下一代扫描工具Amap

Amap是第首款针对渗透测试人员的下一代扫描工具, 它尝试识别即使在不同于正常端口的端口上运行应用程序。

Amap还可以通过发送触发数据包并在响应字符串列表中查找响应来识别基于非ascii编码的应用程序。

amapcrap - 将随机数据发送到UDP,TCP或SSL端口以获取非法响应:

root@kali:~# amapcrap

amapcrap v5.4 (c) 2011 by van Hauser/THC <vh@thc.org>

语法:amapcrap [-S] [-u] [-m 0ab] [-M min,max] [-n connections] [-N delay] [-w delay] [-e] [-v] TARGET PORT

选项:

-S TCP连接后使用SSL(不能与 -u 同时使用)

-u 使用UDP协议(默认值:TCP)(不能与 -c 同时使用)

-n 连接最大连接数(默认值:无限制)

-N 连接之间的延迟(ms)(默认值:0)

-w 延迟关闭端口之前的延迟(默认值:250)

-e 当服务器做出响应时不停止发送

-v 详细模式

-m 0ab 发送为随机垃圾数据:0-空字节,a-字母+空格,b-二进制

-M min,max 随机垃圾数据的最小和最大长度

TARGET PORT 发送随机垃圾数据的目标(ip或dns)和端口

此工具将随机数据发送到静默端口以获取非法响应以便下一步amap检测, 它输出适用于amap定义的形式。

注意:默认情况下所有模式都将被激活(0:10%,a:40% b:50%),模式'a'总是发送以字母和空格结尾的行。

amapcrap用法示例

root@kali:~# amapcrap -n 20 -m a 192.168.1.15 80 -v

#Starting AmapCrap on 192.168.1.15 port 80

#Writing a "+" for every 10 connect attempts

#++

done

amap – Application MAPper:渗透测试人员的下一代扫描工具

root@kali:~# amap

amap v5.4 (c) 2011 by van Hauser <vh@thc.org>www.thc.org/thc-amap

语法: amap [-A|-B|-P|-W] [-1buSRHUdqv] [[-m] -o ] [-D ] [-t/-T sec] [-c cons] [-C retries] [-p proto] [-i ] [target port [port] ...]

模式:

-A 地图应用程序:发送触发包和分析响应(默认)

-B 只抓取标识信息,不发送触发包

-P 不抓取标识信息横幅或应用程序的东西 - (全连接)端口扫描器

选项:

-1 只发送触发到端口,直到第一次标识。

-6 使用IPv6而不是IPv4

-b 打印响应的ascii标识信息

-i FILE 输出Nmap可读文件

-u 在命令行上指定的端口UDP(默认为TCP)

-R 不标识RPC服务

-H 不发送被应用程序标记为潜在有害的触发包

-U 不要转储无法识别的响应(更脚本处理)

-d 转储所有响应

-v 详细模式,使用两次(或更多!)进行调试(不推荐:-)

-q 不报告关闭的端口,并且不将其打印为不识别的

-o FILE [-m] 将输出写入文件FILE,-m创建机器可读输出

-c CONS 要进行的并行连接数(默认32,最大256)

-C RETRIES 连接超时的重新连接数(请参见-T)(默认3)

-T SEC 连接尝试的连接超时(以秒为单位)(默认为5)

-t SEC 响应等待超时(以秒为单位)(默认值为5)

-p PROTO 仅发送此协议的触发包(例如ftp)

TARGET PORT 要扫描的目标地址和端口(除-i之外)

amap是用于标识目标端口上的应用程序协议的工具。

注意:此版本不是使用SSL支持编译的!

使用提示:建议使用选项“-bqv”,“-1”快速检查。

Amap用法示例

扫描192.168.1.15 80端口,显示接收的标识(b),不显示关闭端口(Q),并使用详细输出(V):

root@kali:~# amap -bqv 192.168.1.15 21

Using trigger file /etc/amap/appdefs.trig ... loaded 30 triggers

Using response file /etc/amap/appdefs.resp ... loaded 346 responses

Using trigger file /etc/amap/appdefs.rpc ... loaded 450 triggers

amap v5.4 (www.thc.org/thc-amap) started at 2016-10-18 14:24:02 - APPLICATION MAPPING mode

Total amount of tasks to perform in plain connect mode: 23

Waiting for timeout on 23 connections ...

Protocol on 192.168.1.15 :21/tcp matches ftp - banner: 220---------- Welcome to Pure-FTPd [privsep] ----------\r\n220-You are user number 7 of 5000 allowed.\r\n220-Local time is now 0224. Server port 21.\r\n220-This is a private system - No anonymous login\r\n220-IPv6 connections are also welcome on this ser

Protocol on 192.168.1.15 :21/tcp matches smtp - banner: 220---------- Welcome to Pure-FTPd [privsep] ----------\r\n220-You are user number 7 of 5000 allowed.\r\n220-Local time is now 0224. Server port 21.\r\n220-This is a private system - No anonymous login\r\n220-IPv6 connections are also welcome on this ser

amap v5.4 finished at 2016-10-18 14:24:02

root@kali:~# amap -bqv 192.168.1.15 80

Using trigger file /etc/amap/appdefs.trig ... loaded 30 triggers

Using response file /etc/amap/appdefs.resp ... loaded 346 responses

Using trigger file /etc/amap/appdefs.rpc ... loaded 450 triggers

amap v5.4 (www.thc.org/thc-amap) started at 2016-10-18 14:25:57 - APPLICATION MAPPING mode

Total amount of tasks to perform in plain connect mode: 23

Waiting for timeout on 23 connections ...

Protocol on 192.168.1.15 :80/tcp matches http - banner: HTTP/1.1 400 Bad Request\r\nServer nginx\r\nDate Tue, 18 Oct 2016 182558 GMT\r\nContent-Type text/html\r\nContent-Length 166\r\nConnection close\r\n\r\n\r\n400 Bad Request\r\n\r\n400 Bad

amap v5.4 finished at 2016-10-18 14:25:57

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,654评论 18 139
  • 本文整理了在实践过程中使用的Linux网络工具,这些工具提供的功能非常强大,我们平时使用的只是冰山一角,比如lso...
    老夫刘某阅读 3,526评论 0 7
  • 本文是Medusa和Hydra快速入门手册的第二部分,第一部分的传送门这两篇也是后续爆破篇的一部分,至于字典,放在...
    LinuxSelf阅读 2,853评论 0 4
  • 1/21 NMAP部分学习 NMAP的中文文档 目标说明-iL列表输入; -iR随机选择 ;--exclude 排...
    末路穷途阅读 276评论 0 0
  • 她终于决定走出去了…… 5年了,一个人带着两孩子,做起了全职妈妈,其中的酸甜苦辣只有她自己知道!目的只有一个―...
    爱笑的林子阅读 146评论 1 0