NMAP. Оптимизировать поиск и определение служб

Discussion in 'Linux, Freebsd, *nix' started by MAXXAM, 17 Feb 2017.

  1. MAXXAM

    MAXXAM New Member

    Joined:
    17 Feb 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Задача: просканировать ~100 хостов, найти и определить службы, запущенные на портах TCP.

    В Nmap делаю так:
    nmap -sS -sV -p T:1-65535 -T4 -O -v -v -oX reports/bigscan.xml --min-hostgroup 10 --max-hostgroup 10 --max-retries 3 --host-timeout 30m 122.100.12.0/24

    bigscan.xml - в отчете вижу список IPшников и к каждому из них список служб с соответствующих номерами портов.

    Далее по каждому конкретному IP и соответствующим найденным портам делаю отдельный поиск в nmap с большей интенсивностью на определение служб:

    nmap -sV -p T:XX,XXX,XXXX -T4 -O -v -v -oX reports/122.100.12.25.xml -r --version-intensity 9 122.100.12.25

    И таких "интенсивных запросов" по каждому IP выходит под 100(.

    Можно ли этот процесс оптимизировать?
    Скажем, сформировать список IP-шников и каждому будет свой подсписок портов и служб. И запустить интенсивное сканирование на определение служб ко всему этому списку?
     
  2. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    а когда вы подключали интернет и подписывали соглашение с провайдером, разве там не было пункта, щито нельзя сканировать сети?
     
  3. MAXXAM

    MAXXAM New Member

    Joined:
    17 Feb 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Все согласовано с руководством)
     
  4. egozalet

    egozalet New Member

    Joined:
    8 Oct 2016
    Messages:
    23
    Likes Received:
    3
    Reputations:
    0
    Глянь в сторону - Masscan