Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- NMAP - Carlos
- Verificação rápida de hosts na rede
- ```
- -sn 0.0.0.0/CIDR
- -sP 0.0.0.0/CIDR
- ```
- formatando a saída
- ```
- nmap -sn 192.160.1.0/20 -oG out.nmap
- Pode usar: N, X, S ... mas prefiro a saida do G que é o "grepable"
- ```
- Pra fazer trace em um ip:
- ```
- nmap -vv -n -sn -PE -T4 --packet-trace h.o.s.t
- aqui voce evita varredura de porta, usa icmp request(basicamente que vai fazer o output) evita ser fuder demais com atrasos na varredura e observa pacotes enviados e recebidos ...
- ```
- Se quiser verificar portas e info de versão do serviço em host ou subnet ... O -open é pra focar só em portas com estado aberto (o que diminui bastante por descartar filtered, fechado ... )
- ```
- nmap -sV -p 22,873 192.168.0.0/24 -open
- ou range de portas
- nmap -sV -p 22-873 192.168.0.0/24 -open
- ```
- Pode procurar também pelos NSE! Talvez você encontre algo que te sirva:
- se tiver um mlocate funfando no seu pc:
- ```
- updatedb ; locate nmap/scripts'
- ```
- e o uso básico é
- ```
- nmap --script="name_of_script" --script-args="argument=arg" target
- ```
- Se quiser verificar algumas vulnerabilidade em algum serviço em algum host
- ```
- nmap -Pn -sV -sC vulners h.o.s.t
- ```
- Se quiser verificar se o site interno ou externo atende ao WAF
- ```
- nmap -p443 --script http-waf-detect --script-args="http-waf-detect.aggro,http-waf-detect.detectBodyChanges" h.o.s.t ou dns
- ```
- Pode querer mais informações de domain
- ```
- nmap -p 445 --script smb-os-discovery h.o.s.t
- https://nmap.org/nsedoc/scripts/smb-os-discovery.html
- ```
- Com scripts da pra fazer o demônio com a porra toda... conjugar vários scripts... diretórios de scrips e por aí vai...
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement