Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Всем привет сегодня возьму на “обозревание” некоторые nmap скрипты

1.Broadcast
Код:
nmap --script broadcast 192.168.0.0/24
Отправляет широковещательные запросы и выдаёт нам кучу полезной информации, по сути может запускаться без адреса цели (но у меня почему то этого не произошло и я указал адрес гугла)
Широковещательный канал, широковещание (англ. broadcasting) — метод передачи данных в компьютерных сетях, при котором поток данных (каждый переданный пакет в случае пакетной передачи) предназначен для приёма всеми участниками сети.
При простом вводе, как показано выше использует сразу все опции
Но вот некоторые наиболее интересные из них отдельно

  • broadcast-ms-sql-discover ищет Microsoft SQL у цели
  • broadcast-netbios-master-browser ищет master браузеры
  • broadcast-upnp-info даёт информацию об устройствах с upnp

2.Dns-brute

Как и понятно из названия, брутит днс
Код:
nmap --script dns-brute www.google.com
Вывод выглядит вот так:
1.jpg

3.http-methods

Показывает, какие методы поддерживает http протокол на заданном хосте
Код:
nmap -p80,443 --script http-methods www.google.com
Иногда запросы nmap-а блочат и тогда можно использовать другой "User agent"
Код:
nmap -p80 --script http-methods --script-args http.useragent="Mozilla 42" www.google.com
Вывод:
2.jpg

4.http-brute

Брутит http
Код:
nmap -p80 --script http-brute --script-args userdb=/var/usernames. txt,passdb=/var/passwords.txt 192.168.2.1
Аргументы userdb - словарь с именами, а passdb с паролями
Код:
nmap -p80 --script http-brute --script-args brute.firstOnly target
Получение только первой сбрученной цепочки аккаунт:пароль
Код:
nmap -p80 --script http-brute --script-args unpwdb.timelimit=60m target
Так можно задать таймаут для работы скрипта
Код:
nmap -p80 --script http-brute --script-args http.useragent="Mozilla 42" target
Также можно менять useragent-а

На этом всё


 
  • Like
Реакции: yoriks
E

EngineerInet

Давно искал, похожий материал
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Полезные дополнения для пентеста. Уязвимости и взлом 0
E Интересно Полезные боты в Telegram. Полезные статьи 1
B Интересно Полезные инструменты для OSINT Анонимность и приватность 3
T Полезные курсы для самообучения Полезные статьи 9
T Полезные ссылки для Web разработчиков Полезные статьи 2
H Полезные сервисы Полезные статьи 0
Admin Полезные плагины для Google Chrome Полезные статьи 0
L Полезные URL Полезные статьи 7
Admin Полезные плагины Настройка системы для работы 2
Admin плагин от Vulners со сканом уязвимостей для nmap Полезные статьи 0
L сканирование с Nmap и Angri ip scanner Вопросы и интересы 2
I Nmap, Zenmap - Для сканирования ip Софт для работы с текстом/Другой софт 0
I Взлом удаленного доступа nmap + metasploit (Kali linux) Полезные статьи 1
I Сканирования сети c kali linux и программа nmap Полезные статьи 2
P Cканер сетевой безопасности Nmap 7 Новости в сети 0

Название темы