腳本 命名的 特性


腳本 命名的 特性

auth: 檢測判定類型的脚本
broadcast: 查看port 狀況,如dhcp/dns/sqlserver等服务
brute: 暴力破解可能的漏洞
default: 使用-sC或-A 去掃描基本特性
discovery: 查詢網路上的訊息
dos: 使用DOS攻擊
exploit: 利用已知的漏洞入侵系统
external: 利用第三方的資料庫查詢, 例如透過whois解析
fuzzer: 模糊方式去偵測出潛在漏洞, 是入侵性intrusive的脚本
malware: 偵測是否感染了病毒、後門等訊息
safe: 與intrusive相反,比較是安全性脚本
version: 針對作業系統+iis+sql等版本功能的脚本
vuln: 檢查是否有漏洞(Vulnerability),例如: XP否有MS08_067補救


官方查詢:https://nmap.org/nsedoc/scripts/mysql-info.html

留言

這個網誌中的熱門文章

指令格式 說明

broadcast-avahi-dos.nse 說明