Nmap輸出過濾-xml轉(zhuǎn)excel

一個簡單的python腳本恢筝,將nmap輸出的xml格式提取為excel

一诞外、Nmap掃描

精準(zhǔn)打擊

????在信息收集階段鲸伴,一個重要的環(huán)節(jié)就是端口掃描府蔗,如果是一兩個目標(biāo)直接干就完了;但是如果是一堆IP地址段怎么辦汞窗,這時掃描結(jié)果呼啦一大片姓赤,隨便挑幾個深入,這樣顯得不夠?qū)I(yè)吧


nmap的幾個命令

1. nmap -sS 192.168.1.1 -T4 --open -n
2. nmap -sV 192.168.1.1 -T4 --open -p 22,80,3389 -n -O

注明:nmap的參數(shù)有很多仲吏,不列舉了不铆,sS 使用SYN的快速掃描(速度快),sV 探測端口服務(wù)裹唆,-O 探測目標(biāo)操作系統(tǒng)

二誓斥、結(jié)果輸出

????添加-oX參數(shù)指定輸出為xml格式

1. nmap -sS 192.168.1.1 -T4 --open -n -O -oX test.xml

三、xml結(jié)果過濾

1. 關(guān)于xml文件解析

????python中解析xml有四種方法许帐,其實對于我們這些偶爾拿來吃雞的來說劳坑,隨便一個就行了
常用的xml.dom.minidom和xml.etree.ElementTree,其中xml.etree.ElementTree有一個C語言的實現(xiàn)舞吭,即xml.etree.cElementTree泡垃,聽說速度會快一點析珊。(python3.3+版本后,ElemenTree模塊會自動優(yōu)先使用C加速器蔑穴,如果不存在C實現(xiàn)忠寻,則會使用Python實現(xiàn))

2. 代碼實現(xiàn)
#coding:utf-8

import xml.etree.ElementTree as ET   #解析xml,python3已經(jīng)默認(rèn)使用cElementTree
import xlwt     #寫excel
import argparse    #運行前參數(shù)
import sys

#判斷運行時python版本是否小于3.x
if sys.version_info.major < 3:
    print("I need python3.x")

def parsexml(xml,sheet):
    tree = ET.parse(xml)
    root = tree.getroot()     #獲取根節(jié)點
    hosts = root.findall("host")
    i = 0   #寫入excel的計數(shù)器
    for host in hosts:
        i += 1
        portTcpRes = ""
        portOtherRes = ""
        ip = host.find("address")
        ipaddress = ip.attrib.get('addr')
        # print("ip地址:"+ ipaddress)
        ports = host.find("ports").findall("port")
        #獲取系統(tǒng)版本的掃描結(jié)果
        os = host.find("os")
        try:
            osmatch = os.find("osmatch")
            osname = osmatch.attrib.get("name")
            accuracy = osmatch.attrib.get("accuracy")
        except Exception as e:
            osname = ""
            accuracy = ""
        # print(ports)
        for portT in list(ports):
            service = portT.find("service")
            protocol = portT.attrib.get('protocol')
            #獲取nmap結(jié)果中service信息
            serviceName = service.attrib.get('name')
            product = service.attrib.get('product')
            if product:
                serviceName = serviceName + ':' + product   #將SERVICE和VERSION組合一起
            #獲取端口號
            portNum = portT.attrib.get('portid')
            if protocol == 'tcp':
                portTcpRes += portNum + '(' + serviceName + '),'
            else:           #其他協(xié)議
                portOtherRes += portNum + '(' + serviceName + '),'
        output(sheet,ipaddress,portTcpRes.strip(','),portOtherRes.strip(','),i,osname,accuracy+"%")    #寫入excel
        # print(portTcpRes.strip(','))
        # print('------------------------')
#初始化excel
def excelcsh():
    ExcelFile = xlwt.Workbook(encoding='utf-8',style_compression=0)
    sheet1 = ExcelFile.add_sheet('nmap結(jié)果')
    #表格第一行
    sheet1.write(0,0,'ip地址')
    sheet1.write(0,1,'TCP端口')
    sheet1.write(0,2,'其他協(xié)議端口')
    sheet1.write(0,3,'系統(tǒng)版本')
    sheet1.write(0,4,'系統(tǒng)掃描精準(zhǔn)度')
    return ExcelFile,sheet1
def output(sheet,ip,tcpport,otherproto,num,osversion,accuracy):
    #寫入數(shù)據(jù)
    sheet.write(num,0,ip)
    sheet.write(num,1,tcpport)
    sheet.write(num,2,otherproto)
    sheet.write(num,3,osversion)
    sheet.write(num,4,accuracy)
    #刷新緩存
    sheet.flush_row_data()

if __name__ == '__main__':
    parser = argparse.ArgumentParser(description="xml解析")#.decode('utf-8').encode('gbk')
    parser.add_argument('-x',action="store",required=False,dest="xml",type=str,help='nmap result(xml file)')
    parser.add_argument('-o',action="store",required=False,dest="outfile",type=str,help='outputName',default="excel.xls")
    # parser.add_argument('--file',action="store",required=False,dest="file",type=str,help='Input filename eg:a.txt')
    args = parser.parse_args()
    xml = args.xml
    outpath = args.outfile
    if xml:
        excelfile,sheet = excelcsh()
        try:
            parsexml(xml,sheet)
        except FileExistsError as e:
            print("xml文件不存在")
            print(e)
        excelfile.save(outpath)
        print("文件保存至 %s" % outpath)
    else:
        print('Error args')
        print('eg: python3 pythonXml.py -x nmap.xml -o nmap.xls')
3. 怎么用

????因為每個人的習(xí)慣都不通存和,寫的鬼東西自己感覺方便奕剃,別人看來可能都運行不起來,所以簡單說明一下
a. 需要安裝xlwt庫捐腿,命令行中運行:????pip install xlwt
b. 需要用python3.x運行纵朋,python2的兄弟可以把 print() 改成 print ,同時把開頭效驗版本的if語句注釋掉
c. python3 nmapxml2excel -x test.xml -o test.xls

四茄袖、補充

  1. nmap掃描端口和服務(wù)


    T
  2. 腳本過濾


    A
  3. excel內(nèi)容


    S
  4. 批量結(jié)果處理


    S
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末操软,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子宪祥,更是在濱河造成了極大的恐慌聂薪,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蝗羊,死亡現(xiàn)場離奇詭異藏澳,居然都是意外死亡,警方通過查閱死者的電腦和手機耀找,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進(jìn)店門翔悠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人野芒,你說我怎么就攤上這事蓄愁。” “怎么了复罐?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵涝登,是天一觀的道長。 經(jīng)常有香客問我效诅,道長胀滚,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任乱投,我火速辦了婚禮咽笼,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘戚炫。我一直安慰自己剑刑,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著施掏,像睡著了一般钮惠。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上七芭,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天素挽,我揣著相機與錄音,去河邊找鬼狸驳。 笑死预明,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的耙箍。 我是一名探鬼主播撰糠,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼辩昆!你這毒婦竟也來了阅酪?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤汁针,失蹤者是張志新(化名)和其女友劉穎遮斥,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扇丛,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年尉辑,在試婚紗的時候發(fā)現(xiàn)自己被綠了帆精。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡隧魄,死狀恐怖卓练,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情购啄,我是刑警寧澤襟企,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站狮含,受9級特大地震影響顽悼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜几迄,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一蔚龙、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧映胁,春花似錦木羹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽抛人。三九已至,卻和暖如春脐瑰,著一層夾襖步出監(jiān)牢的瞬間妖枚,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工蚪黑, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留盅惜,地道東北人。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓忌穿,卻偏偏與公主長得像抒寂,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子掠剑,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,387評論 0 50
  • 寫在前面的話 代碼中的# > 表示的是輸出結(jié)果 輸入 使用input()函數(shù) 用法 注意input函數(shù)輸出的均是字...
    FlyingLittlePG閱讀 2,764評論 0 8
  • 透過窗子 陽光會暖暖的 緩緩的照在書房里 好的時候會有兩架子書 同時得到溫暖的愛撫 此時我會停下手中的筆桿 細(xì)細(xì)...
    云熙照閱讀 407評論 0 1
  • 每日聯(lián)系真的能夠進(jìn)步朴译。 宣傳稿井佑,一個讓我頭疼,卻又喜歡的事情眠寿。 工程的宣傳稿很單調(diào)躬翁,什么時間,什么地方盯拱,發(fā)生可什么...
    流云落葉閱讀 141評論 0 1
  • 初始化 使用字符串pyquery.PyQuery("<html...") 使用urlpyquery.PyQuery...
    瘋幫主閱讀 452評論 0 0