nmap

  1. Zer0must2b

    Гостевая статья Тестирование SQL-серверов с помощью Nmap

    Механизм сценариев Nmap преобразовал Nmap из обычного сканера портов в машину для тестирования на проникновение. Благодаря множеству существующих сценариев мы можем даже выполнить полный тест на проникновение в базу данных SQL без использования какого-либо другого инструмента. В руководстве мы...
  2. A

    Я случайно просканировал сайт через Nmap

    Я случайно просканировал сайт через Nmap. Мне что-нибудь будет?
  3. Zer0must2b

    NmapVision

    NmapVision https://github.com/anouarbensaad/nmapvision Инструмент предназначен для обнаружения всего, что делает NMAP, если кто-то хочет взломать вас, отображает IP-адрес и точное время для анализа, после чего автоматически конвертирует его в файл журнала.
  4. gig3r

    Возможно ли в nmap задать вывод определенной строки

    Подскажите, возможно ли nmap задать вывод на определенную строку? Пример: nmap -O -v --fuzzy --osscan-guess 192.168.1.121 Nmap scan report for server (192.168.1.121) Host is up (0.027s latency). Not shown: 986 closed ports PORT STATE SERVICE 80/tcp open http 135/tcp open msrpc...
  5. Сергей -

    (Python) и асинхронное использование nmap

    При использовании python-nmap, но не могу сохранить результат. Использую словарь, что бы хранить результаты. os_list={} nm = nmap.PortScannerAsync() Эта функция вызывается и работает. Но она изменяет os_list только внутри себя. В основной программе словарь не изменяется. def...
  6. L

    nmap странно сканирует

    Сканирую систему в локальной сети. Пишет такое: nmap report for 192.168.56.1 Host is up All 1000 scanned ports on 192.168.56.1 are filtered MAC ADRESS: --- Как я понимаю имеется в виду, что все порты закрыты. Но как такое может быть? Система взаимодействует с интернетом. Как минимум порт 80...
  7. B

    Обзор разделов инструментов Kali Linux 1.1.0. Часть 2. Инструменты для сбора информации

    Начало здесь: "Обзор разделов инструментов Kali Linux 1.1.0. Часть 1". Здесь обзор только НЕКОТОРЫХ утилит. На самом деле, программ намного-намного больше. Мы обходим стороной такие вопросы, как использование для сбора информации данных, например, полученных через запросы в Гугл, анализ...
  8. B

    Как использовать сканер безопасности NMAP на Linux

    Nmap — это бесплатная, с открытым исходным кодом утилита исследования сети и проведения аудита безопасности. Она широко используется в сообществе пользователей Linux, поскольку является простой в применении, но в то же время очень мощной. Принцип работы Nmap, говоря простым языком, заключается в...
  9. B

    BruteX: программа для автоматического брутфорса всех служб

    BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого...
  10. Sombrero

    Почему nmap такой тормозной

    Если выставить nmap задачу сканировать все порты -p 1-65535 он тупо виснет и все . Искал как выставить число потоков или таймауты или как-нибудь еще ускориться и не нашел .Тот же masscan сканирует порты за пару секунд если --rate выставить побольше . Что не так с этим nmap ?
  11. K

    Запуск NSE скрипта в nmap

    https://github.com/vulnersCom/nmap-vulners Поместил в папку и обновил ДБ перед использованием. запускаю таким образом: root@kali:~# nmap -sV --script vulners [--script-args mincvss=<arg_val>] <192.168.101.1-255> bash: syntax error near unexpected token `newline' Подскажите плз, как запустить.
  12. М

    как скачать скрипт с nmap в kali linux

    Добрый день! Захожу с браузера в кали на сайт nmap, нахожу нужный скрипт, далее CTRL+C, а как вставить в кали? Через REDIT? Видел видео где после CTRL+C скрипт появлялся в директории! Кто знает как скачать? спасибо!
  13. Kresh

    web pen testing

    Всем привет. Какой стек знаний (технологий) нужен для работы по направлению web pen testing? Я к чему, вот я начинаю изучать это направление с нуля - информации море и не всегда понятно, что нужно в первую очередь,а что подтянется уже непосредственно при выполнении определенной задачи. Для...
  14. B

    Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты

    Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию. searchsploit — это инструмент для поиска...
  15. Сергей Попов

    Статья Armitage в Kali Linux: автоматизация поиска и проверки уязвимостей

    Что такое Armitage Armitage — это, в некотором смысле, графический интерфейс для Metasploit, Nmap. Armitage позволяет выбрать в графическом меню какую-либо из наиболее часто применяемых задач и сама запустит необходимую программу с нужными ключами для её выполнения. Но на этом возможности...
  16. K

    Torghost + nmap

    Не могу заставить nmap работать в паре с torghost. root@k2d3:~# nmap codeby.net Starting Nmap 7.70 ( https://nmap.org ) at 2019-04-06 16:18 EEST sendto in send_ip_packet_sd: sendto(4, packet, 28, 0, 104.27.243.16, 16) => Operation not permitted Offending packet: ICMP [***.***.**.** >...
  17. Сергей Попов

    Статья Как вывести результаты сканирования nmap в удобном формате

    Оглавление книги Книга по Nmap на русском Предыдущая часть Как обойти брандмауэры при сканировании nmap В данной главе рассмотрим: Вывод результатов Различные опции Взаимодействие во время выполнения Примеры Вывод результатов nmap Любая утилита безопасности полезна ровно настолько...
  18. Сергей Попов

    Статья Как эффективно сканировать сети: обход брандмауэров с nmap

    Оглавление книги Книга по Nmap на русском Предыдущая часть Книга по Nmap - Скриптовый движок Nmap Следующая часть Как вывести результаты сканирования nmap Обход Брандмауэров/IDS Многие пионеры Интернета представляли его в своем воображении как открутую глобальную сеть с универсальным...
  19. Сергей Попов

    Статья Nmap Scripting Engine: Мощный инструмент для сетевого анализа и безопасности

    Оглавление книги Книга по Nmap на русском Предыдущая часть Как определить порты и порядок сканирования с nmap Следующая часть Как обойти брандмауэры при сканировании nmap В данной главе рассмотрим: Скриптовый движок Nmap(NSE – Nmap Scripting Engine) Опции управления временем и...
  20. Сергей Попов

    Статья Как определить порты и порядок сканирования с Nmap

    Оглавление книги Книга по Nmap на русском Предыдущая часть Основы и приемы сканирования портов с nmap Следующая часть Книга по Nmap - Скриптовый движок Nmap В данной главе рассмотрим: Определение портов и порядка сканирования Обнаружение служб и их версий Определение ОС Определение портов и...