
Uno script nmap per generare elenchi di target da utilizzare con vari strumenti.
Uno script Nmap per produrre elenchi di target da utilizzare con vari strumenti.
Affinché lo script venga eseguito di default come parte di tutte le scansioni script (-sC), deve essere salvato nella sottodirectory scripts della directory dati di Nmap insieme a un file nlist.conf.
Un file .nlist posto nella home directory dell'utente verrà utilizzato al posto del file nlist.conf predefinito se non viene specificato un altro file di configurazione tramite l'argomento nlist.config.
Funziona al meglio quando viene eseguito come parte di una scansione delle versioni (-sV).
nmap [-sV] --script nlist [--script-args nlist.config=<config_file>,nlist.ignorehome,nlist.outdir=<output_directory>,nlist.overwrite] [-p-] <target>
-- nlist.config=<config_file>: nList configuration file
-- nlist.ignorehome: If specified, the '.nlist' configuration file in the user's home directory is ignored
-- nlist.outdir=<output_directory>: Output directory to write list files to ('./target_lists' by default)
-- nlist.overwrite: If specified, existing output files are overwritten
Tutti gli argomenti sovrascrivono le impostazioni specificate nei file di configurazione!
I file di configurazione devono seguire la stessa struttura del file nlist.conf fornito in questo repository. Si consiglia di acquisire familiarità con questo file prima di tentare di scrivere i propri file di configurazione.
I file di configurazione possono contenere le seguenti opzioni:
overwrite: Un valore booleano che specifica se sovrascrivere i file di output esistenti (true) o aggiungervi contenuti (false)output_directory: Una stringa contenente la directory in cui salvare i file di output (verrà creata se non esiste già)use_default_rules: Un valore booleano che specifica se utilizzare le regole predefinite definite nel file nlist.conf oltre alle regole definite in questo file di configurazione (true) o meno (false)use_home_rules: Un valore booleano che specifica se utilizzare le regole definite nel file .nlist nella home directory dell'utente oltre alle regole definite in questo file di configurazione (true) o meno (false)output_files: Un array di specifiche per ogni file di output che lo script deve generare (vedi la sottosezione seguente per i dettagli)output_filesOgni specifica di output_files è composta dalle seguenti opzioni:
name: Una stringa contenente il percorso del file di outputrules: Un array di regole che devono essere utilizzate per determinare il contenuto del file (vedi la sottosezione seguente per i dettagli)output_format: Un array che specifica il formato che ogni riga del file deve assumere (vedi la sottosezione seguente per i dettagli)rulesÈ sufficiente che venga soddisfatta una sola delle regole specificate per un file di output affinché una porta sia inclusa nel file di output (le regole successive per quel file di output verranno saltate per quella porta)!
Le regole possono essere composte da una combinazione dei seguenti criteri:
port_protocol: Un array contenente i protocolli di porta accettabili (tcp e/o udp)port_number: Un array contenente i numeri di porta accettabiliservice: Un array contenente i servizi accettabili (senza distinzione tra maiuscole e minuscole)service_type: Un array contenente i tipi di servizio accettabili (attualmente solo http e ssl/tls sono valori validi)output_formatLa prima stringa in questo array dovrebbe essere una stringa di formato contenente %s dove dovrebbero apparire i valori successivi (questi appariranno nell'ordine in cui sono specificati). Le stringhe successive possono essere una qualsiasi combinazione dei seguenti valori:
ip: L'indirizzo IP dell'hostport_number: Il numero di portaport_protocol: Il protocollo di porta (tcp o udp)service: Il servizio in esecuzione sulla portaÈ necessario specificare lo stesso numero di valori quante sono le occorrenze di %s nella stringa di formato!
I caratteri % letterali dovranno essere preceduti da un carattere di escape con barra inversa (\%)!