Nmap-06:Nmap的NSE脚本使用

news/2024/11/28 6:27:59/

目录

1.NSE介绍

2.NSE的使用

3.NSE分类使用

4.NSE调试功能使用

5.NSE参数的使用

6.NSE更新

7.NSE脚本分类


1.NSE介绍

        NSE(Nmap Script Engine)是Nmap脚本引擎,内置了很多可以用来扫描的、针对特定任务的脚本。通过NSE可以不断拓展Nmap的扫描策略,加强Nmap的功能。

        Nmap中使用  --script 参数来指定调用的脚本,并且脚本存储在Nmap安装路径下的script文件夹下,对于kali linux,存储在/usr/share/nmap/script/下面。

2.NSE的使用

        使用Nmap探测web服务的title信息:nmap --script 脚本名称 目标

        目前为止可以用的有589个脚本,每个脚本都有其独特的作用。

suye@ubuntu:~$ nmap --script http-title scanme.nmap.orgStarting Nmap 7.60 ( https://nmap.org ) at 2020-09-15 16:52 CST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.19s latency).
Other addresses for scanme.nmap.org (not scanned): 2600:3c01::f03c:91ff:fe18:bb2f
Not shown: 979 closed ports
PORT      STATE    SERVICE
22/tcp    open     ssh
80/tcp    open     http
|_http-title: Go ahead and ScanMe!
135/tcp   filtered msrpc
139/tcp   filtered netbios-ssn
445/tcp   filtered microsoft-ds
593/tcp   filtered http-rpc-epmap
1022/tcp  filtered exp2
1023/tcp  filtered netvenuechat
1025/tcp  filtered NFS-or-IIS
1068/tcp  filtered instl_bootc
1147/tcp  filtered capioverlan
1433/tcp  filtered ms-sql-s
4444/tcp  filtered krb524
4899/tcp  filtered radmin
5800/tcp  filtered vnc-http
5900/tcp  filtered vnc
5960/tcp  filtered unknown
6129/tcp  filtered unknown
6667/tcp  filtered irc
9929/tcp  open     nping-echo
31337/tcp open     EliteNmap done: 1 IP address (1 host up) scanned in 32.65 seconds

        使用Nmap探测http服务的http头:nmap --script http-headers 目标

3.NSE分类使用

        对于目标使用多个分类脚本进行探测,可以更快的找到目标的信息与弱点。

        使用Nmap中漏洞分类脚本对目标进行探测,使用命令如下:nmap -sV --script vuln 目标

suye@ubuntu:~$ nmap -sV --script vuln 192.168.3.118Starting Nmap 7.60 ( https://nmap.org ) at 2020-09-15 17:53 CST
Pre-scan script results:
| broadcast-avahi-dos: 
|   Discovered hosts:
|     224.0.0.251
|   After NULL UDP avahi packet DoS (CVE-2011-1002).
|_  Hosts are all up (not vulnerable).
Nmap scan report for ubuntu.lan (192.168.3.118)
Host is up (0.000087s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE     VERSION
22/tcp  open  ssh         OpenSSH 7.6p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0)
139/tcp open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
Service Info: Host: UBUNTU; OS: Linux; CPE: cpe:/o:linux:linux_kernelHost script results:
|_smb-vuln-ms10-054: false
|_smb-vuln-ms10-061: false
| smb-vuln-regsvc-dos: 
|   VULNERABLE:
|   Service regsvc in Microsoft Windows systems vulnerable to denial of service
|     State: VULNERABLE
|       The service regsvc in Microsoft Windows 2000 systems is vulnerable to denial of service caused by a null deference
|       pointer. This script will crash the service if it is vulnerable. This vulnerability was discovered by Ron Bowes
|       while working on smb-enum-sessions.
|_          Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 50.91 seconds

        使用Nmap中发现和版本信息分类进行探测,使用命令如下:nmap -sV --script=“version,disvcovery” 目标

        使用Nmap除了exploit分类之外的其他分类进行探测,使用命令如下:nmap -sV --script=“not exploit” 目标

        使用Nmap中http*的脚本,但是除了(http-brute和http-slowlors),使用命令如下:nmap -sV --script “(http*) and not (http-brute and http-slowlors)” 目标

4.NSE调试功能使用

5.NSE参数的使用

6.NSE更新

7.NSE脚本分类

 


http://www.ppmy.cn/news/715588.html

相关文章

【9929】潜水员

Time Limit: 1 second Memory Limit: 128 MB 【问题描述】 潜水员为了潜水要使用特殊的装备。他有一个带2种气体的气缸:一个为氧气,一个为氮气。让潜水员下潜的深度需要各种的数量 的氧和氮。潜水员有一定数量的气缸。每个气缸都有重量和气体容量。潜水员…

2023全云在线联合微软AIGC专场沙龙:人工智能与企业创新,促进创造力的数字化转型

6月29日,由全云在线平台和微软联合主办的人工智能与企业创新:促进创造力的数字化转型——2023AIGC微软专场沙龙在广州天河区正佳万豪酒店举行。 关于2023AIGC微软专场沙龙 GPT翻开了AGI新的一页,也翻开了各行各业的新篇章。 2022年11月30日…

台式中端计算机配置单,2017年台式电脑主流配置

对于网络上推荐的各种组装电脑配置清单,看的眼花缭乱的,不知道如何选择,下面就让学习啦小编给大家推荐一些2017年的主流台式电脑配置单给大家吧。 2017年主流台式电脑配置单一 CPU类型: Intel英特尔酷睿i5-4590 CPU主频: 3.0GHz及以上 主板品牌: Gigabyte/技嘉(该主板推荐品…

电脑内存常见问题处理方法

相信众多朋友在使用电脑时,总会遇到这样或那样的各种问题。如启动电脑却无法正常启动、无法进入操作系统或是运行应用软件,无故经常死机等故障时,这些问题的产生常会因为内存出现异常故障而导致操作失败。这是因为内存做为电脑中三大件配件之一,主要担负着数据的临时存取任…

电脑内存九大常见问题解决方案

电脑内存九大常见问题解决方案 1、无法正常开机 解决办法:遇到这类现象主要有三个解决的途径:第一,更换内存的位置,这是最为简单也是最为常用的一种方法,一般是把低速的老内存插在靠前的位置上。第二,在基本…

ddr3ddr4 lpddr4速率_金泰克LPDDR3/LPDDR4内存新增特性解读

此前金泰克正式公布了两款嵌入式产品,用于移动设备的内存芯片,LPDDR3-1866与LPDDR4-3200,两款产品制程均为20纳米。 从传统LPDDR产品当中来看,LPDDR3内存芯片支持POP堆叠封装和独立封装以满足不同类型移动设备的需要,如…

Linux 下 EMQ X 服务器部署

官方文档中提供了好几种安装方式,为了自定义安装版本和安装路径,我采用了 zip 压缩包模式安装。 zip 压缩包下载网站: https://www.emqx.io/downloads/broker/?osTypeLinux 一、 上传并解压程序包 wget https://packages.emqx.io/emqx-ce…

TensorFlow框架

TensorFlow框架 本文目录: 一、通过代码了解TensorFlow结构 1.1、TensorFlow实现一个加法运算代码 1.1.1、原生python加法运算 1.1.2、TensorFlow实现加法运算 1.1.3、TensorFlow实现加法运算 1.2、TensorFlow的Hello World 二、TensorFlow架构图 三、Tenso…