NMAP之script脚本扫描总结

nmap --script="脚本" 192.168.*.*

auth: 负责处理鉴权证书(绕开鉴权)的脚本

broadcast: 在局域网内探查更多服务开启状况,如dhcp/dns/sqlserver等服务

brute: 提供暴力破解方式,针对常见的应用如http/snmp等

default: 使用-sC或-A选项扫描时候默认的脚本,提供基本脚本扫描能力

discovery: 对网络进行更多的信息,如SMB枚举、SNMP查询等

dos: 用于进行拒绝服务攻击

exploit: 利用已知的漏洞入侵系统

external: 利用第三方的数据库或资源,例如进行whois解析

fuzzer: 模糊测试的脚本,发送异常的包到目标机,探测出潜在漏洞

intrusive: 入侵性的脚本,此类脚本可能引发对方的IDS/IPS的记录或屏蔽

malware: 探测目标机是否感染了病毒、开启了后门等信息

safe: 此类与intrusive相反,属于安全性脚本

version: 负责增强服务与版本扫描(Version Detection)功能的脚本

vuln: 负责检查目标机是否有常见的漏洞(Vulnerability),如是否有MS08_067

默认的脚本扫描,主要是搜集各种应用服务的信息:

nmap --script=default 192.168.*.* 或者 nmap -sC 192.168.*.*

除了以上用法,nmap还有很多的--script检测类型,共计557个,所有script请见如下链接地址。

参考链接:https://nmap.org/nsedoc/

后续继续完善。。。

时间: 2024-10-15 02:53:52

NMAP之script脚本扫描总结的相关文章

『安全工具』Nmap 强悍的端口扫描工具

作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap等工具入侵发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一款用于网络发现和安全审计的安全工具,常用于端口扫描. 用法: nmap [扫描类型] [参数] 目标IP 1. 扫描类型 -sT TCP 连接扫描,会在目标主机中记录大量的链接请求和错误信息 -sS SYN扫描,只完成三次握手前两次,很少有系统记入日志,默认使用,需要root(admin)权限

nmap+diff 自动化脚本

nmap+diff实现自动化扫描,并发送邮件 NMap,英文是Network Mapper,最早是Linux下的网络扫描和嗅探工具包.软件简介nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端. CentOS安装nmap端口查看工具 一.安装nmap yum install nmap    #输入y安装 安装完后我们可以在随意一个地方建一个*.sh文件,脚本内容如下: #!/bin/bash #author:zrh NETWORK="172.25.0.0/24" mai

script脚本中写不写$(document).ready(function() {});的区别

$(document).ready() 里的代码是在页面内容都加载完才执行的,如果把代码直接写到script标签里,当页面加载完这个script标签就会执行里边的代码了,此时如果你标签里执行的代码调用了当前还没加载过来的代码或者dom,那么就会报错,当然如果你把script标签放到页面最后面那么就没问题了,此时和ready效果一样. $(document).ready(function(){})可以简写成$(function(){}); 点击段落后,此段落隐藏: <html> <head

国际化总结—关于script脚本

这个是接着上一篇 国际化总结-关于Struts2 在做国际化的时候,有时候script脚本中也需要有国际化,所以就用到了jquery的一个包:jquery.i18n 关于这个包的详细使用有空在弄,这里只是介绍如何实现js脚本的国际化的一些简单代码 直接上代码了: 首先是加载jquery.i18n的,这个需要随着页面的加载马上就执行,就写在document的onready代码的最前面吧 function loadProperties(){      /*lan = $("#local_lan&qu

在html中添加script脚本的方法和注意事项

在html中添加script脚本有两种方法,直接将javascript代码添加到html中与添加外部js文件,这两种方法都比较常用,大家可以根据自己需要自由选择 在html中添加<script>脚本的方法: 1.可以直接将javascript代码添加到html中 <script type="text/javascript"> //javascritp代码 </script> 当解释器嵌入<script>代码时,html页面的处理也会被暂时

使用lucene query的CharFilter 去掉字符中的script脚本和html标签

1.准备数据,这里我从数据库读取一个带有html标签和script脚本的数据 代码: @Before public void init(){ SQLService sqlService = new SQLService(); sqlService.regist(null); BaseDao bd = new BaseDao(); String sql = "select * from t where title like '% 每天读一遍,舌头更无敌%'"; lists = bd.ge

nmap的script参数列表

在新的nmap版本中,添加了script功能的使用.在nmap的安装目录的share/nmap/scripts中,已经有将61个写好的脚本提供. 具体的用法可以参考:http://nmap.org/book/nse-usage.html 在这儿举几个具体的例子: nmap --script=smb-enum-users 192.168.199.9 对192.168.199.9这台机器进行扫描,同时对smb的用户进行枚举. nmap --script=smb-enum-shares 192.168

Nmap系列B------基本扫描

基本扫描 在进行详细的讲解之前我么先试用下简单的扫描,对Nmap工具有基本的了解. 1.1扫描概述 Nmap工具主要有主机存活扫描.端口扫描.NSE.扫描分为单个目标扫描(通过指定单个IP地址/Hostname).多个目标扫描(通过指定多个IP地址/Hostname).列表扫描(创建一个文件将IP地址/Hostname写入其中). 1.2单个目标扫描 单个目标扫描语法格式: >nmap [目标IP/目标hostname]   [示例1]扫描局域网中IP地址192.168.1.1的目标主机 C:\

Nmap系列C------OSI二层扫描

通过OSI二层(数据链路层)实施主机扫描发现 OSI模型的第二层就是数据链路层,在该层主要工作的协议是ARP.当两台主机间进行通信时,源主机会先使用ARP协议广播请求获取目标主机的MAC地址.如果源主机收到目标主机的响应,则说明目标主机是活动的,否则,目标主机是关闭的.所以,可以使用OSI二层实施主机扫描发现. 数据链路层 把数据转换为标准格式,管理数据加密与压缩 ARP 1.1.1    ARP Ping扫描 原理:主机发现的原理与Ping命令类似,就是向目标主机发送数据包,如果收到回复则说明