• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга [мануал] Команды Nmap "на все случаи жизни"

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
Небольшая коллекция команд Nmap "на все случаи жизни"

Regular Scan:
Код:
nmap -R -Pn -sC -sV --version-all -T5 -p- --open -v  -oN %y%m%d-target-name <target>

Fast Full Host Discovery:
Код:
nmap --min-rate=400 --min-parallelism=512 -p22,445,3389,80,443 -Pn -R -PS -oA %y%m%d-Full <target>

Check HTTP Methods:
Код:
nmap --script=http-methods <target> -n -p 80

HTTP Base Auth Brute:
Код:
nmap --script http-brute -p 80 --script-args="[http-brute.hostname=<target>],http-brute.method=GET,http-brute.path=[/path],brute.firstonly=true,userdb=[Users.txt],passdb=[Passwords.txt]" -v --system-dns <target>

HTTP Auth Form Brute:
Код:
nmap --script http-form-brute -p 80 --script-args="[brute.firstonly=true],http-form-brute.path=[/path],http-form-brute.onfailure='Error message.',http-form-brute.passvar=[password],http-form-brute.uservar=[username],http-form-brute.method=POST,[brute.emptypass=true]" <target>

POP3 Brute:
Код:
nmap -sV --script=pop3-brute  --script-args='passdb=[file_with_pass],userdb=[file_with_names],brute.emptypass[,brute.firstonly][,brute.threads]' <target>

SMB Checks:
Код:
nmap -p 139,445 --script smb-os-discovery,smb-enum-shares,smb-system-info <target> #smb-vuln-ms17-010

SSH Brute:
Код:
nmap -p 22 --script ssh-brute --script-args user=root,passdb=pass.lst --script-args ssh-brute.timeout=4s <target>

LDAP Search:
Код:
nmap –script ldap-search –T4 –o nmap.ldap_search <target>

SNMP Scan:
Код:
nmap -P0 -v -sU -p 161 -oA snmp_scan <target>
 
Пожалуйста, обратите внимание, что пользователь заблокирован
man nmap
и читаем справку по нему) На чтение уходит 5-8 минут.
 
Интересно,но еще было бы интересно найти если тут есть подробное описание nmap под onion.Пробовал разобраться,а там набор скриптов и еще чего то,что не осилил в общем в тот момент.В принципе есть ясность,но пару моментов хотелось бы уточнить!)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
 
3329


- Learn about Nmap and related tools, such as Ncat, Ncrack, Ndiff, Zenmap and the Nmap Scripting Engine
- Master basic and advanced techniques to perform port scanning and host discovery
- Detect insecure configurations and vulnerabilities in web servers, databases, and mail servers
- Learn how to detect insecure Microsoft Windows workstations and scan networks using the Active Directory technology
- Learn how to safely identify and scan critical ICS/SCADA systems
- Learn how to optimize the performance and behavior of your scans
- Learn about advanced reporting
- Learn the fundamentals of Lua programming
- Become familiar with the development libraries shipped with the NSE
- Write your own Nmap Scripting Engine scripts
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх