الاثنين، 28 مارس 2016

الدرس السادس والعشرون دورة اختبار الاختراق شرح اداة masscan




هي اداة فحص منافذ على شبكة الانترنت وتعد اسرع اداة فحص حيث تفحص 10 ملايين حزمة بالثانية

وتعطينا نتائج مثل اداة nmap

تفحص بورتات المدرجة بالامر


masscan -p80 192.168.1.1/24

masscan 10.0.0.0/24 -p80 -oG googles


طبعاً الاداة قوية تكلم عليها بمؤتمر في عام 2014

هذا رابط المؤتمر على اليوت يوب https://youtu.be/UOWexFaRylM


ويمكن ايضاً عمل واجهة GUI على المتصفح بستخدام سيرفر خاص سنشرح فيديو لاحقاً

اما اذا كنت تريد تركيب الواجعة على جهازك الان استعمل هذه الاوامر
 [root:~]# apt-get install apache2 php5 php5-mysql mysql-server
  
 [root:~]# systemctl start mysql
 
[root:~]# systemctl start apache2
  
[root:~]# git clone https://github.com/offensive-security/masscan-web-ui
  
[root:~]# mv masscan-web-ui/* /var/www/html/
  
[root:~]# cd /var/www/html/
  


بعد ذالك ستحتاج إلى إنشاء قاعدة بيانات MYSQL بالامر التالي





root:/var/www/html# mysql -u root -p


Enter password:

Type 'help;' or '\h' for help. Type '\c' to clear the current input statement

mysql> create database masscan;


Query OK, 1 row affected (0.01 sec)

mysql> CREATE USER 'masscan'@'localhost' IDENTIFIED BY 'changem3

Query OK, 0 rows affected (0.00 sec)

mysql>GRANT ALL PRIVILEGES ON masscan.* TO 'masscan'@'localhost';
Query OK, 0 rows affected (0.01 sec)

mysql> exit
Bye


[root:/var/www/html# mysql -u root -p masscan > db-structure.sql
Enter password:
[root:/var/www/html# rm db-structure.sql README.md
اخيراً تحديث ملف المكون على الشبكة و تحديث قاعدة البانات التي انشاتها

[root:~]# nano includes/config.php

define('DB_DRIVER', 'MySQL');
define('DB_HOST', 'localhost');
define('DB_USERNAME', 'masscan');
define('DB_PASSWORD', 'changem3');
define('DB_DATABASE', 'masscan');

واخيراً مبارك عليك الواجهة :)

اما الان شرح الاداة ^_^

مواضيع ذات صلة

الدرس السادس والعشرون دورة اختبار الاختراق شرح اداة masscan
4/ 5
Oleh