一种基于Masscan的网络扫描方法及系统技术方案

技术编号:39952749 阅读:18 留言:0更新日期:2024-01-08 23:26
本发明专利技术公开了一种基于Masscan的网络扫描方法包括,采集网络端口数据信息,根据数据信息选择Masscan的快速模式、完全模式进行扫描,掌握目标设备网络资源情况,通过设置重试次数和循环次数,使用Nmap工具检测所有漏洞,通过将Masscan的扫描结果导入到Nmap中,自动提取整理扫描结果,形成扫描报告。本方法能够以非常快的速度扫描大型网络,减少对目标网络的负载,减少与目标主机的交互,避免被防火墙、入侵检测系统检测到,同时提高扫描效率,解决由于扫描目标巨大,很容易造成高负载、卡死的问题。

【技术实现步骤摘要】

本专利技术涉及计算机网络安全,尤其涉及一种基于masscan的网络扫描方法。


技术介绍

1、现今,计算机网络已成为信息化社会发展的重要组成部分之一。网络攻击也愈加频繁,威胁着计算机网络的安全稳定。因此,对网络进行安全评估和漏洞扫描已经变得尤为重要。现有的扫描方法主要包括主动扫描和被动扫描。在主动扫描中,我们需要一定的方法和工具来强制进入并查询目标系统的漏洞。而masscan则是一种流行的网络扫描工具之一,使用它可以帮助安全工程师快速、准确地扫描、探测网络设备漏洞。过去的扫描技术通常基于ping扫描、tcp扫描、udp扫描等,但是随着网络安全威胁的增加和网络环境的复杂性,这些传统的扫描技术已经无法满足要求。

2、在传统的漏洞扫描过程中,我们往往面临着许多问题。例如,传统的漏洞扫描需要先进行网段扫描,耗费大量时间,而且容易起到反效果;同时,由于扫描目标巨大,很容易造成高负载、卡死等问题。因此,有必要提出一种更高效快捷的网络扫描方法,以解决现有扫描方法存在的问题


技术实现思路

1、本部分的目的在于概述本本文档来自技高网...

【技术保护点】

1.一种基于Masscan的网络扫描方法,其特征在于:包括,

2.如权利要求1所述的一种基于Masscan的网络扫描方法,其特征在于:所述网络端口数据信息包括,目标主机开放的TCP和UDP端口号列表、操作系统类型和版本信息、网络拓扑结构、识别子网和网段范围以及服务和应用程序。

3.如权利要求2所述的一种基于Masscan的网络扫描方法,其特征在于:所述Masscan的快速模式包括,扫描之前构建IP地址列表,用户指定单个IP地址、CIDR地址以及一个IP地址列表文件作为目标IP地址,生成并发送TCPSYN包,扫描完成后,输出扫描结果;

>4.如权利要求3所...

【技术特征摘要】

1.一种基于masscan的网络扫描方法,其特征在于:包括,

2.如权利要求1所述的一种基于masscan的网络扫描方法,其特征在于:所述网络端口数据信息包括,目标主机开放的tcp和udp端口号列表、操作系统类型和版本信息、网络拓扑结构、识别子网和网段范围以及服务和应用程序。

3.如权利要求2所述的一种基于masscan的网络扫描方法,其特征在于:所述masscan的快速模式包括,扫描之前构建ip地址列表,用户指定单个ip地址、cidr地址以及一个ip地址列表文件作为目标ip地址,生成并发送tcpsyn包,扫描完成后,输出扫描结果;

4.如权利要求3所述的一种基于masscan的网络扫描方法,其特征在于:所述设置重试次数包括,打开终端并输入masscan命令,并在命令行中添加--retries参数,所述参数用于设置重试次数,当结束运行命令时,masscan将开始扫描指定的ip地址范围和端口号,若在第一次尝试中无法连接到目标,则masscan将按照指定的重试次数进行尝试,当扫描完成时,得到扫描结果的摘要信息,当发现任何错误或连接失败,则根据需要重复整个扫描过程或只针对特定的目标进行重试。

5.如权利要求4所述的一种基于masscan的网络扫描方法,其特征在于:所述设置循环次数包括,打开masscan并指定目标ip地址和端口范围,在命令行中加入-il参数,后面包含一个要扫描的ip地址列表的文件名,使用-p参数指定要扫描的端口号或端口范围,加入-ox参数以输出xml格式的扫描结果,添加-rate参数并指定每秒钟发送的数据包数量,添加-c参数并指定扫描运行...

【专利技术属性】
技术研发人员:张益鸣杨茗刘兴龙杨子阳赵毅涛杨晓华茶建华孙立元代盛国赵永辉艾渊杨昊任建宇李家浩
申请(专利权)人:云南电网有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1