使用Masscan进行外部或内部主动式信息收集

本文介绍了如何利用Masscan工具进行快速的网络扫描,特别是在面对大范围IP段时,Masscan由于其自定义的TCP/IP协议栈,能显著提高扫描效率。在扫描Metasploitable靶机时,遇到了网络联通性和MAC地址问题,通过排查和解决默认路由问题,成功进行了扫描。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

利用Masscan实现指定网络的快速扫描

通过前期被动式的信息搜索我们可以获取到大量有价值的数据,但是有的时候我们还需要通过主动扫描目标安装的操作系统和网络服务,发现潜在的漏洞。
其中最常见的及时Nexpose和Nmap工具,这个以后我会分享一些关于他们的使用心得。但是当对于大范围的IP段进行扫描,这两个工具会十分耗费时间,我们可以考虑使用Masscan扫描,它使用了自定义的TCP/IP协议栈,速度回得到极大的提升。

本次扫描的靶机依然是Metasploitable IP 192.168.118.129/24
运行程序后发现:

/opt/masscan/bin$ ./masscan -p80,8000 10.0.0.0/8
unknown data link type: 4294967293((null))
pcap_setdirection(IN): This handle hasn't been activated yet
pcap_setdirection(IN): This handle hasn't been activated yet
                
FAIL: failed to detect router for interface: "eth0"
 [hint] try something like "--router-mac 66-55-44-33-22-11"

输入help查看文档

The program auto-detects network interface/adapter settings. If this
fails, you'll have to set these manually. The following is an
example of all the parameters that are needed:
 --adapter-
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值