基本实例

扫描段内单个端口

masscan 192.168.123.1/24 -p 80

扫描网段内所有80端口

扫描段内多个端口

masscan 192.168.123.1/24 -p 22,80,443

扫描网段内所有80 22 443端口

快速扫描

使用如上的的设置可以得到结果,但速度将是比较慢。正如已经讨论的那样,整体上masscan要快一点,所以让我们加快速度。

默认情况下,Masscan扫描速度为每秒100个数据包,这是相当慢的。为了增加这一点,只需提供该-rate选项并指定一个值。

扫描100个常见端口的B类子网,每秒100,000个数据包

masscan 192.168.123.1/16  --top-ports 100 -rate 100000

结果保存

masscan 10.11.0.0/16  --top-ports 100 > results.txt

除此之外,您还具有以下输出选项:

总结

结语

masscan油一个独特的功能是,您可以轻松地暂停和恢复扫描。当您按ctrl+c文件被创建时,调用paused.conf该文件具有扫描的所有设置和进度。您可以继续扫描‐‐resume paused.conf

最后修改:2023 年 08 月 04 日
如果觉得我的文章对你有用,请随意赞赏