemoryMapFlagsflags=NoOptions)从偏移量开始将文件的大小字节映射到内存中。应该打开一个文件以使映射成功,但在映射内存之后,该文件不需要保持打开状态。当QFile被销毁或用这个对象打开一个新文件时,任何未被映射的映射都将被自动取消映射。映射将具有与文件相同的打开模式(读和/或写),除非使用maprivateOption,在这种情况下,始终可以

  • phpstorm激活码2021最新_在线激活

    (phpstorm激活码2021最新)2021最新分享一个能用的的激活码出来,希望能帮到需要激活的朋友。目前这个是能用的,但是用的人多了之后也会失效,会不定时更新的,大家持续关注此网站~https://javaforall.cn/100143.htmlIntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,上面是详细链接哦~9A…

  • plsqldev8.0下载和注册码「建议收藏」

    plsqldev8.0下载和注册码「建议收藏」[b]关键词:PL/SQL,下载,plsqldev,注册码,plsqldev711,汉化文件[/b]PL/SQLDeveloper是一种集成的开发环境,专门用于开发、测试、调试和优化OraclePL/SQL存储程序单元,比如触发器等。PL/SQLDeveloper功能十分全面,大大缩短了程序员的开发周期。[url]http://www.kutoku.info/software…

  • 两万字博文教你python爬虫requests库【详解篇】[通俗易懂]

    两万字博文教你python爬虫requests库【详解篇】[通俗易懂] ????上一篇博文一篇万字博文带你入坑爬虫这条不归路(你还在犹豫什么&抓紧上车)【❤️熬夜整理&建议收藏❤️】被众多爬虫爱好者/想要学习爬虫的小伙伴们阅读之后,很多小伙伴私信我说——大佬搞爬虫都是用的socket套接字嘛????? ????(苦笑)“那肯定不是啊!python为我们封装了那么多伟大而又简单实用的爬虫库,”不过我想说的是,“学啥技术都是从底层抓起,万丈高楼平地起,它也是基于地基稳!所以在入坑文中简单地介绍使用了下底层爬虫库——socket!”???? ????而本文

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号