Shikata Ga Nai

Private? There is no such things.

高速スキャンツールのmasscanをつかってみた

Hello there, ('ω')ノ

 

これまで、nmapを使ったりしてましたが。

nmapには、速度という弱点があって。

nmapは、ネットワークセグメントが大きいと遅くなり失敗することも。

 

一方、masscanは、インターネットのIPスペースを約6分でスキャンできて。

世の中でも最速のポートスキャナーの1つかと。

 

はじめにMetasploitable2を起動して、IPアドレスを確認しておいて。

 

f:id:ThisIsOne:20200519101648p:plain

 

masscanの-pスイッチは、検索するポートの範囲を指定できて。

--bannersスイッチは、検出された開いているポートに関する情報の取得を試みて。

--rateスイッチは、時間が重要な、より大きなIPスペースの場合に使用して。

1秒あたりのパケット数を指定できて。

 

f:id:ThisIsOne:20200519101427p:plain

 

また、resumeスイッチを使って、パラメータをファイルで渡して。

スキャン途中にCtrl + Cでキャンセルすると。

後でスキャンを再開できるようになったりと。

 

下記のサイトがわかりやすかったりと。

https://danielmiessler.com/study/masscan/

 

Best regrds, (^^ゞ