
Trigmap 是一个 Nmap 的 Bash 包装器。你可以用它轻松运行 nmap 扫描,并特别将信息收集到组织良好的目录层次结构中。使用 Nmap 使得脚本具有可移植性(不仅能在 Kali Linux 上轻松运行),并且得益于优化的 Nmap 算法,非常高效。
Trigmap 可以利用 Nmap 脚本引擎(NSE)执行多种任务:
Trigmap 有两种使用方式:
trigmap [ENTER],然后脚本完成其余工作

trigmap -h|--host <target/s> [-tp|--tcp TCP ports] [-up|--udp UDP ports] [-f|--file file path] [-s|--speed time profile] [-n|--nic NIC] [-p|--phase phases]
如果你想查看帮助:
trigmap --help 打印此帮助信息
更多截图请参见仓库中的相应目录。
可以通过更改文件开头的变量值来自定义脚本。特别是,你可以选择 Nmap 脚本使用的字典列表,以及最重要的 Nmap 扫描参数(ping、扫描、计时和脚本)。
##############################################
### 参数 ###
##############################################
GENERAL_USER_LIST='general_user_wordlist_short.txt'
WIN_USER_LIST='win_user_wordlist_short.txt'
UNIX_USER_LIST='unix_user_wordlist_short.txt'
SHORT_PASS_LIST='fasttrack.txt'
LONG_PASS_LIST='passwords.lst'
##############################################
### NMAP 设置 ###
##############################################
# PE(echo 请求),PP(timestamp-request)
# 你可以在每个 ping 扫描上添加一个端口
NMAP_PING='-PE -PS80,443,22,25,110,445 -PU -PP -PA80,443,22,25,110,445'
NMAP_OTHER='-sV --allports -O --fuzzy --min-hostgroup 256'
SCRIPT_VA='(auth or vuln or exploit or http-* and not dos)'
SCRIPT_BRUTE='(auth or vuln or exploit or http-* or brute and not dos)'
SCRIPT_ARGS="userdb=$GENERAL_USER_LIST,passdb=$SHORT_PASS_LIST"
CUSTOM_SCAN='--max-retries 3 --min-rate 250' # 类似 UNICORNSCAN
该项目与 Kaboom 非常相似,但理念不同;事实上,它仅使用 Nmap,而 Kaboom 则使用不同的工具,每个任务对应一个工具。 Trigmap 的特点在于可移植性和高效性,但建议同时使用这两个工具来扫描目标,以便通过不同工具收集更多证据(冗余和可靠性)。
作者不承担任何责任,也不对因使用本程序而导致的任何误用或损坏负责。
Trigmap 按“原样”分发,希望它有所帮助,但没有任何担保;甚至没有隐含的适销性或特定用途适用性担保。详情请参阅 GNU 通用公共许可证。
Trigmap 以 GPLv3 许可证发布。详情请参见 LICENSE。