如何用Nmap批量扫描指定IP:Port端点并执行http-open-proxy脚本
使用Nmap批量扫描指定IP:Port端点并验证开放代理
当然可以,Nmap完全支持批量传入IP:Port列表进行扫描,结合http-open-proxy脚本就能高效验证真实开放代理,满足你配置防火墙规则的需求。以下是具体操作方法:
方法一:从文件读取端点列表
- 将你的IP:Port列表保存为文本文件(比如
proxy_list.txt),每行一个端点,格式示例:192.168.1.1:8080 10.0.0.5:3128 172.16.0.2:8888 - 运行Nmap命令,通过
-iL参数加载目标文件,同时启用代理验证脚本:
参数说明:nmap -iL proxy_list.txt --script http-open-proxy -Pn -T4-iL proxy_list.txt:从指定文件读取批量目标端点--script http-open-proxy:启用HTTP开放代理验证脚本-Pn:跳过主机存活检测(目标是明确的端口,直接扫描效率更高)-T4:设置中等偏快的扫描速度,可根据网络情况调整为T0-T5之间的等级
方法二:命令行直接传入批量端点(列表较短时适用)
如果端点数量不多,可直接在命令行用空格分隔多个IP:Port:
nmap 192.168.1.1:8080 10.0.0.5:3128 172.16.0.2:8888 --script http-open-proxy -Pn -T4
实用提示
- 脚本输出中标记为
open proxy的端点即为验证通过的开放代理,可提取这些结果用于防火墙规则配置 - 如需自定义脚本行为,可添加
--script-args参数,比如指定测试URL:--script-args http-open-proxy.url=http://example.com,或调整超时时间:--script-args http-open-proxy.timeout=10s - 批量扫描时可通过
--max-parallelism 50(数字可调整)限制并发数,避免触发目标网络的防护机制
内容的提问来源于stack exchange,提问作者Sayantan Ghosh
相关产品推荐
相关产品推荐

