¿Uso de Nmap --script-args?

2

Estoy tratando de usar múltiples Nmap --script-args al mismo tiempo.

$ nmap -vv -p80,443 --script http-errors --script-args "httpspider.url=/,httpspider.maxpagecount=3,httpspider.maxdepth=1" website.com

Intenté encerrar los argumentos entre comillas dobles, comillas simples, sin comillas y citando los valores después de cada signo = . Pero el análisis siempre devuelve el mismo "maxpagecount":

PORT    STATE SERVICE REASON
443/tcp open  https   syn-ack
| http-errors: 
| Spidering limited to: maxpagecount=40; withinhost=website.com
|   Found the following error pages: 
|   
|   Error Code: 403
|_      https://website.com:443/

especificaciones:

$ nmap --version

Nmap version 7.70 ( https://nmap.org )
Platform: x86_64-pc-linux-gnu
Compiled with: liblua-5.3.3 openssl-1.1.0h libssh2-1.8.0 libz-1.2.11 libpcre-8.39 nmap-libpcap-1.7.3 nmap-libdnet-1.12 ipv6
Compiled without:
Available nsock engines: epoll poll select

$ lsb_release -a

No LSB modules are available.
Distributor ID: Kali
Description:    Kali GNU/Linux Rolling
Release:    kali-rolling
Codename:   kali-rolling

¿Estoy haciendo algo incorrectamente o podría ser un error en Nmap?

    
pregunta user186214 09.09.2018 - 07:42
fuente

1 respuesta

1

El script siempre tendrá esa línea ya que el valor predeterminado es 40 páginas. Ver la página de manual que has enlazado. Específicamente:

  

El script, por defecto, las arañas y las búsquedas dentro de cuarenta páginas. Para aplicaciones web grandes, asegúrese de aumentar el valor maxpagecount de httpspider. Tenga en cuenta que el script se volverá más intrusivo.

    
respondido por el Rory Alsop 09.09.2018 - 08:51
fuente

Lea otras preguntas en las etiquetas