• XSS.stack #1 – первый литературный журнал от юзеров форума

[Вопрос] Сканирование портов?

YummyNet

RAID-массив
Пользователь
Регистрация
08.02.2022
Сообщения
79
Реакции
4
Гарант сделки
1
Друзья думал брать десяток дедиков, диапазоны и чекать на радость порты но возникает некоторые сомнение, будет ли больше результатов чем на том же shodan или zoomeye или проще просто купить подписку на masscan и от туда выкачивать?
 
как тебе удобно, кто знает, хочешь ли ты массово сделать, есть ли у тебя пк/сервер который ты можешь посвятить этому делу...Нужда в 10 ip с отрытыми портами какими-то, или нужда каждый час по 10к...кто знает кто знает, исходя из всего нужно и выбирать сервис/решение, который тебе именно подходит больше.
 
Друзья думал брать десяток дедиков, диапазоны и чекать на радость порты но возникает некоторые сомнение, будет ли больше результатов чем на том же shodan или zoomeye или проще просто купить подписку на masscan и от туда выкачивать?
по масскану скажу, что там дикие объемы мусора.
 
как тебе удобно, кто знает, хочешь ли ты массово сделать, есть ли у тебя пк/сервер который ты можешь посвятить этому делу...Нужда в 10 ip с отрытыми портами какими-то, или нужда каждый час по 10к...кто знает кто знает, исходя из всего нужно и выбирать сервис/решение, который тебе именно подходит больше.
Интересует обычные порты 80 и 443, можешь пожалуйста что-нибудь по этому поводу порекомендовать, может знаешь где нормальные диапазоны брать или что-то такое, взял в работу 50 дедиков, думаю в скором времени уже начать чекать. В принципе базу знаю но хотелось бы услышать какие-нибудь советы, на чужой хлеб не претендую но если не жалко поделись небольшим опытом, буду очень благодарен
 
Интересует обычные порты 80 и 443, можешь пожалуйста что-нибудь по этому поводу порекомендовать, может знаешь где нормальные диапазоны брать или что-то такое, взял в работу 50 дедиков, думаю в скором времени уже начать чекать. В принципе базу знаю но хотелось бы услышать какие-нибудь советы, на чужой хлеб не претендую но если не жалко поделись небольшим опытом, буду очень благодарен
Массскан отлично справиться, тем более на 50 дедиках
Диапазоны придёться поискать самому, думаю тебе понятно что давать тот диапазон по которому сам работаешь, как то не очень )
 
Вот тут в соседней теме уже отвечали на подобный вопрос
 
Вот что про это писали Conti:

Если нету цели войти в какую-то конкретную сеть, и у вас есть эксплойт - используется сканирование Сети
(всего интернета или интересных диапазонов) в поисках уязвимых сервисов.
Если некогда, поможет известный сервис shodan.io, но лучше чтобы был свой сканер.
 
Вот что про это писали Conti:
Ну понятно, а лучше иметь свой сканер, который работает с API shodan'а , не ?
Меня очень сильно улыбнул мануал от конти если честно, особенно про анонимность
🤣
 
Меня очень сильно улыбнул мануал от конти если честно, особенно про анонимност

Есть ссылка на этот мануал? поиск такого не нашёл.

Интересно тоже почитать...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Потому что они работают на старых паблик диапазонах
Как диапазоны могут бвть приват? Я не понимаю просто
 
Как диапазоны могут бвть приват? Я не понимаю просто
Списки от провайдеров, корпораций. Паблик диапазоны со временем просто умирают, динамические айпишки меняются.
 
Подскажите плиз по сканированию в мануале масскана написано если поставить 0.0.0.0/255 будет сканить весь инет. Но по результату это далеко не весь интернет. Есть смысл сканить диапазоны?
 
Подскажите плиз по сканированию в мануале масскана написано если поставить 0.0.0.0/255 будет сканить весь инет. Но по результату это далеко не весь интернет. Есть смысл сканить диапазоны?
конечно есть. зачем тебе весь инет? перед сканом, надо определиться что именно тебе надо найти. То есть определяешь порт, на котором работает требуемый сервис. дальше определяешь локацию интересующего таргета, то есть страну. Настраиваешь масскан на поиск этого порта (или портов) в диапазоне ипов и вперёд. Вторым этапом можно ещё нмапом полученные ипы прогнать, для ещё более точного списка ипов где запущен нужный сервис.
 
Списки от провайдеров, корпораций. Паблик диапазоны со временем просто умирают, динамические айпишки меняются.
Помимо этого, некоторые корпы непроч заплатить денежку чтобы их айпишников не было в паблик списках....
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх