Nmap vs Masscan — что выбрать для разведки?

admin · 11.06.2026 в 11:01 · 33 просмотров · 5 ответов

Давний вопрос в сообществе: что лучше использовать для сканирования — Nmap или Masscan?

Мои наблюдения:

Nmap:
- Проверенный, богатый скриптами (NSE)
- Точное определение сервисов и ОС
- Медленнее на больших диапазонах

Masscan:
- Невероятная скорость (миллионы пакетов/сек)
- Минималистичный — только порты
- Отлично для первичного охвата

Мой подход: сначала Masscan для быстрого обнаружения открытых портов, потом Nmap по результатам для детального анализа.

masscan -p1-65535 10.0.0.0/24 --rate=10000 -oL masscan.txt
nmap -sV -sC -p $(cat masscan.txt | grep open | awk '{print $3}' | tr '\n' ',') 10.0.0.1

Согласен с подходом! Ещё можно добавить --open к masscan чтобы сразу фильтровать только открытые. На больших /16 сетях это экономит время.

Точно. И не забывайте про --rate — на некоторых сетевых устройствах слишком высокий rate вызывает DoS на самом сканере 😄

Кстати, есть ещё RustScan — написан на Rust, работает быстрее Masscan на некоторых сценариях. Потом передаёт порты в Nmap:

Пробовал кто-нибудь? На мой взгляд лучший вариант для пентестов.

Да, RustScan отличный вариант! Единственный минус — в некоторых корпоративных сетях слишком агрессивный SYN-scan детектируется IDS быстрее чем Nmap с .

Для стелс-разведки всё равно Nmap с медленными таймингами выигрывает.

а есть что нибудь на go под винду?

Войдите, чтобы ответить