Предположим, я хочу просканировать роутеры в подсети 100.64.0.0/10. Если просто ввести этот диапазон в Router Scan и начать сканирование, то это займёт несколько суток. Примечание: Router Scan в плане поиска уязвимых роутеров прекрасно работает в Linux через Wine, но если вы используете Router Scan на Windows, то вы можете использовать приведённые ниже команды в WSL — они прекрасно там будут работать. Основная идея быстрого сканирования — пинговать с высоким уровнем параллелизма: sudo nmap -v -sn -PE -n --min-hostgroup 1024 --min-parallelism 1024 -oX nmap_output.xml 100.64.0.0/10 Значение опций: -sn: не сканировать порты, только пинговать хост -PE: определяет, жив ли хост через эхо ICMP -n: не преобразует IP-адреса в доменные имена. --min-hostgroup 1024: Регулирует размер групп для параллельного сканирования. Минимальная группировка установлена на 1024 IP-адреса. В Nmap есть возможность осуществлять сканирование портов или сканирование с целью определения версии нескольких хостов пара
Как ускорить исследование больших диапазонов сетей (на примере Router Scan)
20 ноября 202020 ноя 2020
5
3 мин