• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как пользоваться могущественным nmap?

M

MEBIUS

Привет, Codeby! Помогите пожалуйста решить один вопрос.
Как пользоваться могущественным nmap? Меня он интересует конкретно под сканирование rdp. Т.е как сканировать диапазоны ip-адресов + по определенному порту? 3389 вроде. Сохранять гуды и т.д
В общем, как деды добывать с его помощью? Что сами можете посоветовать? Мб что-нибудь круче есть nmap'а есть.
 

DOOmsdAi

Green Team
24.12.2017
36
40
BIT
0
сканировать диапазоны ip-адресов + по определенному порту: простейшая команда "nmap <ip или uri> -sV -O -p 1-3389". -sV опредиляет какой демон на чем весит, -O опредиляет ось, -p задаёт диапозон портов.
Что сами можете посоветовать -> вбить nmap -help или прочитать на оф сайте, еще советую поставить metasploitable на виртуальную машину, и учится работать с nmap на ней
 
Последнее редактирование:
  • Нравится
Реакции: MEBIUS и persivald

Acrono

Platinum
17.04.2017
72
210
BIT
2
Официальное справочное доступно на русском языке.
Для массового сканирования IP адресов советую использовать masscan (предустановлен в Kali Linux).

Пример:
Код:
masscan -p3389 -iL <inputfile>

Где -iL — файл с диапазоном IP-адресов.
Брут — Hydra или Medusa.
 
  • Нравится
Реакции: MEBIUS
M

MEBIUS

Огромное спасибо всем кто отписал, достаточно инфы для того чтобы двигаться дальше. Буду изучать
 
  • Нравится
Реакции: Acrono
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!