• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

nmap

  1. Артём Зажигаев

    Не работает Nmap

    Всем привет, у меня перестал работать Nmap, он не сканирует Вот к примеру я попытался просканировать vk.com(так со всеми хостами): Starting Nmap 7.80 ( Nmap: the Network Mapper - Free Security Scanner ) at 2020-07-05 15:01 +06 Note: Host seems down. If it is really up, but blocking our ping...
  2. P

    Можно ли скачивать файлы с помощью nmap?

    Можно ли скачивать файлы с помощью сокетов nmap? Пытаюсь скачать фотографию по ftp, использую библиотеку nse ftp. Пишу маленький скрипт на lua, запускаю nmap-ом. Скачивается кусочек размером 1.42 кб, никаких ошибок не выдаёт. Для гарантии скачиваю ту же фотографию браузером, смотрю (с помощью...
  3. kombat

    CVE-2016-2107

    Изучал уязвимость CVE-2016-2107 и не понимаю откуда берут cipher=484b850123a04baf15df9be14e87369bc59ca16e1f3645ef53cc6a4d9d87308ed2... пробовал сканером sslscan и скриптом enum-cipher для nmap, нигде подобной информация я не увидел подскажите где данное (не знаю как правильно это назвать ибо...
  4. Zer0must2b

    Гостевая статья Тестирование SQL-серверов с помощью Nmap

    Механизм сценариев Nmap преобразовал Nmap из обычного сканера портов в машину для тестирования на проникновение. Благодаря множеству существующих сценариев мы можем даже выполнить полный тест на проникновение в базу данных SQL без использования какого-либо другого инструмента. В руководстве мы...
  5. A

    Я случайно просканировал сайт через Nmap

    Я случайно просканировал сайт через Nmap. Мне что-нибудь будет?
  6. Zer0must2b

    Soft NmapVision

    NmapVision https://github.com/anouarbensaad/nmapvision Инструмент предназначен для обнаружения всего, что делает NMAP, если кто-то хочет взломать вас, отображает IP-адрес и точное время для анализа, после чего автоматически конвертирует его в файл журнала.
  7. gig3r

    Возможно ли в nmap задать вывод определенной строки

    Подскажите, возможно ли nmap задать вывод на определенную строку? Пример: nmap -O -v --fuzzy --osscan-guess 192.168.1.121 Nmap scan report for server (192.168.1.121) Host is up (0.027s latency). Not shown: 986 closed ports PORT STATE SERVICE 80/tcp open http 135/tcp open msrpc...
  8. Сергей -

    (Python) и асинхронное использование nmap

    При использовании python-nmap, но не могу сохранить результат. Использую словарь, что бы хранить результаты. os_list={} nm = nmap.PortScannerAsync() Эта функция вызывается и работает. Но она изменяет os_list только внутри себя. В основной программе словарь не изменяется. def...
  9. L

    nmap странно сканирует

    Сканирую систему в локальной сети. Пишет такое: nmap report for 192.168.56.1 Host is up All 1000 scanned ports on 192.168.56.1 are filtered MAC ADRESS: --- Как я понимаю имеется в виду, что все порты закрыты. Но как такое может быть? Система взаимодействует с интернетом. Как минимум порт 80...
  10. B

    Обзор разделов инструментов Kali Linux 1.1.0. Часть 2. Инструменты для сбора информации

    Начало здесь: "Обзор разделов инструментов Kali Linux 1.1.0. Часть 1". Здесь обзор только НЕКОТОРЫХ утилит. На самом деле, программ намного-намного больше. Мы обходим стороной такие вопросы, как использование для сбора информации данных, например, полученных через запросы в Гугл, анализ...
  11. B

    Soft Как использовать сканер безопасности NMAP на Linux

    Nmap — это бесплатная, с открытым исходным кодом утилита исследования сети и проведения аудита безопасности. Она широко используется в сообществе пользователей Linux, поскольку является простой в применении, но в то же время очень мощной. Принцип работы Nmap, говоря простым языком, заключается в...
  12. B

    Soft BruteX: программа для автоматического брутфорса всех служб

    BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого...
  13. Sombrero

    Почему nmap такой тормозной

    Если выставить nmap задачу сканировать все порты -p 1-65535 он тупо виснет и все . Искал как выставить число потоков или таймауты или как-нибудь еще ускориться и не нашел .Тот же masscan сканирует порты за пару секунд если --rate выставить побольше . Что не так с этим nmap ?
  14. K

    Запуск NSE скрипта в nmap

    https://github.com/vulnersCom/nmap-vulners Поместил в папку и обновил ДБ перед использованием. запускаю таким образом: root@kali:~# nmap -sV --script vulners [--script-args mincvss=<arg_val>] <192.168.101.1-255> bash: syntax error near unexpected token `newline' Подскажите плз, как запустить.
  15. М

    как скачать скрипт с nmap в kali linux

    Добрый день! Захожу с браузера в кали на сайт nmap, нахожу нужный скрипт, далее CTRL+C, а как вставить в кали? Через REDIT? Видел видео где после CTRL+C скрипт появлялся в директории! Кто знает как скачать? спасибо!
  16. Kresh

    web pen testing

    Всем привет. Какой стек знаний (технологий) нужен для работы по направлению web pen testing? Я к чему, вот я начинаю изучать это направление с нуля - информации море и не всегда понятно, что нужно в первую очередь,а что подтянется уже непосредственно при выполнении определенной задачи. Для...
  17. B

    Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты

    Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию. searchsploit — это инструмент для поиска...
  18. Сергей Попов

    Статья Инструкция по Armitage: автоматический поиск и проверка эксплойтов в Kali Linux

    Что такое Armitage Armitage — это, в некотором смысле, графический интерфейс для Metasploit, Nmap. Armitage позволяет выбрать в графическом меню какую-либо из наиболее часто применяемых задач и сама запустит необходимую программу с нужными ключами для её выполнения. Но на этом возможности...
  19. K

    Torghost + nmap

    Не могу заставить nmap работать в паре с torghost. root@k2d3:~# nmap codeby.net Starting Nmap 7.70 ( https://nmap.org ) at 2019-04-06 16:18 EEST sendto in send_ip_packet_sd: sendto(4, packet, 28, 0, 104.27.243.16, 16) => Operation not permitted Offending packet: ICMP [***.***.**.** >...
  20. Сергей Попов

    Статья Как вывести результаты сканирования nmap

    Оглавление книги Книга по Nmap на русском Предыдущая часть Как обойти брандмауэры при сканировании nmap В данной главе рассмотрим: Вывод результатов Различные опции Взаимодействие во время выполнения Примеры Вывод результатов nmap Любая утилита безопасности полезна ровно настолько...