Настройте masscan, чтобы пользовательский агент оставался в журналах сервера

Я бы проявлял крайнюю осторожность, так как это может рассматриваться как серьезная уязвимость системы безопасности, поскольку потенциально любой может запустить этот скрипт и получить доступ администратора к вашей системе.

Чтобы предоставить альтернативу sudoers и конфигурации suders.d. Я бы порекомендовал проверить скрипт, чтобы узнать, являетесь ли вы частью группы администраторов, и просто запустить chmod -aG admins my-admin, чтобы добавить учетную запись, или gpasswd -d my-admin admins , чтобы удалить учетную запись.

1
24.08.2016, 21:07
1 ответ

По умолчанию masscan не выдает HTTP-запрос, поэтому он не оставляет следов в журналах HTTP-сервера. Если вы хотите отправить HTTP-запрос, используйте аргумент - Banners . Это будет использовать пользовательский агент по умолчанию. Если вы хотите настроить его, используйте аргумент - http-user-agent .

0
28.01.2020, 01:12

Теги

Похожие вопросы