Massscan是一款實(shí)用的IP端口掃描軟件,三分鐘掃描全網(wǎng),軟件 采用獨(dú)特的異步傳輸方式,掃描速度更快更準(zhǔn)確,同時(shí)更靈活,功能強(qiáng)大而且全面。下面會(huì)帶給大家詳細(xì)的參數(shù)說明,便于大家使用,有需要的朋友歡迎體驗(yàn)吧。
基本簡介:
MassCan的掃描結(jié)果類似于nmap(一個(gè)很著名的端口掃描器),在內(nèi)部,它就和以前XP系統(tǒng)使用SYN是一個(gè)道理。采用了異步傳輸?shù)姆绞健K瓦@些掃描器最主要的區(qū)別是,它比這些掃描器更快。而且,MassCan更加靈活,它允許自定義任意的地址范和端口范圍。
功能特點(diǎn):
Masscan與Zmap類似,同樣采用了無狀態(tài)的掃描技術(shù)。
允許自定義任意的地址范圍和端口范圍;
設(shè)置黑白名單;
設(shè)置掃描速率;
指定發(fā)包的源IP地址、源端口和源MAC地址進(jìn)行偽裝。
結(jié)果輸出支持xml、binary、JSON、list等多種格式。
為了配合用戶的各種掃描需求,Masscan提供了重試次數(shù)、UA字段值、發(fā)出數(shù)據(jù)包的TTL值、發(fā)包后的等待時(shí)間等掃描設(shè)置。
Banner獲取直接在掃描命令里使用—banners即可。
參數(shù)說明:
<ip/range> IP地址范圍,有三種有效格式,1、單獨(dú)的IPv4地址 2、類似"10.0.0.1-10.0.0.233"的范圍地址 3、CIDR地址 類似于"0.0.0.0/0",多個(gè)目標(biāo)可以用都好隔開
-p <ports,--ports <ports>> 指定端口進(jìn)行掃描
--banners 獲取banner信息,支持少量的協(xié)議
--rate <packets-per-second> 指定發(fā)包的速率
-c <filename>, --conf<filename> 讀取配置文件進(jìn)行掃描
--echo 將當(dāng)前的配置重定向到一個(gè)配置文件中
-e <ifname> , --adapter<ifname> 指定用來發(fā)包的網(wǎng)卡接口名稱
--adapter-ip <ip-address> 指定發(fā)包的IP地址
--adapter-port <port> 指定發(fā)包的源端口
--adapter-mac <mac-address> 指定發(fā)包的源MAC地址
--router-mac <mac address> 指定網(wǎng)關(guān)的MAC地址
--exclude <ip/range> IP地址范圍黑名單,防止masscan掃描
--excludefile <filename> 指定IP地址范圍黑名單文件
--includefile,-iL<filename> 讀取一個(gè)范圍列表進(jìn)行掃描
--ping 掃描應(yīng)該包含ICMP回應(yīng)請(qǐng)求
--append-output 以附加的形式輸出到文件
--iflist 列出可用的網(wǎng)絡(luò)接口,然后退出
--retries 發(fā)送重試的次數(shù),以1秒為間隔
--nmap 打印與nmap兼容的相關(guān)信息
--http-user-agent <user-agent> 設(shè)置user-agent字段的值
--show [open,close] 告訴要顯示的端口狀態(tài),默認(rèn)是顯示開放端口
--noshow [open,close] 禁用端口狀態(tài)顯示
--pcap <filename> 將接收到的數(shù)據(jù)包以libpcap格式存儲(chǔ)
--regress 運(yùn)行回歸測試,測試掃描器是否正常運(yùn)行
--ttl <num> 指定傳出數(shù)據(jù)包的TTL值,默認(rèn)為255
--wait <seconds> 指定發(fā)送完包之后的等待時(shí)間,默認(rèn)為10秒
--offline 沒有實(shí)際的發(fā)包,主要用來測試開銷
-sL 不執(zhí)行掃描,主要是生成一個(gè)隨機(jī)地址列表
--readscan <binary-files> 讀取從-oB生成的二進(jìn)制文件,可以轉(zhuǎn)化為XML或者JSON格式.
--connection-timeout <secs>抓取banners時(shí)指定保持TCP連接的最大秒數(shù),默認(rèn)是30秒。