diff --git a/pages.ru/common/hping3.md b/pages.ru/common/hping3.md new file mode 100644 index 0000000000..aa73286a00 --- /dev/null +++ b/pages.ru/common/hping3.md @@ -0,0 +1,34 @@ +# hping3 + +> Отправлять сетевые пакеты с поддержкой протоколов TCP, UDP и raw IP. +> Рекомендуется запускать с правами суперпользователя (root). +> Смотрите также: `masscan`, `naabu`, `nmap`, `rustscan`, `zmap`. +> Больше информации: . + +- Пропинговать адрес назначения 4 ICMP-запросами: + +`hping3 {{[-1|--icmp]}} {{[-c|--count]}} 4 {{ip_или_хост}}` + +- Пропинговать IP-адрес по UDP на порт 80: + +`hping3 {{[-2|--udp]}} {{[-p|--destport]}} 80 {{[-S|--syn]}} {{ip_или_хост}}` + +- Просканировать TCP-порт 80 с определённого локального исходного порта 5090: + +`hping3 {{[-V|--verbose]}} {{[-S|--syn]}} {{[-p|--destport]}} 80 {{[-s|--baseport]}} 5090 {{ip_или_хост}}` + +- Выполнить трассировку с использованием TCP-сканирования до определённого порта назначения: + +`hping3 {{[-T|--traceroute]}} {{[-V|--verbose]}} {{[-S|--syn]}} {{[-p|--destport]}} {{80}} {{ip_или_хост}}` + +- Просканировать набор TCP-портов на определённом IP-адресе: + +`hping3 {{[-8|--scan]}} {{80,3000,9000}} {{[-S|--syn]}} {{ip_или_хост}}` + +- Выполнить TCP ACK-сканирование для проверки доступности хоста: + +`hping3 {{[-c|--count]}} {{2}} {{[-V|--verbose]}} {{[-p|--destport]}} {{80}} {{[-A|--ack]}} {{ip_или_хост}}` + +- Выполнить нагрузочный тест на порт 80: + +`hping3 --flood {{[-p|--destport]}} 80 {{[-S|--syn]}} {{ip_или_хост}}` diff --git a/pages.ru/common/masscan.md b/pages.ru/common/masscan.md new file mode 100644 index 0000000000..acdb450144 --- /dev/null +++ b/pages.ru/common/masscan.md @@ -0,0 +1,38 @@ +# masscan + +> Сканировать сети с очень высокой скоростью. +> Лучше всего работает с правами суперпользователя. Для справки по совместимости с Nmap выполните `masscan --nmap`. +> Смотрите также: `hping3`, `naabu`, `nmap`, `rustscan`, `zmap`. +> Больше информации: . + +- Просканировать IP-адрес или сетевую подсеть на порт 80: + +`masscan {{ip_адрес|сетевой_префикс}} {{[-p|--ports]}} {{80}}` + +- Просканировать подсеть класса B на 100 самых популярных портов со скоростью 100 000 пакетов в секунду: + +`masscan {{10.0.0.0/16}} --top-ports {{100}} --rate {{100000}}` + +- Просканировать подсеть класса B, исключая диапазоны из файла исключений: + +`masscan {{10.0.0.0/16}} --top-ports {{100}} --excludefile {{путь/к/файлу}}` + +- Просканировать подсеть класса B с определением версии в стиле Nmap (захват баннеров): + +`masscan {{10.0.0.0/16}} {{[-p|--ports]}} {{22,80}} --banners --rate {{100000}}` + +- Просканировать интернет на наличие веб-серверов на портах 80 и 443: + +`masscan {{0.0.0.0/0}} {{[-p|--ports]}} {{80,443}} --rate {{10000000}}` + +- Просканировать интернет на наличие DNS-серверов на UDP-порту 53: + +`masscan {{0.0.0.0/0}} {{[-p|--ports]}} {{U:53}} --rate {{10000000}}` + +- Просканировать интернет на определённый диапазон портов и экспортировать в файл: + +`masscan {{0.0.0.0/0}} {{[-p|--ports]}} {{0-65535}} --output-format {{binary|grepable|json|list|xml}} --output-filename {{путь/к/файлу}}` + +- Прочитать результаты бинарного сканирования из файла и вывести в `stdout`: + +`masscan --readscan {{путь/к/файлу}}` diff --git a/pages.ru/common/naabu.md b/pages.ru/common/naabu.md new file mode 100644 index 0000000000..ea58f62c0f --- /dev/null +++ b/pages.ru/common/naabu.md @@ -0,0 +1,34 @@ +# naabu + +> Сканировать порты с высокой скоростью и акцентом на надёжность и простоту. +> Некоторые функции (например, SYN-сканирование) активируются только при запуске `naabu` с правами суперпользователя (root). +> Смотрите также: `hping3`, `masscan`, `nmap`, `rustscan`, `zmap`. +> Больше информации: . + +- Выполнить SYN-сканирование портов по умолчанию (топ 100) удалённого хоста: + +`sudo naabu -host {{хост}}` + +- Показать доступные сетевые интерфейсы и публичный IP-адрес локального хоста: + +`naabu {{[-il|-interface-list]}}` + +- Просканировать все порты удалённого хоста (CONNECT-сканирование без `sudo`): + +`naabu {{[-p|-port]}} - -host {{хост}}` + +- Просканировать 1000 самых популярных портов удалённого хоста: + +`naabu {{[-tp|-top-ports]}} 1000 -host {{хост}}` + +- Просканировать TCP-порты 80, 443 и UDP-порт 53 удалённого хоста: + +`naabu {{[-p|-port]}} 80,443,u:53 -host {{хост}}` + +- Показать тип CDN, который использует удалённый хост, если есть: + +`naabu {{[-p|-port]}} 80,443 -cdn -host {{хост}}` + +- Запустить `nmap` из `naabu` для дополнительных функций (`nmap` должен быть установлен): + +`sudo naabu {{[-v|-verbose]}} -host {{хост}} -nmap-cli 'nmap {{-v -T5 -sC}}'` diff --git a/pages.ru/common/rustscan.md b/pages.ru/common/rustscan.md new file mode 100644 index 0000000000..aa492fdfcc --- /dev/null +++ b/pages.ru/common/rustscan.md @@ -0,0 +1,38 @@ +# rustscan + +> Сканировать порты с высокой скоростью. +> Для работы некоторых примеров ниже должен быть установлен `nmap`. +> Смотрите также: `hping3`, `masscan`, `naabu`, `nmap`, `zmap`. +> Больше информации: . + +- Просканировать все порты одного или нескольких адресов, разделённых запятыми, используя значения по умолчанию: + +`rustscan {{[-a|--addresses]}} {{ip_или_хост}}` + +- Просканировать 1000 самых популярных портов с определением сервисов и версий: + +`rustscan --top {{[-a|--addresses]}} {{адрес_или_адреса}}` + +- Просканировать определённый список портов: + +`rustscan {{[-p|--ports]}} {{порт1,порт2,...}} {{[-a|--addresses]}} {{адрес_или_адреса}}` + +- Просканировать определённый диапазон портов: + +`rustscan {{[-r|--range]}} {{начало}}-{{конец}} {{[-a|--addresses]}} {{адрес_или_адреса}}` + +- Использовать функции `nmap` (определение ОС и скрипты по умолчанию): + +`rustscan {{[-a|--addresses]}} {{адрес_или_адреса}} -- -O {{[-sC|--script=default]}}` + +- Просканировать с пользовательским размером пакета (по умолчанию: 4500) и таймаутом (по умолчанию: 1500 мс): + +`rustscan {{[-b|--batch-size]}} {{размер_пакета}} {{[-t|--timeout]}} {{таймаут}} {{[-a|--addresses]}} {{адрес_или_адреса}}` + +- Просканировать с определённым порядком сканирования портов: + +`rustscan --scan-order {{serial|random}} {{[-a|--addresses]}} {{адрес_или_адреса}}` + +- Просканировать в режиме для grep (только вывод портов, без `nmap`): + +`rustscan {{[-g|--greppable]}} {{[-a|--addresses]}} {{адрес_или_адреса}}` diff --git a/pages.ru/common/zmap.md b/pages.ru/common/zmap.md new file mode 100644 index 0000000000..2b4df3360b --- /dev/null +++ b/pages.ru/common/zmap.md @@ -0,0 +1,37 @@ +# zmap + +> Сканировать сети в масштабах интернета с высокой скоростью. +> Смотрите также: `hping3`, `masscan`, `naabu`, `nmap`, `rustscan`. +> Больше информации: . + +- Просканировать подсеть или всё пространство IPv4 на определённый TCP-порт (по умолчанию: 80): + +`zmap {{подсети}} {{[-p|--target-ports]}} {{порт}}` + +- Просканировать определённые порты или диапазоны портов в подсети: + +`zmap {{[-p|--target-ports]}} {{порт1,порт2-порт3,...}} {{подсети}}` + +- Записать результаты в CSV-файл с пользовательскими полями: + +`zmap {{[-o|--output-file]}} {{путь/к/выходному_файлу.csv}} {{[-f|--output-fields]}} "{{saddr,daddr,sport,dport}}" {{подсети}}` + +- Ограничить скорость сканирования определённым количеством пакетов в секунду: + +`zmap {{[-r|--rate]}} {{пакетов_в_секунду}} {{подсети}}` + +- Выполнить пробный запуск без отправки пакетов: + +`zmap {{[-d|--dryrun]}} {{подсети}}` + +- Исключить подсети с помощью файла списка блокировки в нотации CIDR: + +`zmap {{[-b|--blocklist-file]}} {{путь/к/списку_блокировки.txt}} {{подсети}}` + +- Задать определённый исходный IP-адрес для пакетов сканирования: + +`zmap {{[-S|--source-ip]}} {{исходный_ip}} {{подсети}}` + +- Ограничить количество/процент целей для проверки (например, 1000 пар IP/порт): + +`zmap {{[-n|--max-targets]}} {{1000}} {{подсети}} {{[-p|--target-ports]}} {{порт1,порт2-порт3}}`