我需要使用nmap来检查端口443是否为网站列表打开。因此,我将它们保存到一个文件中。我需要输出来告诉我端口是否打开。我使用了以下命令:
nmap -PN -p443 gnmap -oG logs/output.gnmap -iL myfolder/input.txt问题:输出文件给了我一个不同的域名。Nmap生成了rDNS,我发现IP指向不同的域名。请解释一下。这是否意味着两个域托管在同一台服务器上?但是,我检查了他们的证书,发现每个域都有不同的证书。我关心我列表中的端口433,以便稍后检查它们的证书。因此,除了我在文件中输入的证书之外,我不想检查其他域的证书。
为了解决这个问题,我使用了-n选项。但问题是输出文件只包含IP。如何在没有rDNS的情况下生成包含域名结果的输出文件??
发布于 2012-10-31 20:09:01
不推荐使用"Grepable“输出格式(-oG),因为它不能显示Nmap扫描的全部输出。除非修改Nmap并重新编译它,否则无法使用-oG选项获得所需的输出。
幸运的是,XML output format (-oX)包含您想要的信息以及更多信息:
<hostnames>
<hostname name="bonsaiviking.com" type="user"/>
<hostname name="li34-105.members.linode.com" type="PTR"/>
</hostnames>在本例中,通过扫描我的域,命令行上提供的主机名属性为type="user",而作为反向查找结果的主机名属性为type="PTR"。
https://stackoverflow.com/questions/13149769
复制相似问题