Lot安全之nmap配合shodan api扫描IOT设备

admin 2024年8月5日11:02:19评论31 views字数 1521阅读5分4秒阅读模式

namp

Lot安全之nmap配合shodan api扫描IOT设备

nmap

配合

shodan api

扫描

IOT设备

Lot安全之nmap配合shodan api扫描IOT设备

shodan

IOT设备

namp

Lot安全之nmap配合shodan api扫描IOT设备

https://github.com/shodan-labs/iotdb

简    介 

Lot安全之nmap配合shodan api扫描IOT设备

使用Nmap对IoT设备进行网络扫描,可获取TCP或TCP+UDP端口信息。支持IPv6扫描。结果保存为XML。

Lot安全之nmap配合shodan api扫描IOT设备

Internet of Things Nmap Fingerprints

01

各种 IoT 设备的 Nmap 扫描存储库。运行以下命令以执行扫描:

nmap -n -Pn -sS -pT:0-65535 -v -A -oX <name> <ip>
  1. -n:阻止nmap进行DNS解析,加快扫描速度。

  2. -Pn:认为目标主机是开机的,不进行ping操作。nmap跳过ping操作,直接对目标进行扫描。

  3. -sS:使用TCP SYN扫描。

  4. -pT:0-65535:指定扫描的端口范围。

  5. -v:提高输出信息的详细程度,或多次使用以增加详细度(如-vv或-vvv)可以让nmap输出更多的扫描细节,帮助用户更好地理解扫描过程。

  6. -oX<name>:将扫描结果输出到XML文件中。name是你指定的文件名,nmap会将扫描结果保存为这个名字的XML文件。

  7. <ip>: 是设备在本地网络上的 IP 地址。

Lot安全之nmap配合shodan api扫描IOT设备

上述命令应在一小时内完成,但它不会检查设备可能正在运行的任何 UDP 服务。

Lot安全之nmap配合shodan api扫描IOT设备

02

要对同时检查 TCP 和 UDP 的设备执行完整扫描,请运行以下命令:

nmap -n -Pn -sSU -pT:0-65535,U:0-65535 -v -A -oX <name> <ip>
  1. -n:阻止nmap进行DNS解析,加快扫描速度。

  2. -Pn:认为目标主机是开机的,不进行ping操作。nmap跳过ping操作,直接对目标进行扫描。

  3. -sSU:同时进行TCP和UDP扫描的一个组合选项。TCP SYN扫描 (-sS) 和UDP扫描 (-sU)

  4. -pT:0-65535,U:0-65535: 指定同时扫描TCP端口范围和UDP端口范围,TCP端口范围是0到65535,UDP端口范围也是0到65535。

  5. -v:提高输出信息的详细程度,或多次使用以增加详细度(如-vv或-vvv)可以让nmap输出更多的扫描细节,帮助用户更好地理解扫描过程。

  6. -oX<name>:将扫描结果输出到XML文件中。name是你指定的文件名,nmap会将扫描结果保存为这个名字的XML文件。

  7.  <ip>:是设备在本地网络上的 IP 地址。

03

如果您使用的是 IPv6 网络,请尝试运行以下命令以获取其 IPv6 功能的指纹:

nmap -6 -n -Pn -sSU -pT:0-65535,U:0-65535 -v -A -oX <name> <ip>
  1. -6: 表示使用IPv6地址进行扫描。

  2. -n: 禁止进行DNS解析。

  3. -Pn:认为目标主机是开机的,不进行ping操作。nmap跳过ping操作,直接对目标进行扫描。

  4. -sSU:同时进行TCP和UDP扫描的一个组合选项。TCP SYN扫描 (-sS) 和UDP扫描 (-sU)

  5. -pT:0-65535,U:0-65535: 指定同时扫描TCP端口范围和UDP端口范围,TCP端口范围是0到65535,UDP端口范围也是0到65535。

  6. -v:提高输出信息的详细程度,或多次使用以增加详细度(如-vv或-vvv)可以让nmap输出更多的扫描细节,帮助用户更好地理解扫描过程。

  7. -oX <name> :将扫描结果输出到XML文件中。name是你指定的文件名,nmap会将扫描结果保存为这个名字的XML文件。

  8. <ip> : 目标主机的ipv6地址。

要将您的 Nmap 扫描结果添加到此存储库,请提交拉取请求或将您的 XML 文件发送给 [email protected]

Lot安全之nmap配合shodan api扫描IOT设备

原文始发于微信公众号(Urkc安全):Lot安全之nmap配合shodan api扫描IOT设备

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月5日11:02:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Lot安全之nmap配合shodan api扫描IOT设备https://cn-sec.com/archives/3031254.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息