Давний вопрос в сообществе: что лучше использовать для сканирования — Nmap или Masscan?
Мои наблюдения:
Nmap:
- Проверенный, богатый скриптами (NSE)
- Точное определение сервисов и ОС
- Медленнее на больших диапазонах
Masscan:
- Невероятная скорость (миллионы пакетов/сек)
- Минималистичный — только порты
- Отлично для первичного охвата
Мой подход: сначала Masscan для быстрого обнаружения открытых портов, потом Nmap по результатам для детального анализа.
masscan -p1-65535 10.0.0.0/24 --rate=10000 -oL masscan.txt
nmap -sV -sC -p $(cat masscan.txt | grep open | awk '{print $3}' | tr '\n' ',') 10.0.0.1