Nmap-API:一款功能强大的在线Nmap API扫描接口
2023-5-27 09:3:50 Author: FreeBuf(查看原文) 阅读量:13 收藏


 关于Nmap-API 

Nmap-API是一款功能强大的在线Nmap API扫描接口,该工具基于Python 3.10、Debian、python-Nmap和Flask框架创建了一个Nmap API,这个API接口易于使用且易于部署,可以通过在线形式给广大研究人员提供快速高效的扫描体验。

 工具下载 

由于该工具基于Python 3.10开发,因此我们首先需要在本地设备上安装并配置好Python 3.10环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/morpheuslord/Nmap-API

(向右滑动,查看更多)

 工具使用-API参考 

获取所有数据

GET /api/p1/{username}:{password}/{target}
GET /api/p2/{username}:{password}/{target}
GET /api/p3/{username}:{password}/{target}
GET /api/p4/{username}:{password}/{target}
GET /api/p5/{username}:{password}/{target}

(向右滑动,查看更多)

参数

类型

描述

username

string

必须,用户名为当前用户。

password

string

必须,设置当前用户密码

target

string

必须,设置目标主机名和IP地址。

获取指定节点数据

GET /api/p1/
GET /api/p2/
GET /api/p3/
GET /api/p4/
GET /api/p5/

参数

返回数据

描述

Nmap 命令

p1

json

高效扫描

-Pn -sV -T4 -O -F

p2

json

简单扫描

-Pn -T4 -A -v

p3

json

低功耗扫描

-Pn -sS -sU -T4 -A -v

p4

json

部分密集扫描

-Pn -p- -T4 -A -v

p5

json

完整密集扫描

-Pn -sS -sU -T4 -A -PE -PP -PS80,443 -PA3389 -PU40125 -PY -g 53 --script=vuln

认证和用户管理

POST /adduser/{admin-username}:{admin-passwd}/{id}/{username}/{passwd}
POST /deluser/{admin-username}:{admin-passwd}/{t-username}/{t-userpass}
POST /altusername/{admin-username}:{admin-passwd}/{t-user-id}/{new-t-username}
POST /altuserid/{admin-username}:{admin-passwd}/{new-t-user-id}/{t-username}
POST /altpassword/{admin-username}:{admin-passwd}/{t-username}/{new-t-userpass}

(向右滑动,查看更多)

参数

类型

描述

admin-username

String

管理员用户名

admin-passwd

String

管理员密码

id

String

新增用户的ID

username

String

新增用户的用户名

passwd

String

新增用户的密码

t-username

String

目标用户名

t-user-id

String

目标用户ID

t-userpass

String

目标用户密码

new-t-username

String

目标的新用户名

new-t-user-id

String

目标的新用户ID

new-t-userpass

String

目标的新密码

 默认凭证 

注意:请确保你使用了下面提供的管理员凭证。

ADMINISTRATOR : zAp6_oO~t428)@,

 项目地址 

Nmap-API:https://github.com/morpheuslord/Nmap-API


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651225531&idx=4&sn=730acb04b73b6aad34ece0f1acb4f2e1&chksm=bd1def308a6a66269a7b8a1a9b63669730b2b4524e7d93f20ea95286585265988dfdc6abfb70#rd
如有侵权请联系:admin#unsafe.sh