
strumento di scansione delle vulnerabilità che utilizza nmap e script NSE
strumento di scansione delle vulnerabilità che utilizza nmap e script nse per trovare vulnerabilità
Questo strumento aggiunge ulteriore valore alla scansione delle vulnerabilità con nmap. Utilizza script NSE che possono aggiungere flessibilità in termini di rilevamento e sfruttamento delle vulnerabilità. Di seguito sono elencate alcune delle caratteristiche che gli script NSE forniscono
Questo strumento utilizza il percorso /usr/share/nmap/scripts/ dove si trovano gli script nse in kali linux
Lo strumento esegue le seguenti operazioni
Se lo strumento trova una vulnerabilità in un determinato protocollo (es. http) salva l'output in un file di log creato e salvato nella seguente posizione /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
In questo esempio le cartelle sono state create utilizzando il prefisso del protocollo che in questo caso è il protocollo http.
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



