`

使用 awk 处理 nmap 扫描结果,求出存活主机IP

阅读更多
在使用 nmap 扫描时,得到如下结果:
结果1:
Interesting ports on 172.22.43.23:
PORT   STATE SERVICE
22/tcp open  ssh

Interesting ports on 172.22.43.24:
PORT   STATE SERVICE
22/tcp open  ssh

Interesting ports on 172.22.43.25:
PORT   STATE SERVICE
22/tcp open  ssh

Interesting ports on 172.22.43.250:
PORT   STATE    SERVICE
22/tcp filtered ssh

Interesting ports on 172.22.43.251:
PORT   STATE SERVICE
22/tcp open  ssh

Nmap run completed -- 256 IP addresses (17 hosts up) scanned in 2.375 seconds

要求:如果 扫描 22 端口为 open 则打印 所扫IP地址 (如:172.22.43.251 的 22/tcp 为 open 则打印 这个 IP )

扫描结果2:
Interesting ports on 172.22.43.251:
PORT     STATE  SERVICE
5911/tcp closed unknown
5912/tcp closed unknown
5913/tcp closed unknown
5914/tcp closed unknown
5915/tcp closed unknown
5916/tcp closed unknown
5917/tcp closed unknown
5918/tcp closed unknown
5919/tcp closed unknown
5920/tcp closed unknown

Interesting ports on 172.22.43.252:
PORT     STATE  SERVICE
5911/tcp closed unknown
5912/tcp closed unknown
5913/tcp closed unknown
5914/tcp closed unknown
5915/tcp closed unknown
5916/tcp closed unknown
5917/tcp closed unknown
5918/tcp closed unknown
5919/tcp closed unknown
5920/tcp closed unknown

Interesting ports on 172.22.43.254:
PORT     STATE  SERVICE
5911/tcp closed unknown
5912/tcp open unknown
5913/tcp closed unknown
5914/tcp closed unknown
5915/tcp closed unknown
5916/tcp closed unknown
5917/tcp closed unknown
5918/tcp closed unknown
5919/tcp closed unknown
5920/tcp closed unknown

Nmap run completed -- 256 IP addresses (17 hosts up) scanned in 3.446 seconds

我在扫描 5911-5920 这10个端口时只要有一个端口为open,就打印这个IP地址 (如:172.22.43.254 的 5912/tcp 端口为 open的,就打印 172.22.43.254 这个IP)

不清楚这个 awk 应怎么写,求助 !



 

问题1:

awk 'BEGIN{RS="Interesting ports on";FS="\n";OFS="\n"}{for(j=1;j<=NF;j++){if($j~/open/){print $1;break}}}' data.txt

同意适合问题2

[ 本帖最后由 sunbw001 于 2009-11-24 10:11 编辑 ]



 

第一个
awk -v RS="\n\n" '{if($9=="open") print $4}'

第二个
awk -v RS="\n\n" '{for (i=9;i<=NF;i+=3) if($i=="open") print $4}'



 

awk 'BEGIN {ip="";state="closed"} /Interesting ports on/ {ip=$4} $2=="open" {state="open"} NF==0{if(state=="open") print ip;ip="";state="closed"}'



 

1.   awk '/^Interesting/{sub(/:$/,"",$NF);ip=$NF}$1~/^22/&&$2=="open"{print ip}'
2.   awk '/^Interesting/{T=0;sub(/:$/,"",$NF);ip=$NF}!T&&$2=="open"{print ip;T=1}'
__________________________________
http://ywlscpl.cublog.cn
天上浮云似白衣,斯须改变如苍狗



 

1:
nawk -v RS="\n\n" '$8 ~ /22/ && $9 ~ /open/{sub(/:/,"",$4);print $4}'

2:
nawk -v RS="\n\n" '/ open /{sub(/:/,"",$4);print $4}'



 

楼主要扫ssh 和 vnc services?
分享到:
评论

相关推荐

    巧用AWK处理二进制数据文件

    "巧用AWK处理二进制数据文件" AWK是Unix、Linux中处理文本的好工具,可以对复杂的文本...使用AWK处理二进制数据文件需要组合多种工具,包括OD、sed和AWK,并且需要根据不同的数据结构和输出要求,设计相应的AWK脚本。

    教你如何使用 awk 处理文本内容.doc

    awk 是 Linux 系统中用于高级文本处理的强大力量。它的基本工作方式是逐行扫描文件,将每一行分解成字段,然后根据预定义的模式对这些行或字段进行匹配,并对匹配的行执行相应的操作。这个工具在数据处理、日志分析...

    AWK文件处理总结

    ### AWK 文件处理总结 #### 一、AWK 入门篇 AWK 是一种强大的文本处理工具,常用于Linux/Unix环境下。它允许用户通过简单的脚本语言来进行复杂的文本处理任务。 **基本命令格式**: ```bash awk 'pattern { action...

    awk文本处理工具

    awk是一种在Linux/Unix环境下广泛使用的文本处理工具,它是编程语言的一种,能够高效处理文本和数据。在Linux运维中,awk、sed和grep被称为“文本处理三剑客”,尤其在编写Shell脚本自动化任务时发挥着重要作用。awk...

    linux 文本扫描与处理--awk 使用手册

    awk不同于其他UNIX命令,它的功能并不直观从名称上就能理解,而是主要用于样式扫描和处理。尽管awk与sed和grep在某些方面相似,但它具备更广泛的功能,包括样式装入、流控制、数学运算、进程控制语句以及内置变量和...

    NMAP实例收集

    NMAP,全称Network Mapper,是一款强大的网络安全扫描工具,用于发现网络中的主机和服务。通过使用NMAP,你可以探测网络上主机的状态,识别主机开放的服务、端口,甚至操作系统类型。以下是一些NMAP实例,详细解释了...

    Unix awk使用手册

    `awk` 是一个样式扫描和处理语言,它提供了丰富的功能,包括样式匹配、数据处理、流控制、数学运算、内置变量和函数等,使其能够完成类似于数据库的文本处理工作,但不需要专门的文件格式。 `awk` 的主要特点在于它...

    linux-利用tcpdump抓包和awk处理写的基于端口的流量统计

    这段命令首先使用tcpdump捕获特定端口的数据包,然后awk会根据协议类型(IP或UDP)计算每个源端口($4)和目标端口($6)的总字节数($5)。最后,awk会在循环中输出每个端口的流量统计结果。 然而,如果你需要长...

    awk使用手册

    在UNIX世界里,存在许多强大的文本处理工具,其中awk作为一款出色的模式扫描与处理语言,却往往被人们所忽视。它的名字来源于三位创造者的名字首字母——Aho、Weinberg以及Kernighan。不同于sed或grep等其他命令行...

    awk set 使用手册

    在IT领域,`awk`是一种强大的文本分析工具,常用于处理结构化数据,如日志文件、...参考《AWK编程基础.pdf》和《awk使用手册.pdf》会有更深入的了解,同时,《sed使用手册.pdf》也是处理文本的强大工具,值得一同学习。

    awk使用手册,awk使用手册

    ### Awk 使用手册详解 #### 一、Awk 简介 Awk 是一种功能强大的文本处理工具,广泛应用于 Unix 和类 Unix 系统中。它的名字来源于三位设计者的名字首字母:Aho (Peter)、Weinberger (Brian) 和 Kernighan (Doug)。...

    用awk数组处理两个文件

    本篇文章将详细讲解如何使用`awk`数组来处理两个文件,以及在不同场景下的应用。 在给定的例子中,有两个文件`a`和`b`,目标是找出`a`文件中与`b`文件内容匹配的记录并输出到文件`c`中。这可以通过两种`awk`数组的...

    awk 使用手册

    `awk` 是一种强大的文本分析工具,常用于处理和解析结构化的数据文件,如日志文件、CSV文件等。在Linux和Unix系统中,`awk` 提供了一种灵活的编程环境,允许用户通过模式匹配和操作来处理文本。本手册将深入探讨`awk...

    awk教程入门到精通

    使用 awk 计数和求和函数来处理数据: awk '{ sum += $3 } END { print sum }' processes 9. 输出/输入重定向 使用 awk 输出/输入重定向来处理数据: awk '{ print }' processes &gt; output 这些实例只是 awk 的...

    AWK用法AWK用法AWK用法

    根据提供的文件标题、描述、标签以及部分内容,我们可以深入探讨AWK这一强大的文本处理工具的用法及特性。AWK是一种编程语言,专为文本处理设计,尤其适合在Linux或Unix环境中进行数据处理与分析。 ### AWK命令示例...

    利用shell脚本批量获取主机信息 IP地址 主机名 CPU型号 主频 核数 物理内存总大小 磁盘名称 容量

    例如,如果你有一份包含所有主机IP的列表(如`hosts_list.txt`),你可以使用下面的命令逐个执行: ```bash while read ip; do ssh $ip "./extract_host_info.sh" done ``` 请注意,你需要确保`ssh`无密码登录...

Global site tag (gtag.js) - Google Analytics