Sandmap: Sandmap – это инструмент, поддерживающий сетевую и системную разведку с использованием массивного движка Nmap. Он предоставляет удобный интерфейс, автоматизирует и ускоряет сканирование и позволяет легко использовать множество передовых методов сканирования.
Основные функции
- простой интерфейс командной строки с возможностью запуска чистого движка Nmap
- предопределенные сканирования, включенные в модули
- поддержка Nmap Scripting Engine (NSE) с аргументами сценариев
- Поддержка TOR (с цепочками прокси)
- несколько сканирований одновременно
- 31 модуль с 459 профилями сканирования
Как настроить песочницу в kali linux
Команда:
Клонируйте этот репозиторий:
git clone — рекурсивный https://github.com/trimstray/sandmap
Зайти в репозиторий
песочная карта компакт-диска
Установите ./setup.sh install
Чтобы запустить приложение:
Песочница
Sandmap предоставляет простой и интуитивно понятный cli, который поддерживает весь процесс разведки с использованием встроенных опций Nmap.
Командная строка состоит из двух уровней:
cli(main)› — основной уровень, с помощью которого мы можем задавать и отображать параметры сеанса, отображать информацию о модулях, получать список профилей в данном модуле, включать данный модуль и манипулировать временным стеком команд.
cli(имя_модуля)› — уровень модуля, предоставляющий множество команд, доступных в главном меню. Основными отличиями являются возможность запуска профилей сканирования и добавления их во временный стек команд, а также отображение описания каждого профиля.
помощь
Стандартная команда для вывода справки.
список
Этот параметр отображает все доступные модули вместе с количеством профилей и кратким описанием.
показать
Эта опция показывает информацию о модуле или профиле модуля. Это идентификатор и псевдоним профиля, которые мы можем использовать для определения метода сканирования и параметров, используемых профилем. Кроме того, эта команда позволяет отображать информацию о конкретном профиле.
Параметром этой опции является имя модуля и имя профиля.
конфигурация
Параметр конфигурации отображает информацию о переменных сеанса. С их помощью мы можем определить цель или задачи сканирования, включить передачу трафика через сеть TOR, задать тип вывода и указать дополнительные параметры.
Эту опцию можно вызвать без параметров и указать имя переменной сеанса. Начальные значения переменных указаны в файле etc/main.cfg.
поиск
Позволяет искать профили в базе данных.
Параметром этой команды является строка символов в имени профиля.
** здесь мы ищем уязвимости шифрования rsa.
Вот как мы можем использовать этот инструмент для ведения разведки.
Следите за новостями об этом инструменте.
Наслаждайтесь ☺ ☺
Для получения дополнительной информации: - https://www.infosectrain.com/