Сканирование IPv6 — это термин, придуманный для сканирования сетей IPv6. Адреса IPv6 имеют большие пространственные адреса, поэтому сканирование адресов IPv6 происходит медленно по сравнению с адресами IPv4, но сканирование не так сложно, поскольку у нас есть много инструментов, которые могут помочь в этом. процесс сканирования. Мы можем сканировать сети IPv6 с помощью различных инструментов, доступных в Интернете.
- Masscan
- Nmap
- v6disc
Сканирование IPv6 с помощью Nmap
Nmap — это инструмент, способный сканировать IPv6-адреса, он очень прост в использовании. Чтобы использовать возможности IPv6, вы можете использовать параметр −6, указанный в файле Nmap. Также рекомендуется использовать имя хоста, поскольку адреса IPv6 слишком сложны по своей природе. Все остальные функции Nmap работают для IPv6 так же, как и для IPv4.
$ sudo nmap -6 <target>
Сканирование IPv6 с помощью Masscan
Masscan — это быстрый и надежный сканер портов, способный сканировать адреса как IPv4, так и IPv6. Он поставляется со своим собственным стеком TCP/IP, поэтому работает быстро. Он способен выполнять множество задач по захвату баннеров, включая почти все баннеры, присутствующие в сетевом протоколе.
Примеры таких баннеров следующие:
- Http
- FTP
- POP3
- SSH
- SSL
- SMB
$ masscan -p <port no1, port no2> <Host name or target IP>
Пример:
Сканирование IPv6 с помощью v6disc
V6disc — это сценарий оболочки, способный обнаруживать хосты IPv6 в сетевой системе. Он поддерживает Nmap для сканирования хостов. V6disc очень быстр по сравнению с Nmap и имеет функцию автоматического обнаружения. Он также имеет некоторые ограничения, такие как обнаружение хостов в локальной сети.
Монтаж:
git clone https://github.com/cvmiller/v6disc.git
cd v6disc
./v6disc.sh
Вы можете вызвать аргумент -N, чтобы использовать функции Nmap со встроенными параметрами Nmap, такими как −6 и -sT.
./v6disc.sh -N
Пример: