Прокачай свой NMAP!
• Nmap — эталон среди сканеров портов и один из важнейших инструментов пентестера. В первую очередь используется для сканирования портов, но, кроме этого, имеет
огромную массу полезных функций, что, по сути, делает Nmap
супер-комбайном для исследования сетей.
• В Nmap есть поддержка скриптов для сканирования
(NSE — Nmap Scripting Engine). С использованием скриптов мы можем автоматизировать свою работу и сократить время на выполнение определенных задач. Согласитесь, ведь удобнее же «нажать одну кнопку» и получить результат, чем постоянно проделывать одну и ту же последовательность действий, верно?
• Первая статья освещает базовую информацию о том, как работать со скриптами в Nmap:
https://www.stationx.net/nmap-scripting-engine/
• Вторая статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов. Содержание следующее:
-
Постановка задачи;
-
Структура NSE-скрипта;
-
Описание скрипта (description);
-
Категории, в которых находится скрипт (categories);
-
Информация об авторе (author);
-
Информация об использующейся лицензии (license);
-
Зависимости от других скриптов (dependencies);
-
Хост и порт (host & port);
-
Подключение библиотек;
-
Инструкции скрипта (action);
-
Настройка PostgreSQL;
-
Запуск скрипта;
-
Аргументы;
-
Расширение;
-
Отладка скриптов.
• После прочтения материала по ссылкам выше, обязательно обратите внимание на все доступные сценарии NSE, которые разбиты на 14 категорий:
- auth;
- broadcast;
- brute;
- default;
- discovery;
- dos;
- exploit;
- external;
- fuzzer;
- intrusive;
- malware;
- safe;
- version;
- vuln.
https://www.infosecmatter.com/ultimate-list-of-nmap-nse-scripts-interactive-table/
#nmap
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram