هي اداة فحص منافذ على شبكة الانترنت وتعد اسرع اداة فحص حيث تفحص 10 ملايين حزمة بالثانية
وتعطينا نتائج مثل اداة nmap
تفحص بورتات المدرجة بالامر
masscan -p80 192.168.1.1/24
masscan 10.0.0.0/24 -p80 -oG googles
طبعاً الاداة قوية تكلم عليها بمؤتمر في عام 2014
هذا رابط المؤتمر على اليوت يوب https://youtu.be/UOWexFaRylM
ويمكن ايضاً عمل واجهة GUI على المتصفح بستخدام سيرفر خاص سنشرح فيديو لاحقاً
اما اذا كنت تريد تركيب الواجعة على جهازك الان استعمل هذه الاوامر
[root:~]# apt-get install apache2 php5 php5-mysql mysql-server
[root:~]# systemctl start mysql
[root:~]# systemctl start apache2
[root:~]# git clone https://github.com/offensive-security/masscan-web-ui
[root:~]# mv masscan-web-ui/* /var/www/html/
[root:~]# cd /var/www/html/
بعد ذالك ستحتاج إلى إنشاء قاعدة بيانات MYSQL بالامر التالي
root:/var/www/html# mysql -u root -p
Enter password:
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement
mysql> create database masscan;
Query OK, 1 row affected (0.01 sec)
mysql> CREATE USER 'masscan'@'localhost' IDENTIFIED BY 'changem3
Query OK, 0 rows affected (0.00 sec)
mysql>GRANT ALL PRIVILEGES ON masscan.* TO 'masscan'@'localhost';
Query OK, 0 rows affected (0.01 sec)
mysql> exit
Bye
[root:/var/www/html# mysql -u root -p masscan > db-structure.sql
Enter password:
[root:/var/www/html# rm db-structure.sql README.md
اخيراً تحديث ملف المكون على الشبكة و تحديث قاعدة البانات التي انشاتها
[root:~]# nano includes/config.php
define('DB_DRIVER', 'MySQL');
define('DB_HOST', 'localhost');
define('DB_USERNAME', 'masscan');
define('DB_PASSWORD', 'changem3');
define('DB_DATABASE', 'masscan');
واخيراً مبارك عليك الواجهة :)
الدرس السادس والعشرون دورة اختبار الاختراق شرح اداة masscan
4/
5
Oleh
Moayad Almalat