
بديل مباشر لـ Nmap مدعوم من shodan.io

Smap هو ماسح منافذ سلبي مبني باستخدام واجهة shodan.io المجانية. يقبل نفس وسائط سطر الأوامر التي يقبلها Nmap وينتج نفس المخرجات، مما يجعله بديلًا مباشرًا لـ Nmap.
يمكنك تنزيل ملف ثنائي مُجمّع مسبقًا من هنا واستخدامه فورًا.
go install -v github.com/s0md3v/smap/cmd/smap@latest
محتار أم هناك شيء لا يعمل؟ للحصول على تعليمات أكثر تفصيلًا، انقر هنا
Smap متوفر على AUR باسم smap-git (يُبنى من المصدر) وsmap-bin (ملف ثنائي مُجمّع مسبقًا).
Smap متوفر أيضًا على Homebrew.
brew update
brew install smap
يقبل Smap نفس وسائط Nmap، ولكن الخيارات الأخرى غير -p و-h و-V و-o* و-iL و--concurrency و--append-output يتم تجاهلها في الوضع السلبي. استخدم --nmap لتمرير خيارات Nmap إلى فحص Nmap حقيقي بعد اكتشاف المنافذ السلبي. إذا لم تكن معتادًا على Nmap، فإليك كيفية استخدام Smap.
smap 127.0.0.1 127.0.0.2
يمكنك أيضًا استخدام قائمة أهداف، مفصولة بأسطر جديدة.
smap -iL targets.txt
الصيغ المدعومة
1.1.1.1 // عنوان IPv4
example.com // اسم مضيف
178.23.56.0/8 // CIDR
1.1.1.1-20 // نطاق IPv4
يدعم Smap 7 صيغ مخرجات يمكن استخدامها مع -o* كما يلي:
smap example.com -oX output.xml
إذا أردت طباعة المخرجات على الطرفية، استخدم الواصلة (-) كاسم الملف.
الصيغ المدعومة
oX // صيغة xml الخاصة بـ nmap
oG // صيغة nmap القابلة للبحث
oN // الصيغة الافتراضية لـ nmap
oA // مخرجات في جميع الصيغ الثلاث أعلاه دفعة واحدة
oP // أزواج IP:PORT مفصولة بأسطر جديدة
oS // صيغة smap المخصصة
oJ // json
ملاحظة: بما أن Nmap لا يفحص/يعرض الثغرات والوسوم، فإن تلك البيانات غير متوفرة في صيغ nmap. استخدم
-oSلعرض تلك المعلومات.
يفحص Smap هذه المنافذ البالغ عددها ~4000 افتراضيًا. إذا أردت عرض نتائج لمنافذ معينة، استخدم الخيار -p.
smap -p21-30,80,443 -iL targets.txt
استخدم --nmap لتضييق نطاق الفحص باستخدام nmap المحلي لديك. يجمع Smap أولًا اتحاد المنافذ المبلّغ عنها من Shodan ثم يشغّل Nmap مرة واحدة ضد الأهداف الأصلية مع نطاق المنافذ الأصغر هذا.
smap --nmap -Pn -sV --version-light 1.1.1.1
باستثناء --nmap و--concurrency، يتم تمرير الوسائط المقدمة إلى Nmap. يستبدل Smap نطاق المنافذ بمرشحي Shodan؛ إذا حددت -p، فإنه يقصر المرشحين أولًا على هذا النطاق. يتولى Nmap الفحص والمخرجات مباشرة، لذا تتصرف خياراته وصيغ مخرجاته بشكل طبيعي. يتم تمرير العمليات الخاصة بالمضيف فقط مثل -sL و-sn دون اكتشاف منافذ سلبي.
صيغ مخرجات Smap المخصصة هي ميزات للوضع السلبي؛ مع --nmap، يكون لخيارات المخرجات معانيها العادية في Nmap. إذا لم يبلّغ Shodan عن أي منافذ مرشحة، لا يتم تشغيل Nmap.
يمكن أن يوفر هذا الوقت إذا كانت البيانات السلبية جيدة بما يكفي لحالة استخدامك.
يستخدم Smap افتراضيًا 3 عمال لتجنب الضغط المفرط على Shodan. يمكنك تغيير ذلك باستخدام --concurrency.
smap --concurrency 5 -iL targets.txt
بما أن Smap يجلب ببساطة بيانات المنافذ الموجودة من shodan.io، فهو سريع للغاية، ولكن هناك المزيد. يجب عليك استخدام Smap إذا:
ملاحظة: إذا استخدمت
--nmap، سيشغّل Smapnmapضد الهدف ويقوم باتصالات نشطة. نظرًا لأن بيانات Shodan قد تكون قديمة أو غير مكتملة، فإن استخدامها كمرشح للمنافذ قد يفوت بعض المنافذ المفتوحة.