
IP पते द्वारा केवल एक बार स्कैन करें और बड़ी मात्रा में डेटा के लिए Nmap के साथ स्कैन समय कम करें।
केवल IP पते द्वारा एक बार स्कैन करें और बड़ी मात्रा में डेटा के लिए Nmap के साथ स्कैन समय कम करें। Unimap "Unique Nmap Scan" का संक्षिप्त रूप है। यह टूल Linux, OSX, Windows या Android (Termux) पर बिना किसी समस्या के चल सकता है।
यदि आप किसी पूरे संगठन पर Nmap चलाने की योजना बना रहे हैं, तो आपको यह विचार करना होगा कि निश्चित रूप से दर्जनों, सैकड़ों या हजारों सबडोमेन एक ही IP पते की ओर इशारा करेंगे और एक बिंदु ऐसा आएगा जहाँ स्कैन जारी रखना लगभग असंभव हो जाएगा। साथ ही, अन्य चीजों के अलावा, एक ही रिमोट होस्ट पते पर कई स्कैन के कारण आपका IP अवरुद्ध हो सकता है।
Unimap अपनी स्वयं की तकनीक का उपयोग करके शुरू में सभी सबडोमेन के IP पतों को हल करता है, एक बार यह प्रक्रिया समाप्त हो जाने पर, यह अद्वितीय IP पतों के साथ एक वेक्टर बनाता है और उपयोगकर्ता द्वारा कॉन्फ़िगर किए गए थ्रेड्स की संख्या के अनुसार Nmap के साथ एक समानांतर स्कैन शुरू करता है, साथ ही, यह यह पता लगाने के लिए Nmap के साथ बनाई गई फ़ाइलों से डेटा का विश्लेषण करता है कि कौन सी जानकारी प्रत्येक IP से मेल खाती है। अंत में, Unimap सबडोमेन से जुड़े प्रत्येक IP की जानकारी को संबंधित करता है। इसलिए, उदाहरण के लिए, यदि आपके पास 50 सबडोमेन हैं जो एक ही IP की ओर इशारा करते हैं, तो आप केवल एक Nmap स्कैन करेंगे लेकिन आपके पास एक ही समय में प्रत्येक सबडोमेन से जुड़ा सारा डेटा होगा, एक बड़े स्कैन में यह दिनों या हफ्तों की बचत करता है।
आपके कंप्यूटर पर Rust (1.88 या नया) और Nmap स्थापित होना आवश्यक है, फिर चलाएँ:
1. git clone https://github.com/Edu4rdSHL/unimap.git && cd unimap
# वैकल्पिक रूप से आप https://github.com/Edu4rdSHL/unimap/releases/latest से एक रिलीज़ डाउनलोड कर सकते हैं
# इसे निकालें और अगले चरण पर जारी रखें।
2. cargo build --release
# अब बाइनरी ./target/release/unimap में है
# अगला कमांड केवल Linux और MacOS पर काम करता है। Windows उपयोगकर्ताओं को पर्यावरण चर में लक्ष्य पथ निर्दिष्ट करने की आवश्यकता है
3. cp ./target/release/unimap /usr/local/bin
# अब आप हर जगह से `unimap` कमांड का उपयोग कर सकते हैं।
छवि edu4rdshl/unimap हर रिलीज़ पर linux/amd64 और linux/arm64 के लिए latest और रिलीज़ संस्करण के अंतर्गत प्रकाशित की जाती है:
docker pull edu4rdshl/unimap:latest
docker run --rm edu4rdshl/unimap:latest -t hackerone.com --fast-scan
# CSV और Nmap XML फ़ाइलें रखें: /opt/unimap पर एक निर्देशिका माउंट करें
docker run --rm -v "$(pwd):/opt/unimap" edu4rdshl/unimap:latest -f targets.txt --fast-scan -u results.csv
छवि स्वयं बनाने के लिए docker/README.md देखें।
अपने OS के लिए नवीनतम संस्करण डाउनलोड करें और इसका उपयोग करें।
unimap को AUR सहायक का उपयोग करके उपलब्ध AUR पैकेज से स्थापित किया जा सकता है। उदाहरण के लिए,
$ paru -S unimap
यदि आप चाहें, तो आप AUR पैकेज को क्लोन कर सकते हैं और फिर उन्हें makepkg के साथ संकलित कर सकते हैं। उदाहरण के लिए,
git clone https://aur.archlinux.org/unimap.git && cd unimap && makepkg -si
Nmap TCP SYN (Stealth) Scan लॉन्च करने के लिए Unimap को रूट/व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है, हम सटीकता और प्रदर्शन कारणों से इसका उपयोग करते हैं। यदि आप Linux या Linux-आधारित पर हैं, तो बस एक रूट शेल का उपयोग करें या टूल को sudo के साथ चलाएँ, Windows में आप एक कमांड प्रॉम्प्ट (CMD) को व्यवस्थापक के रूप में खोल सकते हैं और टूल को सामान्य रूप से चला सकते हैं।
unimap -f targets.txt -u log.csv एक पूर्ण स्कैन करता है और आउटपुट को log.csv में लिखता है।unimap -f targets.txt --fast-scan -o एक तेज़ स्कैन करता है और लॉगफ़ाइल को logs/ फ़ोल्डर में सहेजता है।sudo unimap -f targets.txt --ports "1-1000" --min-rate 5000 1-1000 से पोर्ट स्कैन करता है जिसमें सेवा और संस्करण पहचान होती है (यदि आप तेज़ स्कैन चाहते हैं तो --fast-scan फ़्लैग का उपयोग करें) जिसमें min-rate 5000 होता है।--threads और --min-rate (सबसे महत्वपूर्ण होने के नाते) की संख्या समायोजित करें।यूनिट और एकीकरण परीक्षण चलाएँ (कोई नेटवर्क, रूट या Nmap की आवश्यकता नहीं):
cargo test
एक छोटा एंड-टू-एंड चेक चलाएँ जो Docker छवि बनाता है और scanme.nmap.org के विरुद्ध वास्तविक स्कैन लॉन्च करता है (Docker और इंटरनेट एक्सेस की आवश्यकता है):
scripts/container-test.sh
एक issue खोलें।