采用了异步传输的方式

masscan更加灵活,它允许自定义任意的地址范和端口范围

使用方法类似于nmap,扫描指定网段范围的指定端口

​masscan -p80,8080-8100 10.0.0.0/8​

这条命令将完成如下工作:

1、扫描10.x.x.x子网,大约有1600万个地址
2、扫描端口80和8000-8100范围的端口段
3、打印结果到标准输出,也可以重定向到一个文件
也可以 –echo 将当前的配置输出到一个配置文件,
利用 -c 来制定配置文件进行扫描



# masscan -p80,8000-8100 10.0.0.0/8 --echo > xxx.conf

# masscan -c xxx.conf --rate 1000