Massscan
massscan是一个专门用来扫描端口的工具,可以快速的扫描端口,拥有快捷的端口扫描功能,可以实现对端口的快速扫描,支持选择一个ip地址范围,然后进行扫描,massscan是可以为你轻松扫描端口的工具。massscan的功能介绍
masscan与zmap类似,同样采用了无状态的扫描技术。
允许自定义任意的地址范围和端口范围;
设置黑白名单;
设置扫描速率;
指定发包的源ip地址、源端口和源mac地址进行伪装。
结果输出支持xml、binary、json、list等多种格式。
为了配合用户的各种扫描需求,masscan提供了重试次数、ua字段值、发出数据包的ttl值、发包后的等待时间等扫描设置。
banner获取直接在扫描命令里使用—banners即可。
参数说明
masscan的参数说明
-p
--banners 获取banner信息,支持少量的协议
--rate
-c
--echo 将当前的配置重定向到一个配置文件中
-e
--adapter-ip
--adapter-port
--adapter-mac
--router-mac
--exclude
--excludefile
--includefile,-il
--ping 扫描应该包含icmp回应请求
--append-output 以附加的形式输出到文件
--iflist 列出可用的网络接口,然后退出
--retries 发送重试的次数,以1秒为间隔
--nmap 打印与nmap兼容的相关信息
--http-user-agent
--show [open,close] 告诉要显示的端口状态,默认是显示开放端口
--noshow [open,close] 禁用端口状态显示
--pcap
--regress 运行回归测试,测试扫描器是否正常运行
--ttl
--wait
--offline 没有实际的发包,主要用来测试开销
-sl 不执行扫描,主要是生成一个随机地址列表
--readscan
--connection-timeout