Друзья думал брать десяток дедиков, диапазоны и чекать на радость порты но возникает некоторые сомнение, будет ли больше результатов чем на том же shodan или zoomeye или проще просто купить подписку на masscan и от туда выкачивать?
по масскану скажу, что там дикие объемы мусора.Друзья думал брать десяток дедиков, диапазоны и чекать на радость порты но возникает некоторые сомнение, будет ли больше результатов чем на том же shodan или zoomeye или проще просто купить подписку на masscan и от туда выкачивать?
Потому что они работают на старых паблик диапазонахпо масскану скажу, что там дикие объемы мусора.
Интересует обычные порты 80 и 443, можешь пожалуйста что-нибудь по этому поводу порекомендовать, может знаешь где нормальные диапазоны брать или что-то такое, взял в работу 50 дедиков, думаю в скором времени уже начать чекать. В принципе базу знаю но хотелось бы услышать какие-нибудь советы, на чужой хлеб не претендую но если не жалко поделись небольшим опытом, буду очень благодаренкак тебе удобно, кто знает, хочешь ли ты массово сделать, есть ли у тебя пк/сервер который ты можешь посвятить этому делу...Нужда в 10 ip с отрытыми портами какими-то, или нужда каждый час по 10к...кто знает кто знает, исходя из всего нужно и выбирать сервис/решение, который тебе именно подходит больше.
Массскан отлично справиться, тем более на 50 дедикахИнтересует обычные порты 80 и 443, можешь пожалуйста что-нибудь по этому поводу порекомендовать, может знаешь где нормальные диапазоны брать или что-то такое, взял в работу 50 дедиков, думаю в скором времени уже начать чекать. В принципе базу знаю но хотелось бы услышать какие-нибудь советы, на чужой хлеб не претендую но если не жалко поделись небольшим опытом, буду очень благодарен
Если нету цели войти в какую-то конкретную сеть, и у вас есть эксплойт - используется сканирование Сети
(всего интернета или интересных диапазонов) в поисках уязвимых сервисов.
Если некогда, поможет известный сервис shodan.io, но лучше чтобы был свой сканер.
Ну понятно, а лучше иметь свой сканер, который работает с API shodan'а , не ?Вот что про это писали Conti:

Меня очень сильно улыбнул мануал от конти если честно, особенно про анонимност
погляди на vx undergroundЕсть ссылка на этот мануал? поиск такого не нашёл.
Интересно тоже почитать...
Есть ссылка на этот мануал? поиск такого не нашёл.
Интересно тоже почитать...
Как диапазоны могут бвть приват? Я не понимаю простоПотому что они работают на старых паблик диапазонах
Списки от провайдеров, корпораций. Паблик диапазоны со временем просто умирают, динамические айпишки меняются.Как диапазоны могут бвть приват? Я не понимаю просто
конечно есть. зачем тебе весь инет? перед сканом, надо определиться что именно тебе надо найти. То есть определяешь порт, на котором работает требуемый сервис. дальше определяешь локацию интересующего таргета, то есть страну. Настраиваешь масскан на поиск этого порта (или портов) в диапазоне ипов и вперёд. Вторым этапом можно ещё нмапом полученные ипы прогнать, для ещё более точного списка ипов где запущен нужный сервис.Подскажите плиз по сканированию в мануале масскана написано если поставить 0.0.0.0/255 будет сканить весь инет. Но по результату это далеко не весь интернет. Есть смысл сканить диапазоны?
Помимо этого, некоторые корпы непроч заплатить денежку чтобы их айпишников не было в паблик списках....Списки от провайдеров, корпораций. Паблик диапазоны со временем просто умирают, динамические айпишки меняются.
А где взять не паблик списки?Помимо этого, некоторые корпы непроч заплатить денежку чтобы их айпишников не было в паблик списках....