Привет, сетевой друг!
Продолжаем разбирать python3-nmap, и теперь расскажу как это реально юзать в скриптах.🟣Базовый скан топ-портов:import nmap3
nmap = nmap3.Nmap()
results = nmap.scan_top_ports("target.com")
Возвращает JSON с портами, протоколами и статусами. Удобно когда нужно быстро проверить хост и сразу обработать результат в коде.
🟣Определение версий сервисов:
results = nmap.nmap_version_detection("target.com")На выходе структура с портом, сервисом, версией и CPE. Не нужно парсить строки, всё уже разложено по полям.
🟣Поиск поддоменов через DNS-брут:
results = nmap.nmap_dns_brute_script("target.com")Возвращает список найденных поддоменов с IP. Быстро встраивается в разведку без отдельных инструментов.
🟣Поиск CVE через vulners прямо из Python:
results = nmap.nmap_version_detection(
"target.com",
args="--script vulners --script-args mincvss+5.0"
)
Сначала определяет версии сервисов, потом матчит по CVE-базе. Минимальный CVSS настраивается - удобно фильтровать шум.
🟣Где это реально нужны: автоматизация периодических проверок инфраструктуры, встраивание сканирования в CI/CD или собственные security-тулзы, когда нужен не отчёт nmap, а данные для дальнейшей обработки.
Серверная Админа | Zeroday | #Инструмент
