使用Zmap扫描ntp_monlist列表并使用ntpchecker过滤

已经是之前朋友们玩烂的东西,我才开始捡起来玩,不过倒是有个好处,拾人牙慧吧。

免责声明

本教程旨在向读者提供基本知识和了解。请注意,进行网络攻击是非法的,并且违反了许多国家和地区的法律。本教程仅供学习和研究目的,严禁将其用于任何非法活动。

作者和发布者对读者使用本教程所导致的任何非法行为或违法活动概不负责。读者应自行承担使用本教程所带来的风险和后果。

本教程中提供的信息仅供参考。作者和发布者不保证本教程中的信息的准确性、完整性或实用性。读者应自行判断和评估本教程中的信息,并自行承担使用该信息所带来的风险。

本教程中提供的任何工具、软件或代码仅供学习和研究目的。读者在使用这些工具、软件或代码时应遵守相关法律法规,并自行承担使用这些工具、软件或代码所带来的风险和后果。

作者和发布者不对读者使用本教程所导致的任何损失或损害承担任何责任。读者应自行承担使用本教程所带来的风险,并采取适当的安全措施来保护自己和他人的利益。

请务必遵守法律法规,并尊重他人的权益。任何非法行为或违法活动都将受到法律追究。

扫描

首先安装screen用来keep扫描进程,安装zmap来进行扫描

apt -y install screen curl zmap

在~目录下创建一个pkt文件夹,并且将将zmap探针文件拷贝到里面

mkdir -p /root/pkt
cp /usr/share/doc/zmap/examples/udp-probes/*.pkt /root/pkt

创建screen并套用命令,且输出文件monlist_fingerprint.txt

screen zmap -M udp -p 123 --probe-args=file:/root/ptk/ntp_123_monlist.pkt -o monlist_fingerprint.txt

扫描的时间会有些久,看你具体网络速度吧。

检查

使用ntpchecker来检查所得到的monlist_fingerprint.txt,至于去哪儿找ntpchecker的话,就不在这儿描述了。

chmod +x ntpchecker //赋予执行权限
./ntpchecker monlist_fingerprint.txt 1.txt 1 0 1  //扫描输出1.txt

检查完成得到1.txt,做一次数据清洗,就得到可用的列表了

awk '$2>400{print $1}' 1.txt | sort -n | uniq | sort -R > ntp.txt

一些高级操作

因为默认是扫全球的,我们可用通过指定一些地区来进行扫描。这样效率更高,威力可能也更大。

指定CIDR扫描,可以使用-w $path参数,并且建议带宽不是特别大的情况下限制带宽为100Mbps进行扫描防止漏扫,用法如下

screen zmap -M udp -p 123 -w /root/ips.txt --probe-args=file:/root/ptk/ntp_123_monlist.pkt -o monlist_fingerprint.txt -B 100M

IPV4 CIDR归档站点:https://ipv4.fetus.jp/

本文引用于https://www.pishifu.org/Logs/zmap-scan-ntp.html

但是不知道为什么皮师傅域名都没有续费了,好像被回收了,写的一些小记录蛮不错的。

所处大学网络情况分析

学校宿舍区允许三大运营商入网,电信和校园网(卓智承建)合作,如果你开通了电信的网络则附赠校园网,校园网也可以单独购买(对于学生的天价)

电信的网络是FTTB/联通的网络是FTTB/移动的网络是FTTH/校园网是AP到寝

移动19年的学生套餐是10块钱一个月100Mbps上下对等,光猫就在宿舍,豪华光猫配置。pppoe拨号而且带双栈公网,美得不行。

电信则是和很多大学一样的,使用Netkeeper进行认证的天翼校园网认证,直接归属于电信公司管理,并且分配到的ip是大100内网(这么说的话在技术层面上是可以有公网ip的)(甚至还有5块钱一个月的电信官方CN2_VPN/已停止开通并自动取消)(已通过各种关系针对我的账号改为直接pppoe拨号)

联通是很简单且很简陋的楼道MDU交换机(且一栋只有一台48口,两台备机),别人电信的好歹还有个弱电间一个机柜。通过pppoe拨号上网,获到的是10段的内网ip。(可以通过特殊申请到了公网ip地址)

校园网是卓智承建的,使用的锐捷全家桶解决方案。(可以访问学校购买的数据库)(知网没买全)

办公网,学校自己建设。使用电信出口。

电信崩则校园网崩,联通和移动都有自己的线路。移动的一个学院就在学校旁,所以带宽资源还是挺大挺充足的,并且也就19年进行了光改,设备健康程度也都挺不错。(原来也是ftth的形式,一层楼有两台华为MDU,这样也比联通豪华)

最后还是把博客给摸出来了

之前一直认为博客没有什么用处,如果真的想写博客可以写到说说里作为一个记录,但是想了一下万一那天腾讯把你QQ给砍了,上哪儿说理去。之前做过好多事情,当时是如此熟练,但是现在有机会要用到的时候却发现自己不会了已经,于是便开始百度/谷歌疯狂的地毯式的搜索查找。花了巨量的时间才把以往的一些信手拈来的小事情给弄好。

比如说我把博客从OVH迁移出来到AwsLightsail:

中途因为地区位置纠结过(忘记哪个地区有直链接,本想放到网络在假象当中好一些的韩国,但是好像想起来中国运营商到韩国AWS的路由都只有绕日本,于是最后还是选了日本

然后又因为配置原因纠结过(到底是每个月3.5🔪的好还是5🔪的好,内存多了一倍,硬盘多了一大截,流量多了一倍,后来想想还是开了5🔪的

然后又以为ip地址段纠结过(日本ip段只有3.x.x.x的在我学校过去是没有那么抽 其他5x.x.x.x 18.x.x.x都几百上千的跳

然后又因为系统纠结过(深思熟虑之后还是选了第一次接触linux的Ubuntu,然后选择了Ubuntu16.04 LTS版本,毕竟LTS还是有LTS的好处

然后又因为服务器在境外,考虑要不要安装一些tcp加速(直链速度就已经非常不错了,但是担心以后内容大了多了之后会很慢,然后又在Lotserver和BBR之间抉择,最后还是选择了bbr lotserver仅有破解版本 没有人能够继续维护,指不定哪天整出些幺蛾子

然后又开始考虑用什么博客程序(甚至想用githubpage了,但是想了一下还是弄点好的,最后看大佬们还是用wordpress的比较多,最后还是使用了wordpress

然后又开始考虑主题和排版(系统推荐当中的很合我眼缘,就它了

然后再考虑左侧栏要不要加一些东西(不然显得空荡荡的,可能也是极致简约吧,本来想加一些RSS的 然后看了一下我的网站活动范围 原来有RSS,但是又不知道因为什么原因在很早之前就关闭了

这一套装完下来一天又过去了。

又要开始纠结等会晚饭要吃什么了。