ubuntu 开放端口_Masscan端口扫描工具使用小手册

d7708c85686584427cecca05217dd0eb.png

7b06d9c022d1366c789e8ffd270d9228.png

1Masscan介绍

1.1 Masscan简介

1) nmap是端口扫描仪的合法王位,而今天仍然是最通用的选择。但对于纯粹的速度也有一些已经超越了它,包括scanrand,unicornscan,zmap,和现在的masscan(https://github.com/robertdavidgraham/masscan)。

2) masscan相比nmap之所以快很多,masscan采用了异步传输方式,无状态的扫描方式。nmap需要记录tcp/ip的状态,os能够处理的TCP/IP连接最多为1500左右。

3) masscan是为了尽可能快地扫描整个互联网而创建的,根据其作者robert graham,这可以在不到6分钟内完成,每秒大约1000万个数据包。

1.2 Masscan的基本功能

1) 端口扫描(Port Scanning):采用了无状态的扫描技术,没有进行完整的TCP三次握手,因此扫描速度极大提升。基本功能是扫描发现主机的开放端口

1.3 Massca的扫描原理

1) Masscan不建立完整的TCP连接,收到SYN/ACK之后,发送RST结束连接(类似于nmap的TCP SYN scanning,选项--banners除外。)

4a9c6f993bddc7f6ca24ac430773265a.png

2 Masscan安装

2.1 Linux下Masscan安装:(kali系统已自带Masscan)

1) 在Debian/Ubuntu系统中安装方法如下:

# sudo apt-get install git gcc make libpcap-dev

# git clone 

https://github.com/robertdavidgraham/masscan

# cd masscan

# make

2) Windows下安装请参考:

https://www.4hou.com/penetration/6173.html

https://github.com/robertdavidgraham/masscan/

3Masscan基本扫描命令

3.1.命令参数

-p [ports,–ports]

指定端口进行扫描

--banners

获取banner信息,支持少量的协议

--rate [packets-per-second]

指定发包的速率

-c [filename], --conf [filename]

读取配置文件进行扫描

--echo

将当前的配置重定向到一个配置文件中

-e [ifname] , --adapter [ifname]

指定用来发包的网卡接口名称

--adapter-ip [ip-address]

指定发包的IP地址

--adapter-port [port]

指定发包的源端口

--adapter-mac [mac-address]

指定发包的源MAC地址

--router-mac [mac address]

指定网关的MAC地址

--exclude [ip/range]

IP地址范围黑名单,防止masscan扫描

--excludefile [filename]

指定IP地址范围黑名单文件

--includefile,-iL [filename]

读取一个范围列表进行扫描

--ping

扫描应该包含ICMP回应请求

--append-output

以附加的形式输出到文件

--iflist

列出可用的网络接口,然后退出

--retries

发送重试的次数,以1秒为间隔

--nmap

打印与nmap兼容的相关信息

--http-user-agent [user-agent]

设置user-agent字段的值

--show [open/close]

告诉要显示的端口状态,默认是显示开放端口

--noshow [open/close]

禁用端口状态显示

--pcap [filename]

将接收到的数据包以libpcap格式存储

--regress

运行回归测试,测试扫描器是否正常运行

--ttl [num]

指定传出数据包的TTL值,默认为255

--wait [seconds]

指定发送完包之后的等待时间,默认为10秒

--offline

没有实际的发包,主要用来测试开销

-sL

不执行扫描,主要是生成一个随机地址列表

--readscan [binary-files]

读取从-oB生成的二进制文件,可以转化为XML或者JSON格式

--connection-timeout [secs]

抓取banners时指定保持TCP连接的最大秒数,默认是30秒

   注:[options] 括号内为可选参数

3.2使用示例

3.2.1使用方法

1) 使用方法类似于nmap,扫描指定网段范围的指定端口

# masscan -p80 192.168.1.0/24 

2) 这条命令将完成如下工作:

a) 扫描192.168.1.0子网

b) 扫描端口80(也可以指定端口段,例如8000-8100)

c) 打印结果到标准输出,也可以重定向到一个文件

3) 使用 --echo 可以将当前的配置输出到配置文件,也可使用 -c 来制定配置文件进行扫描

# masscan -p80 192.168.1.0/24 --echo > xxx.conf

# masscan -c xxx.conf --rate 1000

3.2.2 Banner获取

1) masscan不仅仅只是测试端口是否开放,它还能在完成TCP连接的同时获取目标应用程序的Banner信息。

# masscan -p80 192.168.1.0/24 --banners

这条命令的意思是扫描192.168.1.0网段80端口的开放信息,并且获取banner信息。

2) 您可以通过配置防火墙来防止masscan的返回不了信息的情况。

a) Linux的配置如下

# iptables -A INPUT -p tcp --dport 60000 -j DROP

# masscan 192.168.1.0/24 -p80 --banners --source-port 60000

b) MAC OS X和BSD的配置如下

# sudo ipfw add 1 deny tcp from any to any 60000 in

# masscan 192.168.1.0/24 -p80 --banners --source-port 60000(source-port指源端口)

3) 您也可以检查其他类型的信息,例如心脏滴血漏洞--heartbleed,方法和获取banner是一样的。

3.2.3扫描全网

1) Masscan号称可以在三分钟内扫描整个互联网的所有端口,您当然可以做一下测试。使用的命令如下:

# masscan 0.0.0.0/0 -p0-65535

2) 但是有时候扫描一些网段,可能会让你获得被请去喝茶的机会。所以,我们可以通过设置排除名单,来让扫描器扫描时忽略一些网段。使用的命令如下:

#masscan 0.0.0.0/0 -p0-65535 --excludefile exclude.txt

3) 你也可以把扫描的结果不输出到命令行,-oX可以将结果输出到指定文件中:

# masscan 0.0.0.0/0 -p0-65535 -oX scan.xml

4) 扫描器使用的默认速率是100包/秒,如果扫描全网的话,需要提高速度:

# masscan 0.0.0.0/0 -p0-65535 --max-rate 100000

这条命令将以每秒10万包的速率进行扫描

5) 当然在命令一条条的敲命令显得有点麻烦,我们可以通过创建配置文件,并用加载配置文件的方式运行。配置文件的内容如下所示:

rate = 100000

output-format = xxx

output-status = all

output-filename = xxx.xxx

ports = 0-65535

range = 0.0.0.0-255.255.255.255

excludefile = exclude.txt

扫描时,使用之前提到的 -c 参数加载配置文件,这样,你进行重复扫描会省很多的力气。

3.2.4 结果输出

1) 主要有5种输出的格式:

a) XML 默认格式 使用-oX 或者使用 –output-format xml 和 –output-filename 进行指定;

b) binary masscan内置格式;

c) grepable nmap格式 使用 -oG 或者 –output-format grepable 和 –output-filename 进行指定;

d) json 使用 -oJ 或者 –output-format json 和 –output-filename 进行指定;

e) list 简单的列表,每行一个主机端口对。使用-oL 或者 –output-format list 和 –output-filename 进行指定;

3.2.5传输速度

1) 在机器性能和宽带性能较高的前提下,masscan的发包速度非常快,在windows中,它的发包速度可以达到每秒30万包;在Linux中,速度可以达到每秒160万。masscan在扫描时会随机选择目标IP,所以不会对远程的主机造成压力。

2) 默认情况下,masscan的发包速度为每秒100包,为了提高速度,可以设置为 –rate 100000。

4结语

masscan的扫描结果类似于nmap,在内部,它更像scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan更加灵活,它允许自定义任意的地址范和端口范围。

13a8f9e418fc1b34ce2f8a45e2717fac.png

3df10a5371ac7e103cea7cece2c02710.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/431397.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MFC类的结构

1. CObject类,MFC库中绝大部分类的基类,封装了MFC中的最基本机制。 运行时类信息机制/动态创建机制/序列化机制等。。。 2. CCmdtarget - 消息映射机制最基类 3. CWinThread/CWinApp- 应用程序类,负责整个程序的执行流程。 4. CDocment及子类…

php base64安全吗,php base64

场景:PHP 用base64兑现加密解密PHP 用base64实现加密解密php中用base64实现加密解密: base64_encode() 和 base64_decode() 进行加密和解密.语法: string base64_encode ( string data )使用 base64 对 data 进行编码。设计此种编码是为了使二进制数据可以通过…

hdu4277 暴力

hdu4277 暴力 USACO ORZ Time Limit : 5000/1500ms (Java/Other) Memory Limit : 32768/32768K (Java/Other) Total Submission(s) : 4 Accepted Submission(s) : 2 Problem DescriptionLike everyone, cows enjoy variety. Their current fancy is new shapes for pastu…

多线程设置操作时间间隔_听说,有位Java程序员学完这59道多线程面试题之后,直接面上阿里...

前言多线程是指从软件或者硬件上实现多个线程并发执行的技术。具有多线程能力的计算机因有硬件支持而能够在同一时间执行多于一个线程,进而提升整体处理性能。具有这种能力的系统包括对称多处理机、多核心处理器以及芯片级多处理或同时多线程处理器。软件多线程&…

在php中源代码怎么查看,查看PHP Closure的源代码

您可以从PHP获得的是有限的,使用反射您只需获取函数的参数签名以及源代码文件的开始和结束行.我曾经写过一篇博客文章:http://www.metashock.de/2013/05/dump-source-code-of-closure-in-php/ ……它引导我使用反射以下代码:function closure_dump(Closu…

nginx禁止访问目录中可执行文件

某些网站系统需要用户上传图片等文件到某些目录下,难免程序有些漏洞,导致用户上传了php、cgi等等可执行的文件,导致网站陷入非常为难的境地. 此时我们可以通过nginx来禁止用户访问这些目录下的可执行文件。 nginx配置 1234location ~* /(images|cache|media|logs|tm…

svm多分类代码_监督学习——分类算法I

本文是监督学习分类算法的第一部分,简单介绍对样本进行分类的算法,包括判别分析(DA)支持向量机(SVM)随机梯度下降分类(SGD)K近邻分类(KNN)朴素贝叶斯分类(NaiveBayes)判别分析(Discriminant Analysis) 判别分析是基于条件概率的分类方法,可以…

oracle awr报告提取,Oracle AWR报告提取方法

默认情况下,oracle是启用数据库统计收集这项功能(AWR)通过show parameter statistics_level来判断是否启用值为TYPICAL或者ALL表示启用AWR值为BASIC,表示禁用AWR1.当前连接实例的AWR报告提取:?/rdbms/admin/awrrpt以sysdba身份登录。SQL>…

关键词组合工具_SEO学习:如何挖掘行业关键词?关键词挖掘策略和工具推荐

关键词是驱动流量增长的基础!挖掘关键词是SEO工作的重中之重。如何快速挖掘到行业相关的所有关键词?我们一起了解下。本文大纲如下:拓展和筛选网站主词挖掘搜索引擎推荐关键词业务相关词的挖掘同行关键词的挖掘关键词组合拓展1、拓展和筛选网…

oracle em中查看jiob,HTML5 中的 b/strong、i/em 详解

这篇文章主要聊一聊 HTML5 中的 和 ,以及 和 。从页面显示效果来看,被 和 包围的文字将会被加粗,而被 和 包围的文字将以斜体的形式呈现。那大家可能就会疑惑了,既然效果一样,那为什么还要重复定义标签呢&#x…

活体检测python_活体检测很复杂?仅使用opencv就能实现!(附源码)!

摘要: 活体检测在各行各业应用比较广泛,如何实现一个活体检测系统呢?早期实现很困难,现在仅使用opencv即可实现,快来尝试一下吧。什么是活体检测,为什么需要它?随着时代的发展,人脸识…

bootstrap清除拟态框内添加新HTML再打开时会有缓存现象

$(function(){$("#editor").on("hidden.bs.modal",function(){//清除缓存方法$(this).find("#textareaTo").empty();}); }); 转载于:https://www.cnblogs.com/zhixi/p/4789259.html

php 结尾,PHP“意外结束”

我实际上检查了我的代码一百次,但我找不到错误:我得到的错误:解析错误:语法错误,意外$end在/home/tennox/public_html/php/kalender.php第46行我试图做一个计算复活节星期日的函数,在另一个脚本中没有其他所有它只是起作用,但在这个没有.另一…

基于python的个人博客系统的设计开题报告_个人博客设计实现开题报告

现在的毕业设计的开题报告是很难写吗,以个人博客设计为课题的开题报告怎么写?看下文是yjbys小编搜集整理的关于开题报告的相关资料,希望对大家有所帮助!1本课题所涉及的问题在国内(外)的研究现状综述:信息化的世界,对于…

(转)腾讯2011.10.15校园招聘会笔试题

1、下面的排序算法中,初始数据集的排列顺序对算法的性能无影响的是() A、插入排序 B、堆排序 C、冒泡排序 D、快速排序 答:B。堆排序,这题不是求稳定性&…

oracle安装命令大全,oracle安装教程及常用命令

虽然网上已经有很多安装教程了,但还是写一个记录一下自己的安装过程以及遇到问题的解决办法1 安装包下载:去oracle的官网 选择DownLoads->database->oracle database:选择接受选择Windows 64的下载,选择file1,和file2,注意两个文件都要下载,下载时要求登录,有oracle账户的…

规格选择_日常使用的拉杆箱脚轮选择哪种规格最合适?

大家可能在采购拉杆箱脚轮的时候,都会有一个问题,拉杆箱脚轮规格选择哪种比较好呢?万向轮好还是单向轮?是万向轮还是单向轮比较耐磨?脚轮厂家诺贝小编接收到大家的疑问,接下来将告诉大家拉杆箱脚轮选择的规…

ERROR: JDWP Transport dt_socket failed to initialize, TRANSPORT_INIT(510)

1   ERROR: transport error 202: bind failed 2 ERROR: JDWP Transport dt_socket failed to initialize, TRANSPORT_INIT(510) 3 JDWP exit error AGENT_ERROR_TRANSPORT_INIT(197): No transports initialized [../../../src/share/back/debugInit.c:690] 4 …

php session存到redis,php Session存储到Redis的方法

php Session存储到Redis的方法当然要写先安装php的扩展,可参考这篇文章:Redis及PHP扩展安装修改php.ini的设置复制代码 代码如下:session.save_handler redissession.save_path “tcp://127.0.0.1:6379″修改后重启php-fpm或nginx,phpinfo(…

ajax ssm 页面跳转_SSM框架的面试常见问题

阅读文本大概需要9分钟。一、Spring面试题1、Spring 在ssm中起什么作用?Spring:轻量级框架作用:Bean工厂,用来管理Bean的生命周期和框架集成。两大核心:IOC/DI(控制反转/依赖注入) :把dao依赖注入到service…