Nmap strength (Script Nmap)

Seperti yang kita ketahui Nmap merupakan Tools scanner paling ampuh untuk mengetahui layanan sistem operasi, port-port yang terbuka serta jenis paket filter ataupun firewall yang digunakan dan masih banyak lagi,
Hasil scanning pun terlihat ketika opsi-opsi yang di perlukan di jalankan. maka dari itu kali ini saya membahas mengenai script yang ada pada nmap =))

disini tools yang kita butuhkan hanyalah Nmap selebihnya pengeksploitasian bisa kalian modifikasikan sendiri.

Note : disini saya tidak menggunakan live target, tetapi memanfaatkan localhost untuk pengujian =))

secara sederhana scanning dapat menggunakan.
 # nmap ip-target / hosts-target


terlihat ada beberapa port yang terbuka, sekarang mari kita melihat lebih jauh lagi =))

# nmap --script=help


output akan terlihat sangat banyak maka dari itu untuk menggunakan script yang kita perlukan bisa menggunakan grep

seperti contoh kita akan menggunakan scipt ssh (port 22) dengan perintah
# nmap --script-help= | grep ssh


=))

selanjutnya menggunakan script tersebut untuk melihat ssh hostkey
# nmap -p22 --script=ssh-hostkey 36.86.1.97

-p22 = merupakan port ssh
36.86.1.97 = Ip/hosts target


SMB

# nmap -p445 --script=smb-os-discovery 36.86.1.97


mysql

# nmap -p3306 --script=mysql-info localhost



Regards:
Hidemichi-Hiroyuki a.k.a [H2]

Comments

Popular posts from this blog

Decrypt MD5 $Wordpress

Exploit Samba "SmbClient"

Configure Pure-FTP on Kali Linux