hanc00l / nemo_go

Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。
Apache License 2.0
1.66k stars 247 forks source link

大佬 如何设置msscan全端口 #106

Closed guanglianniubi closed 1 year ago

guanglianniubi commented 1 year ago

图片

hanc00l commented 1 year ago

1-65535

-sS和PING的参数是对masscan无效的。

guanglianniubi commented 1 year ago

那-sS那块不用管对吧,还有就是想问一下,有没有向灯塔那样扫描文件路径的 比如nacos,也不至于去漏洞探测,因为这往往是一个切入点,有相关群聊交流吗

guanglianniubi commented 1 year ago

如果有url导出功能,那您的工具使用人数肯定会直线上升

guanglianniubi commented 1 year ago

fingerprint在同一任务下还会切分成几个任务,不好提取url

hanc00l commented 1 year ago

那-sS那块不用管对吧,还有就是想问一下,有没有向灯塔那样扫描文件路径的 比如nacos,也不至于去漏洞探测,因为这往往是一个切入点,有相关群聊交流吗

nemo主要还是以信息收集为主,扫描文件路径的行为在实战中大概率容易被BAN不太建议使用。在授权测试中或内网中,可以使用nemo集成的goby、xray、nuclei及dirsearch功能作为漏洞扫描(该功能仅作为信息收集的补充)。

分享nemo是因为遵循开源和共享精神,不太偏向推广和商业性;欢迎大家提出好的建议,也欢迎在遵守开源协议的基础上进行二次开发。因精力有限,没有群聊;如果有bug或建议,欢迎提issue。