
أداة مسح الثغرات باستخدام nmap ونصوص nse
أداة فحص الثغرات تستخدم nmap ونصوص NSE للعثور على الثغرات.
تضيف هذه الأداة قيمة إضافية إلى فحص الثغرات باستخدام nmap.
تستخدم نصوص NSE التي توفر مرونة في اكتشاف الثغرات واستغلالها.
فيما يلي بعض الميزات التي توفرها نصوص NSE:
تستخدم هذه الأداة المسار /usr/share/nmap/scripts/ حيث توجد نصوص NSE في كالي لينكس.
تقوم الأداة بما يلي:
إذا وجدت الأداة ثغرة في بروتوكول معين (مثل http)، تحفظ المخرجات في ملف سجل يتم إنشاؤه وحفظه في الموقع التالي: /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
في هذا المثال، تم إنشاء المجلدات باستخدام بادئة البروتوكول، وهي في هذه الحالة بروتوكول http.
[الاستخدام:] ./vscan.sh <ip_range> <protocol> <port> <Pn (اختياري)>
[الاستخدام:] ./vscan.sh <ips_file> <protocol> <port> <Pn (اختياري)>
[الاستخدام:] ./vscan.sh <ip> <protocol> <port> <Pn (اختياري)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



