美文网首页渗透安全
nmap快速扫描大量主机端口方法

nmap快速扫描大量主机端口方法

作者: LITSTONE | 来源:发表于2019-08-21 15:12 被阅读3次

本文首发于博主公众号LISTONE,欢迎关注哦!

今天参加了某单位的风险评估项目,在做风险评估之前需要对目标进行信息收集,我使用msf对两个目标网段做了存活主机探测,之后发现了有70个存活主机,第二步需要对存活主机进行端口扫描,这一步最开始耽误了我不少时间,最后查找各种资料,找到了一种亲测可以极大提高nmap扫描速度的参数设置,在这里分享一下,望在诸君用到之时能有所帮助。


下图是实际的扫描效果,我们可以看到扫了70个IP仅仅用了12.41秒。


结果

我觉得这速度比默认的快了无数倍,下面是我的扫描参数设置:

sudo nmap -sS -Pn -n --open --min-hostgroup 4 --min-parallelism 1024 --host-timeout 30 -T4 -v -oG result.txt -iL ip.txt

简单解释一下:
-sS:使用SYN方式扫描,默认用的是-sT方式,即TCP方式,需要完成完整的三次握手,比较费时,SYN就比较快一些了;

-Pn: 禁用PING检测,这样速度快,并且可以防止有些主机无法ping通而被漏掉不扫描;

-n: 功能未知;

--open: 只输出检测状态为open的端口,即开放的端口;

--min-hostgroup 4:调整并行扫描组的大小;

--min-parallelism 1024:调整探测报文的并行度;

--host-timeout 30:检测超时的跳过

-T4:总共有T0-T5,貌似T4比较折中

-v:打印详细扫描过程

-oG:输出为比较人性化的格式,一条记录一行,后期好处理

-iL:载入ip段文件,批量扫,不用一条条执行了。

相关文章

  • Nmap

    扫描活跃主机 Nmap 命令: 目标主机是否存活 路由 扫描TCP端口 快速扫描常用端口 指定扫描端口 扫描UDP...

  • nmap快速扫描大量主机端口方法

    本文首发于博主公众号LISTONE,欢迎关注哦! 今天参加了某单位的风险评估项目,在做风险评估之前需要对目标进行信...

  • Linux 安全工具

    Linux 安全工具 主机|端口扫描 nmap https://nmap.org/ 主要功能: 主机发现 端口扫描...

  • 一些工具的使用命令

    nmap 只扫描主机存活 nmap -sn 192.168.1.1/24 -sn 不扫描端口,只ping主机 r...

  • 4. 漏洞扫描

    1、写出NMAP主机、端口、版本、os发现、漏洞发现参数 (1) 扫描主机命令:nmap -sn ip范围 扫描结...

  • nmap

    yum install nmap nmap 扫描网上电脑开放的网络连接端1、主机发现2、端口扫描3、版本侦测...

  • HackTheBox—常用工具

    01 端口扫描 masscan+nmap结合,进行快速端口信息获取 nmap masscan masscan号称是...

  • 安全工具介绍

    Nmap 漏洞扫描工具,基本功能有三个: 端口扫描:扫描主机端口状态,可将端口识别为开放(Open)、关闭(Clo...

  • Nmap扫描器主机、端口、版本、OS、漏洞扫描基本用法

    一、写出Nmap主机、端口、版本、OS发现、漏洞发现参数 (一)主机发现 1、批量Ping扫描:批量扫描一个网段的...

  • nmap 使用

    基本上我的nmap扫描就是为了能够探测某台主机开放的端口和某个端口是否开放,做个记录 nmap -Pn www.b...

网友评论

    本文标题:nmap快速扫描大量主机端口方法

    本文链接:https://www.haomeiwen.com/subject/pwebsctx.html