
Ein nmap-Skript zur Erstellung von Ziellisten für die Verwendung mit verschiedenen Tools.
Ein Nmap-Skript zur Erstellung von Ziellisten für die Verwendung mit verschiedenen Tools.
Damit das Skript standardmäßig im Rahmen aller Skript-Scans (-sC) ausgeführt wird, muss es zusammen mit einer nlist.conf-Datei im Unterverzeichnis scripts des Nmap-Datenverzeichnisses gespeichert werden.
Eine .nlist-Datei im Benutzerverzeichnis wird anstelle der Standarddatei nlist.conf verwendet, sofern nicht über das Argument nlist.config eine andere Konfigurationsdatei angegeben wird.
Funktioniert am besten, wenn es im Rahmen eines Versionsscans (-sV) ausgeführt wird.
nmap [-sV] --script nlist [--script-args nlist.config=<config_file>,nlist.ignorehome,nlist.outdir=<output_directory>,nlist.overwrite] [-p-] <target> -- nlist.config=<config_file>: nList-Konfigurationsdatei -- nlist.ignorehome: Wenn angegeben, wird die Konfigurationsdatei '.nlist' im Benutzerverzeichnis ignoriert -- nlist.outdir=<output_directory>: Ausgabeverzeichnis, in das die Listendateien geschrieben werden (standardmäßig './target_lists') -- nlist.overwrite: Wenn angegeben, werden vorhandene Ausgabedateien überschrieben
Alle Argumente überschreiben Einstellungen, die in Konfigurationsdateien festgelegt wurden!
Konfigurationsdateien müssen der gleichen Struktur folgen wie die in diesem Repository bereitgestellte Datei nlist.conf. Es wird empfohlen, sich mit dieser Datei vertraut zu machen, bevor man versucht, eigene Konfigurationsdateien zu erstellen.
Konfigurationsdateien können die folgenden Optionen enthalten:
overwrite: Ein boolescher Wert, der angibt, ob vorhandene Ausgabedateien überschrieben (true) oder ergänzt (false) werden sollenoutput_directory: Eine Zeichenkette, die das Verzeichnis enthält, in dem Ausgabedateien gespeichert werden sollen (wird erstellt, falls es noch nicht existiert)use_default_rules: Ein boolescher Wert, der angibt, ob zusätzlich zu den in dieser Konfigurationsdatei definierten Regeln auch die in der Datei nlist.conf definierten Standardregeln verwendet werden sollen (true) oder nicht (false)use_home_rules: Ein boolescher Wert, der angibt, ob zusätzlich zu den in dieser Konfigurationsdatei definierten Regeln auch die in der .nlist-Datei im Benutzerverzeichnis definierten Regeln verwendet werden sollen (true) oder nicht (false)output_files-SpezifikationenJede output_files-Spezifikation besteht aus den folgenden Optionen:
name: Eine Zeichenkette, die den Pfad zur Ausgabedatei enthältrules: Ein Array von Regeln, die zur Bestimmung des Dateiinhalts verwendet werden sollen (Einzelheiten siehe Unterabschnitt unten)output_format: Ein Array, das das Format jeder Zeile in der Datei angibt (Einzelheiten siehe Unterabschnitt unten)rules-RegelnFür einen Port, der in die Ausgabedatei aufgenommen werden soll, muss nur eine der für eine Ausgabedatei angegebenen Regeln erfüllt sein (nachfolgende Regeln für diese Ausgabedatei werden für diesen Port übersprungen)!
Regeln können aus einer Kombination der folgenden Kriterien bestehen:
port_protocol: Ein Array mit akzeptablen Port-Protokollen (tcp und/oder udp)port_number: Ein Array mit akzeptablen Portnummernservice: Ein Array mit akzeptablen Diensten (nicht case-sensitiv)service_type: Ein Array mit akzeptablen Diensttypen (derzeit sind nur http und ssl/tls gültige Werte)output_format-FormatDie erste Zeichenkette in diesem Array sollte eine Formatzeichenkette sein, die %s an den Stellen enthält, an denen die nachfolgenden Werte erscheinen sollen (diese erscheinen in der Reihenfolge, in der sie angegeben werden). Die folgenden Zeichenketten können eine beliebige Kombination der folgenden Werte sein:
ip: Die IP-Adresse des Hostsport_number: Die Portnummerport_protocol: Das Port-Protokoll (tcp oder udp)service: Der auf dem Port laufende DienstSie müssen genauso viele Werte angeben, wie es Vorkommen von %s in Ihrer Formatzeichenkette gibt!
Wörtliche %-Zeichen müssen mit Backslash maskiert werden (\%)!
output_files: Ein Array mit Spezifikationen für jede Ausgabedatei, die das Skript erzeugen soll (Einzelheiten siehe Unterabschnitt unten)