راهنمای جامع دستورات Masscan
Masscan یکی از سریعترین ابزارهای اسکن پورت در دنیاست و میتواند در شرایط مناسب میلیونها بسته در ثانیه ارسال کند. به همین دلیل معمولاً برای کشف پورتهای باز در شبکههای بزرگ استفاده میشود و بعد از آن برای بررسی دقیقتر، ابزارهایی مانند Nmap به کار میروند. از Masscan فقط روی سیستمها و شبکههایی استفاده کنید که مالک آنها هستید یا مجوز صریح برای ارزیابی امنیتی آنها دارید.
دستورات پایه
نمایش راهنما:
masscan --help
نمایش نسخه:
masscan --version
اسکن یک IP:
masscan 192.168.1.10
اسکن چند IP:
masscan 192.168.1.10 192.168.1.20
اسکن یک شبکه:
masscan 192.168.1.0/24
اسکن چند شبکه:
masscan 10.0.0.0/8 172.16.0.0/16
خواندن اهداف از فایل:
masscan -iL targets.txt
اسکن پورتها
یک پورت:
-p80
چند پورت:
-p22,80,443
بازه پورت:
-p1-1000
همه پورتها:
-p1-65535
TCP و UDP همزمان:
-pT:22,80,443,U:53
تنظیم سرعت
--rate 100
--rate 1000
--rate 10000
--rate 100000
--rate 1000000
مهمترین پارامتر Masscan همین
--rate است که تعداد بستههای ارسالی در هر ثانیه را مشخص میکند.
دریافت Banner سرویسها
masscan 192.168.1.10 -p21,22,25,80,110,443 --banners
Ping Scan
masscan 192.168.1.0/24 --ping
انتخاب کارت شبکه
--interface eth0
تعیین IP مبدأ
--source-ip 192.168.1.100
تعیین پورت مبدأ
--source-port 61000
تعیین MAC Address
--adapter-mac 00:11:22:33:44:55
تعیین Gateway
--router-ip 192.168.1.1
تنظیم MTU
--mtu 1500
تنظیم TTL
--ttl 255
حذف IP از اسکن
--exclude 192.168.1.1
یا
--exclude-file exclude.txt
خروجی گرفتن
متنی:
-oL result.txt
JSON:
-oJ result.json
XML:
-oX result.xml
Binary:
-oB result.bin
خواندن فایل Binary:
masscan --readscan result.bin
ادامه اسکن
--resume scan.resume
تقسیم اسکن بین چند سیستم
--shards 1/4
--shards 2/4
--shards 3/4
--shards 4/4
افزایش جزئیات خروجی
-v
یا
-vvحالت Quiet
-qنمایش تنظیمات فعلی
--echoاستفاده از فایل تنظیمات
masscan -c config.confنمونه فایل:
rate = 100000
range = 192.168.1.0/24
ports = 22,80,443
output-format = json
output-filename = result.jsonنمونههای کاربردی
اسکن سریع یک شبکه:
masscan 192.168.1.0/24 -p1-65535 --rate 100000اسکن فقط سرویسهای وب:
masscan 192.168.1.0/24 -p80,443 --rate 50000اسکن همراه با Banner:
masscan 192.168.1.10 -p21,22,25,80,110,443 --bannersخروجی JSON:
masscan 192.168.1.0/24 -p80,443 -oJ result.jsonمهمترین گزینههای Masscan
--rate : تعیین سرعت اسکن
-p : انتخاب پورتها
--banners : دریافت Banner سرویس
--ping : بررسی زنده بودن میزبان
--exclude : حذف IPها از اسکن
--interface : انتخاب کارت شبکه
--source-ip : تعیین IP مبدأ
--source-port : تعیین پورت مبدأ
--adapter-mac : تعیین MAC سفارشی
--router-ip : تعیین Gateway
--wait : زمان انتظار برای پاسخ
-oL : خروجی متنی
-oJ : خروجی JSON
-oX : خروجی XML
-oB : خروجی Binary
--readscan : خواندن فایل Binary
--resume : ادامه اسکن متوقفشده
--shards : تقسیم اسکن بین چند سیستم
-v : نمایش جزئیات بیشتر
-q : خروجی حداقلی
-c : استفاده از فایل تنظیمات
--echo : نمایش تنظیمات جاری
--ttl : تنظیم TTL
--mtu : تنظیم MTU
Masscan
برای
کشف سریع پورتهای باز طراحی شده است، نه تحلیل عمیق سرویسها. در بسیاری از سناریوهای تست امنیتی، ابتدا با Masscan میزبانها و پورتهای باز شناسایی میشوند و سپس همان نتایج با ابزارهایی مانند Nmap بهصورت دقیقتر بررسی میشوند.
@ITSecurityComputer