一、masscan简介:
masscan号称是世界上最快的扫描软件,可以在3分钟内扫描整个互联网上的所有端口。masscan相比nmap之所以快很多,那是因为masscan采用了异步传输方式,无状态的扫描方式。而nmap需要记录tcp/ip的状态,OS能够处理的TCP/IP连接最多为1500左右。
二、masscan原理:
masscan与目标主机不建立完整的TCP连接,扫描者主机先向目标主机发送一个SYN请求连接数据包,目标主机会向扫描者主机回复一个SYN/ACK确认连接数据包,当扫描者主机收到目标主机发送回来的SYN/ACK确认连接数据包之后,扫描者主机向目标主机发送RST结束连接。选项–banners除外(因为要获取banner信息,必须要进行完整的三次握手)。
三、使用方法:
首先使用linux IP查询命令ifconfig进行局域网ip地址查询:
从图中可知自己的局域网ip地址是192.168.195.129。
如何使用masscan工具快速扫描整个局域网的存活主机呢?
masscan使用命令格式:masscan [ip] -p [端口号]
我们可以使用这个命令对我们这个局域网主机端口80、8000至8100进行检测:
方式1:m