我正在处理一个大型的private/8网络,需要枚举所有正在侦听端口443并在HTTP HEADER响应中声明的特定版本的Web服务器.
首先,我想nmap通过连接扫描运行并通过输出文件grep自己,但结果却抛出许多误报,其中nmap声明端口被"过滤"而实际上它是"打开"(使用连接扫描:) nmap -sT -sV -Pn -n -oA foo 10.0.0.0/8 -p 443.
所以现在我想用bash编写脚本curl- 伪代码就像:
for each IP in 10.0.0.0/8
do:
curl --head https://{IP}:443 | grep -iE "(Server\:\ Target)" > {IP}_info.txt;
done
Run Code Online (Sandbox Code Playgroud)
由于我不熟悉bash,我不确定如何正确编写脚本 - 我必须:
任何建议或指向一个方向是高度赞赏.