Несколько гигабайт данных, нужно узнать крутится ли вебсервер на заданном порту или нет.Софт должен быть оптимизирован под многопроцессорность и многопоток соответственно.Мб кто видел такую прогу..
masscan с большим рейтом несколько раз запустить (можно скрипт на питоне написать под эту штуку)Несколько гигабайт данных, нужно узнать крутится ли вебсервер на заданном порту или нет.Софт должен быть оптимизирован под многопроцессорность и многопоток соответственно.Мб кто видел такую прогу..
А шоданы, цензисы разные не пробовал? У них api естьЭто все не то, масскан/zmap может только сказать открыт порт или нет.А что там крутится rdp/http/vnc он не скажет.А сканить Nmap такой объем жизни не хватит.
По сути нужно отправить GET запрос на http://ip:port если есть ответ любой то порт открыт, ответа нет порт закрыт.С оптимизацией под хороший канал и железо.
Пацаныващеребята из Bi.Zone допилили masscan: его форк - masscan-ng теперь не просто быстро сканит на открытые порты, но еще и может завершать TCP хендшейк и получать баннеры (версию и пр.) для следующих протоколов:Это все не то, масскан/zmap может только сказать открыт порт или нет.А что там крутится rdp/http/vnc он не скажет.А сканить Nmap такой объем жизни не хватит.
По сути нужно отправить GET запрос на http://ip:port если есть ответ любой то порт открыт, ответа нет порт закрыт.С оптимизацией под хороший канал и железо.
у утилиты zgrab2 из zmap есть возможность баннер (ответ) захватывать, и тестировать на http/ssh и что-там еще вам нужноЭто все не то, масскан/zmap может только сказать открыт порт или нет.А что там крутится rdp/http/vnc он не скажет.А сканить Nmap такой объем жизни не хватит.
zmap всё равно медленно будет идти, + если masscanом порты на открытость чекать - то сервисы, которые парню нужны могут на нестандартных висеть)у утилиты zgrab2 из zmap есть возможность баннер (ответ) захватывать, и тестировать на http/ssh и что-там еще вам нужно
формат работы
zmap .... | ztee .... | zgrab2
те быстро оцениваем открыт порт или нет и потом через zgrab2 тестируем что за сервис на порту
можно и сразу через zgrab2 пробовать, но если большой диапазон где много неотвечающих IP адресов, то через zmap быстрее
у кого-то работает эта хрень с хттпс? Указываю --dynamic-ssl все как в доке ,но с хттпс служб баннеры не собираетПацаныващеребята из Bi.Zone допилили masscan: его форк - masscan-ng теперь не просто быстро сканит на открытые порты, но еще и может завершать TCP хендшейк и получать баннеры (версию и пр.) для следующих протоколов:
- FTP
- HTTP/HTTPS
- IMAP4
- memcached
- POP3
- SMTP
- SSH
- SSL
- SMBv1
- SMBv2
- Telnet
- RDP
- VNC
+ так же пофиксили кучку мелких багов Зарелизили пару месяцев назад (6 февраля).
Тести, но на таком обьеме, для такой задачи -я хз, что еще посоветовать.
Присоединяюсь к вопросу про сбор баннеров хттпсу кого-то работает эта хрень с хттпс? Указываю --dynamic-ssl все как в доке ,но с хттпс служб баннеры не собирает
openssl s_client -showcerts -connect xss.pro:443Причем здесь 4 строчки кода, если мне нужно, чтобы масскан-нг снимал хттпс баннеры, как заявлено, для того чтобы отфильтровать нужныеДетсад, 4 строчки кодеса, ну 6 строчек
masscan-ng не парсит ssl в полном объеме, я пробовал его завести, отдает небольшой чанк данных, подойдет скорее лишь для понимания наличия либо его отсутствия kamzzzzzу кого-то работает эта хрень с хттпс? Указываю --dynamic-ssl все как в доке ,но с хттпс служб баннеры не собирает
Понял, а есть идеи как реализовать гет-пост или еще что-то чтобы из результата масскана дернуть нужные и не ждать вечность?masscan-ng не парсит ssl в полном объеме, я пробовал его завести, отдает небольшой чанк данных, подойдет скорее лишь для понимания наличия либо его отсутствия kamzzzzz