Nmap-NSE

news2024/11/28 6:53:28

一.Nmap的脚本引擎类别

参数说明
ALL允许所有的脚本
Auth认证
Default默认的脚本引擎,-sC:equivalent to --script = default 或 --script default ,执行一些脚本的脚本扫描
Discovery发现,获取目标的深度信息
External扩展,支持一些开源情报探索(OSINT)
Intrusive入侵检查
Malware恶意软件检测
safe安全检查,检查有没有被入侵
vuln漏洞检查
broadcast使用广播对目标进行信息收集
brute对用户(目标)进行密码暴力破解
dos对目标做DOS攻击
exploit漏洞利用
fuzzer模糊测试
version版本检测

二. Namp脚本的存放位置

/usr/share/nmap/scripts
目前脚本引擎共605个

在这里插入图片描述

三. NSE脚本引擎的使用及案例

参数说明
-sC等价于–script=default,使用默认类别的脚本进行扫描 ,可以换成其他的脚本类别
–script–script 脚本名称 或 脚本类别 ,支持通配符描述
–script-args=<k1=v1,[k2=v2…]>为脚本提供默认参数
-script-trace线索脚本执行过程中发送与接收的数据
–script-updatedb更新脚本数据库
–script-help显示脚本的帮助信息,其中部分可以逗号分隔的文件或脚本类别

1.更新脚本库

nmap --script-updatadb

在这里插入图片描述

2.查询脚本帮助

nmap --script-help ftp-vs*

在这里插入图片描述

3.使用类别引擎扫描GaoKao9扫描

1.ALL全部类别

nmap --script ALL 172.30.1.128

1.ipv6-multicast-mld-list 使用多播侦听器发现列出订阅的多播地址 通过链路本地作用域上的 IPv6 组播侦听器。IANA IPv6 中的地址 组播地址空间注册表列出了其说明。

在这里插入图片描述

2.broadcast-dhcp-discover 向广播地址(255.255.255.255)发送DHCP请求并报告 结果。默认情况下,该脚本使用静态 MAC 地址 (DE:AD:CO:DE:CA:FE) 以防止 IP 池耗尽。
该脚本通过打开侦听 pcap 套接字来使用 pcap 读取响应 在报告的所有可用以太网接口上,排查可用的得到网络中连接的主机,如果没有响应 在达到超时之前收到(默认为 10 秒) 该脚本将中止执行。

网卡:eth0
IP:192 . 168 . 138 . 131
服务器标识符:192.168.138.254
子网掩码:255.255.255.0
路由器:192.168.138.2
域名服务器:192.168.138.2
域名:本地域
广播地址:192.168.138.255
NetBIOS名称服务器:192.168.138.2

在这里插入图片描述

3.broadcast-igmp-discovery 这些脚本的工作原理是将IGMP成员资格查询消息发送到224.0.0.1 All 主机组播地址并侦听IGMP成员报告消息。这 然后,脚本从报告消息中提取所有有趣的信息 例如版本、组、模式、源地址(取决于版本)

在这里插入图片描述

4.broadcast-listener 嗅探网络以查找传入的广播通信,并 尝试对接收到的数据包进行解码。它支持 CDP、HSRP、 Spotify、DropBox、DHCP、ARP 等等。有关详细信息,请参阅数据包解码器.lua 信息。
该脚本尝试嗅探所有具有 IPv4 地址的基于以太网的接口 除非使用 Nmap 的 -e 参数给出特定接口。

在这里插入图片描述

5.broadcast-ping 使用原始以太网数据包在选定的接口上发送广播 ping,并且 输出响应主机的 IP 和 MAC 地址,或者(如果需要)添加它们 作为目标,因为它 使用原始套接字,大多数操作系统不响应广播 ping 探测器,但可以对其进行配置以执行此操作。

在这里插入图片描述

6.targets-ipv6-multicast-echo 向全节点链路本地发送 ICMPv6 回显请求数据包多播地址(ff02::1)以发现响应式主机 在 LAN 上,无需单独 ping 每个 IPv6 地址。

在这里插入图片描述

7.argets-ipv6-multicast-slaac 通过触发无状态地址自动配置来执行 IPv6 主机发现(SLAAC),此脚本的工作原理是发送带有随机的 ICMPv6 路由器通告 地址前缀,这会导致主机启动 SLAAC 并发送请求获取其新配置的地址,作为重复地址检测的一部分。这 然后,脚本通过组合 接口,每个接收到的接口中都有接口标识符 招揽。这应该通过普通的 ND 主机发现来跟进,以验证猜测的地址是否正确。

在这里插入图片描述

8.targets-ipv6-multicast-invalid-dst将具有无效扩展标头的 ICMPv6 数据包发送到 全节点链路本地组播地址(ff02::)到 发现 LAN 上的(一些)可用主机。这之所以有效,是因为一些 主机将使用 ICMPv6 参数问题响应此探测 包。

在这里插入图片描述

9.targets-ipv6-multicast-mld 尝试通过发送 MLD 来发现 LAN 上可用的 IPv6 主机 (组播侦听器发现)查询到链路本地组播地址 (ff02::1) 并聆听任何响应。查询的最大响应延迟 设置为 1 可促使主机立即响应,而不是等待其他响应 来自其组播组的响应。

在这里插入图片描述

2.Auth 认证

namp --script Auth 172.30.1.128

在这里插入图片描述

3.-sC 默认

nmap -sC 172.30.1.128

在这里插入图片描述

4.Discovery 发现(深度信息)

namp --script Discovery 172.30.1.128

在这里插入图片描述

5.External 扩展

nmap --scritp External 172.30.1.128
在这里插入图片描述

6.Intrusive 入侵

nmap --script Intrusive 172.30.1.128

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1192558.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

2023面试笔记四

1、gc导致的cpu冲高 排查是否为gc导致&#xff0c;看如下两点&#xff1a; gc频率和耗时 内存占用率 &#xff08;1&#xff09;gc频率和耗时有两种手段看&#xff1a; 第一种&#xff1a;根据gc日志的打印时间&#xff0c;可确定每次gc间隔的时间和耗时&#xff1a; 使用…

聚铭国产化日志合规版 → 中小企事业单位等保建设的最优解

聚铭网络最新发布聚铭综合日志分析系统国产化合规版本 &#xff0c;相较于同类型同档次非国产化设备性能无衰减、功能无裁减、成本不提高&#xff0c;适用于信创替换以及等保日志建设等应用场景。 面对日趋复杂的外部环境&#xff0c;近年来&#xff0c;国家越来越重视关键技术…

谭浩强【C语言程序设计】第一章习题详解

目录 1&#xff0c;什么是程序&#xff1f;什么是程序设计&#xff1f; 2&#xff0c;为什么需要计算机语言&#xff1f;高级语言有哪些特点&#xff1f; 3&#xff0c;正确理解以下名词及其含义&#xff1a; (1)源程序&#xff0c;目标程序&#xff0c;可执行程序。 (2)程…

免费小程序HTTPS证书

随着互联网的快速发展&#xff0c;小程序已经成为人们日常生活中不可或缺的一部分。然而&#xff0c;在小程序的开发和使用过程中&#xff0c;安全问题一直是开发者们关注的重点。其中&#xff0c;HTTPS 证书是保障小程序安全的重要工具之一。在这方面&#xff0c;免费的小程序…

【机器学习】正则化到底是什么?

先说结论&#xff1a;机器学习中的正则化主要解决模型过拟合问题。 如果模型出现了过拟合&#xff0c;一般会从两个方面去改善&#xff0c;一方面是训练数据&#xff0c;比如说增加训练数据量&#xff0c;另一方面则是从模型角度入手&#xff0c;比如&#xff0c;降低模型复杂…

HDR 成像技术学习(四)

HDR(High Dynamic Range,高动态范围)仿佛是成像领域永恒的话题,动态范围越大,图像能清晰呈现的明暗差别也就越大。与传统的SDR(标准动态范围)相比,HDR图像能够以更高质量同时显示画面的亮部和暗部。 随这些年CMOS图像传感器工艺技术进步,以及后端数字信号处理算力的提升…

编译内核源码

本文将记录内核源码编译步骤&#xff0c;供有需要的人参考使用。 一、内核源码下载网址 内核源码网址&#xff1a;https://kernel.org/ 二、准备编译环境 这里需要注意区分x86架构和arm架构&#xff0c;需要不同的架构内核就准备对应的服务器即可&#xff0c;在服务器上安装…

arthas常用命令

arthas常用命令 IDEA插件 arthas idea退出arthasjad 反编译watch 方法执行数据观测tracemonitor https://arthas.aliyun.com/doc/ IDEA插件 arthas idea 退出arthas # quit或者exit命令,只是退出当前的连接, Attach到目标进程上的arthas还会继续运行&#xff0c;端口会保持开…

火力全开!腾讯云这次直接开卖5年

如果你是一名网站管理员&#xff0c;或者是一名创业公司的CEO&#xff0c;那么腾讯云这个词一定不会陌生。作为国内领先的云计算服务提供商&#xff0c;腾讯云一直以来都在为各行各业的用户提供着高效、稳定、安全的云计算服务。 而在今天&#xff0c;我们要给大家带来一个重磅…

2020年五一杯数学建模B题基于系统性风险角度的基金资产配置策略分析解题全过程文档及程序

2020年五一杯数学建模 B题 基于系统性风险角度的基金资产配置策略分析 原题再现 近年来&#xff0c;随着改革开放程度的不断提高&#xff0c;我国经济运行中的各种风险逐渐暴露并集中传导和体现于金融领域。党的“十九大”报告提出“守住不发生系统性金融风险的底线”要求&am…

官媒代运营:让大众倾听品牌的声音

在当今数字时代&#xff0c;媒体的影响力和多样性远远超出了以往的范畴。品牌和企业越来越依赖媒体来传播信息、建立声誉以及与大众互动。而媒体矩阵成为了现代品牌传播的关键策略&#xff0c;使大众能够倾听品牌的声音。媒体矩阵&#xff1a;多元化的传播渠道 媒体矩阵是指利…

使用双动态令牌混合器学习全局和局部动态以进行视觉识别

TransXNet: Learning Both Global and Local Dynamics with a Dual Dynamic Token Mixer for Visual Recognition 1、问题与解决2、引言3、方法3.1 双动态令牌混合器(D- Mixer)3.2 IDConv(Input-dependent Depthwise Convolution)3.3 Overlapping Spatial Reduction Attention …

玩具品牌的国际化之路:市场推广战略解析

玩具产业一直是全球市场中备受瞩目的领域之一。随着全球化的发展和互联网的普及&#xff0c;越来越多的玩具品牌开始进军国际市场。这既是机遇&#xff0c;也是挑战。在竞争激烈的全球市场中&#xff0c;如何成功推广玩具品牌是一个关键的问题。本文Nox聚星将和大家探讨玩具品牌…

Live800:企业客户服务如何数字化转型?

现代社会&#xff0c;随着互联网的快速发展&#xff0c;企业客户服务也在不断的数字化转型。数字化转型不仅可以更好地为客户提供服务&#xff0c;也可以提高企业的效率和降低成本。那么&#xff0c;企业客户服务如何数字化转型呢&#xff1f; 一、在线客服系统 在线客服系统是…

ECharts常用配置

1.使用&#xff1a; &#xff08;1&#xff09;.下载引入 npm install echarts(版本号) --save import * as echarts from "echarts"; &#xff08;2&#xff09;.准备一个DOM容器 &#xff08;3&#xff09;.初始化echarts实例对象 echarts.init(document.getE…

获取小程序页面路径完整流程

应用场景&#xff1a;因为所涉及的功能要跳转到滴滴打车小程序的代驾页面&#xff0c;而我并不知道他的appid和对应的页面路径&#xff0c;所以跟着我的步骤走下&#xff0c;这里拿滴滴打车小程序举例。 现在的话我们是拿到了小程序对应的appid了&#xff0c;接下来就去获取小程…

软件测试:性能测试工具Jmeter与Locust

Apache JMeter™和Locust都是是最受欢迎的性能测试工具。 JMeter 和 Locust 简介 JMeter是久经考验的性能框架之一&#xff0c;其第一个版本大约在20年前发布。 它是用纯Java语言编写的。 最初&#xff0c;JMeter开发用于执行Web和FTP应用程序的负载测试。 但是&#xff0c;现…

算法打卡02——删除有序数组中的重复项

题目&#xff1a;删除有序数组中的重复项 给你一个 非严格递增排列 的数组 nums &#xff0c;请你 原地 删除重复出现的元素&#xff0c;使每个元素 只出现一次 &#xff0c;返回删除后数组的新长度。元素的 相对顺序 应该保持 一致 。然后返回 nums 中唯一元素的个数。 考虑…

ECRS工时分析软件:精益成本管理的得力助手

在制造业领域&#xff0c;精益成本管理已经成为提高企业竞争力、实现持续发展的关键因素。而在精益成本管理中&#xff0c;ECRS改善分析法是一种非常实用的工具。ECRS工时分析软件&#xff0c;结合了ECRS改善分析法和VIOOVI精益成本管理法的精髓&#xff0c;为IE部门在优化生产…

游读广州|康园环保行

“走出家门&#xff0c;共享阳光”残障人士游读广州项目是由广州市慈善会、广州市善城社区公益基金会资助、广州市黄埔区惠民社会服务中心实施的第四届“创善?微创投”广州市社区公益微创投项目&#xff0c;黄埔区康园工疗站约120名残障人士为服务对象&#xff0c;通过游玩与教…