首页 > 其他分享 >unicornscan-主要用于TCP/IP的异步无状态端口扫描、TCP标志捕获、UDP端口扫描等

unicornscan-主要用于TCP/IP的异步无状态端口扫描、TCP标志捕获、UDP端口扫描等

时间:2024-12-30 14:08:11浏览次数:5  
标签:UDP 端口扫描 扫描 192.168 -- TCP unicornscan

unicornscan

作用:网络扫描工具:
主要用于TCP/IP的异步无状态端口扫描、TCP标志捕获、UDP端口扫描等。以下是关于unicornscan的详细简绍:
主要用途:
                                1、网络探测:利用引擎相关性技术提供准确、灵活、高效率的网络探测
                                2、端口扫描:包括异步无状态TCP端口扫描和异步无状态TCP标志捕获
                                3、操作系统识别:通过分析反馈信息获取主动/被动远程操作系统及应用程序识别
                                4、数据记录:支持PCAP文档记录筛选和输出关系型数据库
                                 5、模块支持:支持用户指定模块,提供定制化的数据视图。 参数:

-i interface:指定网卡接口。
-p ports:指定目标端口。
-s source_addr:指定源地址。
-B source_port:指定源端口。
-H:结果显示主机名。
-l logfile:记录日志结果。
-L timeout:设置超时时间。
-r pps:每秒发包总数(默认300 pps)。
-R repeats:发包次数。
-t TTL:指定TTL值。
-T TOS:指定TOS值。
-z:嗅探收包。
-v:显示详细信息。
-W savefile:保存收包。
-G payload_group:payload组编号。
-m mode:扫描方式(U: UDP, T: TCP, sf: TCP连接扫描, A: ARP)。
--broken-crc:设置断的CRC sums到传输层或网络层。
--enable-module:启用指定的模块。
--do-dns:在报告阶段解析主机名。
--immediate:即时模式,显示发现的内容。
--ignore-seq:忽略TCP头验证序列号。
--logfile:写日志到文件。
--packet-timeout:等待回包的时间。
--pps:每秒钟的数据包数。
--repeats:重复数据包扫描次数。
--source-addr:随机数据包的源地址。
--no-shuffle:不打乱端口号。
--ip-ttl:设置发送数据包的TTL值。
--ip-tos:设置发送数据包的TOS值。
--debug:调试掩码。
--no-openclosed:不显示打开或关闭状态。
--safefile:保存收到的数据包为PCAP文件。
--fingerprint:操作系统指纹。
--sniff:嗅探模式。
--drone-str:无人机字符串。

1、基本TCP端口扫描
                        unicornscan -i eth0 192.168.1.1/24,
这个命令将对192.168.1.1/24网段进行TCP端口扫描,使用eth0网卡接口。通过这种方式,可以快速检测目标网段内所有主机的开放端口。

2、指定端口扫描:
                        unicornscan -p 22,80 192.168.1.1,
此命令只扫描192.168.1.1主机上的22和80端口。这种扫描方式有助于精准检测特定服务是否运行在目标主机上。

3、UDP端口扫描
                        unicornscan -m U -p 52 192.168.1.1,
这条命令将对192.168.1.1主机进行UDP端口53的扫描。UDP扫描通常用于检测目标主机上的DNS服务或其他基于UDP的服务是否可用

4、TCP SYN扫描
                        unicornscan -m T -p 80 192.168.1.1,
此命令将使用TCP SYN扫描192.168.1.1主机上的80端口。TCP SYN扫描是一种隐蔽的扫描方式,它通过发送SYN包来探测目标端口是否开放,而不是建立完整的TCP连接。

5、保存扫描结果到PCAP文件:
                         unicornscan -W output.pcap -i eth0 192.168.1.1/24,
这个命令将扫描结果保存到output.pcap文件中。通过保存扫描结果,用户可以在后续分析中回顾和检查过程中捕获的数据包。
 

6、启用模块并记录日志
                        unicornscan -e some_module -1 logfile.txt -i eth0 192.168.1.1/24,
此命令将启用some_module模块,并将扫描记录到logfile.txt。通过启用特定模块,用户可以根据需要定制扫描行为和输出格式。

标签:UDP,端口扫描,扫描,192.168,--,TCP,unicornscan
From: https://www.cnblogs.com/wuchangsoft/p/18640916

相关文章

  • UDP
    1.UDP协议读写函数UDP套接字是无连接协议,必须使用sendto函数发送数据,必须使用recvfrom函数接收数据,发送时需指明目的地址。sendto函数与send功能基本相同,recvfrom与recv功能基本相同,只不过sendto函数和recvfrom函数参数中都带有对方地址信息,这两个函数是专门为UDP协议提供的。......
  • TCP/IP四层模型与OSI参考模型
      TCP/IP四层模型:1.链路层(数据链路层/网络接口层):包括操作系统中的设备驱动程序、计算机中对应的网络接口卡2.网络层(互联网层):处理分组在网络中的活动,比如分组的选路。3.运输层:主要为两台主机上的应用提供端到端的通信。4.应用层:负责处理特定的应用程序细节。  假设......
  • TCP 为什么采用三次握手和四次挥手
    TCP为什么采用三次握手和四次挥手采用三次握手的原因:确认双方的收发能力。第一次握手,客户端发送SYN报文,告诉服务器自身具备发送数据的能力,第二次握手,服务器回应SYN+ACK报文,表名自己既能发送数据也能接受数据,第三次握手,客户端发送ACK报文,确认自己也具备接受数据能力,......
  • Go IO之文件处理,TCP&UDP讲解
    目录1文件处理1.1打开和关闭文件1.2读取文件1.2.1简单示例1.2.2中文乱码1.2.2.1bufio1.2.2.2ioutil1.3写入文件1.3.1Write和WriteString1.3.2fmt.Fprintln1.3.2.1写入文件1.3.2.2写入标准输出1.3.3bufio.NewWriter1.3.4ioutil.WriteFile2TCP&UDP2.1TCP2.1.1服......
  • TCP-UDP调试工具推荐:Socket通信测试教程(附详细图解)
    前言在网络编程与应用开发中,调试始终是一项不可忽视的重要环节。尤其是在涉及TCP/IP、UDP等底层网络通信协议时,如何确保数据能够准确无误地在不同节点间传输,是许多开发者关注的核心问题。调试的难点不仅在于定位连接建立、数据流控制及错误处理等问题,还在于快速、高效地解决这些......
  • TCP 真的不合时宜了吗
    前文谈谈网络流量控制谈到了以太网,本文谈它同年的TCP。近年来,越来越多观点指向TCP已不再合时宜,各种新协议被提出,各大厂都在自研新的或魔改已有的传输协议(比如各种QUIC),号称能解决TCP的一个或几个固有问题。每当出现这种势头,我就有缕一缕的想法。数据中心场景不谈......
  • TCP协议
    目录什么是TCPTCP协议段格式格式解读(略)确认应答(ACK)机制超时重传机制连接管理机制进入连接--三次握手三次握手周边问题为什么要三次握手才能建立连接呢?为什么不能是一次两次呢?如果C给S发送很多消息呢?断开连接---四次挥手理解TIME_WAIT状态为什么是TIME_WAIT的时......
  • 使用UDP探测steam游戏延迟
    需求: 众所周知网络传输上对icmp,tcp,udp数据包是有区别对待的,当我们使用icmp去探测游戏服务器时毫无问题,但是游戏延迟异常或频繁掉线 此时不妨尝试下UDP探测,来求证是否运营商对UDP数据做了限制基础理论 icmp探测 icmp探测的前提是服务端会对icmp报文进行回包 ......
  • C# 编程系列:网络通信之TCP通信(第二篇:详解C#中的Socket对象(一))
      欢迎阅读本系列教程——《C#编程系列:网络通信之TCP通信》。作为.NET开发者,掌握TCP/IP协议和其在C#中的应用,对于构建稳定、高效的网络应用程序至关重要。  本系列教程面向有一定C#基础,希望深入了解网络通信,特别是TCP通信的开发者。本系列都将为您提供全面指导。本系......
  • Wireshark的TCP包详解-上
    Wireshark的TCP包详解-上篇 1.简介上一篇中通过宏哥的介绍和讲解,小伙伴或者童鞋们应该知道宏哥今天要讲解和介绍的内容在哪里了吧,没错就是介绍那个OSI七层模型的传输层。因为只有它建立主机端到端的连接如:TCP、UDP。2.TCP是什么?tcp是工作在传输层,也就是网络层上一层的协议。......