三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

【2014-05-11】某《魔鬼训练营》读书笔记:活跃主机探测

【2014-05-11】某《魔鬼训练营》读书笔记:活跃主机探测

[历史归档]本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。
发布时间:2014-05-11| 标题:某《魔鬼训练营》读书笔记:活跃主机探测分类:操作系统 / 安全 |标签:metasploit·nmap·活跃主机探测


某《魔鬼训练营》读书笔记:活跃主机探测

    • **!!!笔记仅供学习交流使用,请勿进行其他用途!!!**
    • Metasploit自带扫描模块:
      • arp\_sweep模块:
      • udp\_sweep模块:
      • udp\_probe模块:
    • nmap工具:
      • 使用Nmap进行ping式扫描:
      • 使用Nmap进行udp式扫描:
    • 参考:

!!!笔记仅供学习交流使用,请勿进行其他用途!!!

Metasploit自带扫描模块:

arp_sweep模块:

路径:auxiliary/scanner/discovery/arp_sweep
注意事项:使用ARP扫描协议,可以快速扫描同一网段内活跃主机,最好配置好源地址和IP

msf>search arp_sweep Matching Modules================Name Disclosure Date Rank Description ---- --------------- ---- ----------- auxiliary/scanner/discovery/arp_sweep normal ARP Sweep Local Network Discovery msf>use auxiliary/scanner/discovery/arp_sweep msf auxiliary(arp_sweep)>show options Module options(auxiliary/scanner/discovery/arp_sweep): Name Current Setting Required Description ---- --------------- -------- ----------- INTERFACE no The name of the interface RHOSTSyesThe target address range or CIDR identifier SHOST no Source IP Address SMAC no Source MAC Address THREADS1yesThe number of concurrent threads TIMEOUT5yesThe number of seconds towaitfornew data msf auxiliary(arp_sweep)>setRHOSTS10.10.10.0-10.10.10.255 RHOSTS=>10.10.10.0-10.10.10.255 msf auxiliary(arp_sweep)>setTHREADS50THREADS=>50msf auxiliary(arp_sweep)>exploit 。。。。。 。。。。。

udp_sweep模块:

路径:auxiliary/scanner/discovery/udp_sweep

msf>search udp_sweep Matching Modules================Name Disclosure Date Rank Description ---- --------------- ---- ----------- auxiliary/scanner/discovery/udp_sweep normal UDP Service Sweeper msf>use auxiliary/scanner/discovery/udp_sweep msf auxiliary(udp_sweep)>show options Module options(auxiliary/scanner/discovery/udp_sweep): Name Current Setting Required Description ---- --------------- -------- ----------- BATCHSIZE256yesThe number of hosts to probeineachsetCHOST no Thelocalclient address RHOSTSyesThe target address range or CIDR identifier THREADS1yesThe number of concurrent threads msf auxiliary(udp_sweep)>setRHOSTS10.10.10.0-10.10.10.255 RHOSTS=>10.10.10.0-10.10.10.255 msf auxiliary(udp_sweep)>setTHREADS50THREADS=>50msf auxiliary(udp_sweep)>exploit 。。。。。 。。。。。

udp_probe模块:

路径:auxiliary/scanner/discovery/udp_probe

。。。。。

。。。。。

nmap工具:

使用Nmap进行ping式扫描:

用途:发送ping命令进行探测,可能会被防火墙阻挡。

nmap-sn10.10.10.0-255

使用Nmap进行udp式扫描:

用途:发送UDP包探测,和udp_sweep模块类似。

nmap-PU-sn10.10.10.0-255#PU:UDP方式探测 sn:仅探测主机,不探测端口,加速探测。

参考:

http://www.offensive-security.com/metasploit-unleashed/Scanner_Discovery_Auxiliary_Modules

← 返回列表