Nmap输出过滤-xml转excel

一个简单的python脚本,将nmap输出的xml格式提取为excel

一、Nmap扫描

精准打击

    在信息收集阶段,一个重要的环节就是端口扫描,如果是一两个目标直接干就完了;但是如果是一堆IP地址段怎么办,这时扫描结果呼啦一大片,随便挑几个深入,这样显得不够专业吧


nmap的几个命令

1. nmap -sS 192.168.1.1 -T4 --open -n
2. nmap -sV 192.168.1.1 -T4 --open -p 22,80,3389 -n -O

注明:nmap的参数有很多,不列举了,sS 使用SYN的快速扫描(速度快),sV 探测端口服务,-O 探测目标操作系统

二、结果输出

    添加-oX参数指定输出为xml格式

1. nmap -sS 192.168.1.1 -T4 --open -n -O -oX test.xml

三、xml结果过滤

1. 关于xml文件解析

    python中解析xml有四种方法,其实对于我们这些偶尔拿来吃鸡的来说,随便一个就行了
常用的xml.dom.minidom和xml.etree.ElementTree,其中xml.etree.ElementTree有一个C语言的实现,即xml.etree.cElementTree,听说速度会快一点。(python3.3+版本后,ElemenTree模块会自动优先使用C加速器,如果不存在C实现,则会使用Python实现)

2. 代码实现
#coding:utf-8

import xml.etree.ElementTree as ET   #解析xml,python3已经默认使用cElementTree
import xlwt     #写excel
import argparse    #运行前参数
import sys

#判断运行时python版本是否小于3.x
if sys.version_info.major < 3:
    print("I need python3.x")

def parsexml(xml,sheet):
    tree = ET.parse(xml)
    root = tree.getroot()     #获取根节点
    hosts = root.findall("host")
    i = 0   #写入excel的计数器
    for host in hosts:
        i += 1
        portTcpRes = ""
        portOtherRes = ""
        ip = host.find("address")
        ipaddress = ip.attrib.get('addr')
        # print("ip地址:"+ ipaddress)
        ports = host.find("ports").findall("port")
        #获取系统版本的扫描结果
        os = host.find("os")
        try:
            osmatch = os.find("osmatch")
            osname = osmatch.attrib.get("name")
            accuracy = osmatch.attrib.get("accuracy")
        except Exception as e:
            osname = ""
            accuracy = ""
        # print(ports)
        for portT in list(ports):
            service = portT.find("service")
            protocol = portT.attrib.get('protocol')
            #获取nmap结果中service信息
            serviceName = service.attrib.get('name')
            product = service.attrib.get('product')
            if product:
                serviceName = serviceName + ':' + product   #将SERVICE和VERSION组合一起
            #获取端口号
            portNum = portT.attrib.get('portid')
            if protocol == 'tcp':
                portTcpRes += portNum + '(' + serviceName + '),'
            else:           #其他协议
                portOtherRes += portNum + '(' + serviceName + '),'
        output(sheet,ipaddress,portTcpRes.strip(','),portOtherRes.strip(','),i,osname,accuracy+"%")    #写入excel
        # print(portTcpRes.strip(','))
        # print('------------------------')
#初始化excel
def excelcsh():
    ExcelFile = xlwt.Workbook(encoding='utf-8',style_compression=0)
    sheet1 = ExcelFile.add_sheet('nmap结果')
    #表格第一行
    sheet1.write(0,0,'ip地址')
    sheet1.write(0,1,'TCP端口')
    sheet1.write(0,2,'其他协议端口')
    sheet1.write(0,3,'系统版本')
    sheet1.write(0,4,'系统扫描精准度')
    return ExcelFile,sheet1
def output(sheet,ip,tcpport,otherproto,num,osversion,accuracy):
    #写入数据
    sheet.write(num,0,ip)
    sheet.write(num,1,tcpport)
    sheet.write(num,2,otherproto)
    sheet.write(num,3,osversion)
    sheet.write(num,4,accuracy)
    #刷新缓存
    sheet.flush_row_data()

if __name__ == '__main__':
    parser = argparse.ArgumentParser(description="xml解析")#.decode('utf-8').encode('gbk')
    parser.add_argument('-x',action="store",required=False,dest="xml",type=str,help='nmap result(xml file)')
    parser.add_argument('-o',action="store",required=False,dest="outfile",type=str,help='outputName',default="excel.xls")
    # parser.add_argument('--file',action="store",required=False,dest="file",type=str,help='Input filename eg:a.txt')
    args = parser.parse_args()
    xml = args.xml
    outpath = args.outfile
    if xml:
        excelfile,sheet = excelcsh()
        try:
            parsexml(xml,sheet)
        except FileExistsError as e:
            print("xml文件不存在")
            print(e)
        excelfile.save(outpath)
        print("文件保存至 %s" % outpath)
    else:
        print('Error args')
        print('eg: python3 pythonXml.py -x nmap.xml -o nmap.xls')
3. 怎么用

    因为每个人的习惯都不通,写的鬼东西自己感觉方便,别人看来可能都运行不起来,所以简单说明一下
a. 需要安装xlwt库,命令行中运行:    pip install xlwt
b. 需要用python3.x运行,python2的兄弟可以把 print() 改成 print ,同时把开头效验版本的if语句注释掉
c. python3 nmapxml2excel -x test.xml -o test.xls

四、补充

  1. nmap扫描端口和服务


    T
  2. 脚本过滤


    A
  3. excel内容


    S
  4. 批量结果处理


    S
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353

推荐阅读更多精彩内容

  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 5,386评论 0 50
  • 写在前面的话 代码中的# > 表示的是输出结果 输入 使用input()函数 用法 注意input函数输出的均是字...
    FlyingLittlePG阅读 2,753评论 0 8
  • 透过窗子 阳光会暖暖的 缓缓的照在书房里 好的时候会有两架子书 同时得到温暖的爱抚 此时我会停下手中的笔杆 细细...
    云熙照阅读 407评论 0 1
  • 每日联系真的能够进步。 宣传稿,一个让我头疼,却又喜欢的事情。 工程的宣传稿很单调,什么时间,什么地方,发生可什么...
    流云落叶阅读 141评论 0 1
  • 初始化 使用字符串pyquery.PyQuery("<html...") 使用urlpyquery.PyQuery...
    疯帮主阅读 450评论 0 0