nmap

  1. Andrey Methew

    Netdiscover, arp-scan находят только роутер

    Я столкнулся с проблемой Netdiscover, arp-scan. Когда ищу все ip в сети, то получаю ответ только от роутера. Когда использую nmap, получаю ответ от всех машин. Как это исправить, понимаю что проблема не серьёзная, но я пишу програмку которая юзает именно arp-scan для учёта трафика. Помогите...
  2. B

    Статья Базовый nmap: методы сканирования и использование скриптов

    Hello friend, прежде всего тебе стоит забыть о такой херне, как интерфейс. Его не будет даже в этой статье, привыкай, друг. В этой статье ты научишься сканить с помощью nmap на доступном языке. Для чего вообще это нужно? Сканить прежде всего необходимо для выявления уязвимостей сервера, на...
  3. S

    Вопрос насчёт законности использования nmap

    Здравствуйте, хотел бы узнать, законно ли сканировать сайты из bugcrowd.com/programs с помощью команды nmap? На некоторых сайтах, где описывалась работа nmap'а, преупреждали, что провайдер может надавать за такое по шапке. Правда или нет? Разве сканирование сайтов, за нахождение уязвимостей...
  4. Артём Зажигаев

    Не работает Nmap

    Всем привет, у меня перестал работать Nmap, он не сканирует Вот к примеру я попытался просканировать vk.com(так со всеми хостами): Starting Nmap 7.80 ( Nmap: the Network Mapper - Free Security Scanner ) at 2020-07-05 15:01 +06 Note: Host seems down. If it is really up, but blocking our ping...
  5. P

    Можно ли скачивать файлы с помощью nmap?

    Можно ли скачивать файлы с помощью сокетов nmap? Пытаюсь скачать фотографию по ftp, использую библиотеку nse ftp. Пишу маленький скрипт на lua, запускаю nmap-ом. Скачивается кусочек размером 1.42 кб, никаких ошибок не выдаёт. Для гарантии скачиваю ту же фотографию браузером, смотрю (с помощью...
  6. kombat

    CVE-2016-2107

    Изучал уязвимость CVE-2016-2107 и не понимаю откуда берут cipher=484b850123a04baf15df9be14e87369bc59ca16e1f3645ef53cc6a4d9d87308ed2... пробовал сканером sslscan и скриптом enum-cipher для nmap, нигде подобной информация я не увидел подскажите где данное (не знаю как правильно это назвать ибо...
  7. Zer0must2b

    Гостевая статья Тестирование SQL-серверов с помощью Nmap

    Механизм сценариев Nmap преобразовал Nmap из обычного сканера портов в машину для тестирования на проникновение. Благодаря множеству существующих сценариев мы можем даже выполнить полный тест на проникновение в базу данных SQL без использования какого-либо другого инструмента. В руководстве мы...
  8. A

    Я случайно просканировал сайт через Nmap

    Я случайно просканировал сайт через Nmap. Мне что-нибудь будет?
  9. Zer0must2b

    Soft NmapVision

    NmapVision https://github.com/anouarbensaad/nmapvision Инструмент предназначен для обнаружения всего, что делает NMAP, если кто-то хочет взломать вас, отображает IP-адрес и точное время для анализа, после чего автоматически конвертирует его в файл журнала.
  10. gig3r

    Возможно ли в nmap задать вывод определенной строки

    Подскажите, возможно ли nmap задать вывод на определенную строку? Пример: nmap -O -v --fuzzy --osscan-guess 192.168.1.121 Nmap scan report for server (192.168.1.121) Host is up (0.027s latency). Not shown: 986 closed ports PORT STATE SERVICE 80/tcp open http 135/tcp open msrpc...
  11. Сергей -

    (Python) и асинхронное использование nmap

    При использовании python-nmap, но не могу сохранить результат. Использую словарь, что бы хранить результаты. os_list={} nm = nmap.PortScannerAsync() Эта функция вызывается и работает. Но она изменяет os_list только внутри себя. В основной программе словарь не изменяется. def...
  12. L

    nmap странно сканирует

    Сканирую систему в локальной сети. Пишет такое: nmap report for 192.168.56.1 Host is up All 1000 scanned ports on 192.168.56.1 are filtered MAC ADRESS: --- Как я понимаю имеется в виду, что все порты закрыты. Но как такое может быть? Система взаимодействует с интернетом. Как минимум порт 80...
  13. B

    Обзор разделов инструментов Kali Linux 1.1.0. Часть 2. Инструменты для сбора информации

    Начало здесь: "Обзор разделов инструментов Kali Linux 1.1.0. Часть 1". Здесь обзор только НЕКОТОРЫХ утилит. На самом деле, программ намного-намного больше. Мы обходим стороной такие вопросы, как использование для сбора информации данных, например, полученных через запросы в Гугл, анализ...
  14. B

    Soft Как использовать сканер безопасности NMAP на Linux

    Nmap — это бесплатная, с открытым исходным кодом утилита исследования сети и проведения аудита безопасности. Она широко используется в сообществе пользователей Linux, поскольку является простой в применении, но в то же время очень мощной. Принцип работы Nmap, говоря простым языком, заключается в...
  15. B

    Soft BruteX: программа для автоматического брутфорса всех служб

    BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого...
  16. Sombrero

    Почему nmap такой тормозной

    Если выставить nmap задачу сканировать все порты -p 1-65535 он тупо виснет и все . Искал как выставить число потоков или таймауты или как-нибудь еще ускориться и не нашел .Тот же masscan сканирует порты за пару секунд если --rate выставить побольше . Что не так с этим nmap ?
  17. K

    Запуск NSE скрипта в nmap

    https://github.com/vulnersCom/nmap-vulners Поместил в папку и обновил ДБ перед использованием. запускаю таким образом: root@kali:~# nmap -sV --script vulners [--script-args mincvss=<arg_val>] <192.168.101.1-255> bash: syntax error near unexpected token `newline' Подскажите плз, как запустить.
  18. М

    как скачать скрипт с nmap в kali linux

    Добрый день! Захожу с браузера в кали на сайт nmap, нахожу нужный скрипт, далее CTRL+C, а как вставить в кали? Через REDIT? Видел видео где после CTRL+C скрипт появлялся в директории! Кто знает как скачать? спасибо!
  19. Kresh

    web pen testing

    Всем привет. Какой стек знаний (технологий) нужен для работы по направлению web pen testing? Я к чему, вот я начинаю изучать это направление с нуля - информации море и не всегда понятно, что нужно в первую очередь,а что подтянется уже непосредственно при выполнении определенной задачи. Для...
  20. B

    Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты

    Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию. searchsploit — это инструмент для поиска...