<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Go語言開發的內網資產探測工具

    一顆小胡椒2023-06-13 09:33:57

    Mscan是一款基于go語言開發的內網資產探測工具,致力于幫企業梳理內部資產情況。

    編譯

    項目基于golang 1.17版本進行開發,如需自行編譯

    git clone https://github.com/mmM1ku/Mscan
    cd Mscan
    #m1 mac
    sudo CGO_ENABLED=0 GOOS=darwin GOARCH=arm64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_darwin_arm64
    #intel mac
    sudo CGO_ENABLED=0 GOOS=darwin GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_darwin_amd64
    #linux
    sudo CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_linux_amd64
    #windows
    sudo CGO_ENABLED=0 GOOS=windows GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_windows_amd64.exe
    

    使用

    端口掃描

    #指定端口掃描
    mscan -i 192.168.0.1/24,10.0.0.1-64 -p 22,80,8000-8010 -t 100
    #默認掃描top端口
    mscan -i 127.0.0.1 -t 100
    

    弱口令爆破

    #指定爆破模塊
    mscan -i 127.0.0.1 -p 22 -m ssh -t 100
    #默認全協議爆破(需發現協議端口存在)
    mscan -i 127.0.0.1 -t 100
    

    結果輸出

    #本地生成result.json
    mscan -i 127.0.0.1 -t 100 -o json
    

    參數說明

    mscan --help
     -i 指定ip地址,支持nmap寫法
     -p 可選參數,指定端口,支持逗號,分隔符方式,例如80,443或者8000-8100
     -t 掃描線程數,默認50
     -u 用戶名字典路徑,不指定默認root,administrator
     -w 密碼字典路徑,不指定默認內部top100
     -o 輸出方式,目前僅支持json輸出
    

    運行截圖

    sudogo語言
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Mscan是一款基于go語言開發的內網資產探測工具,致力于幫企業梳理內部資產情況。sudo CGO_ENABLED=0 GOOS=darwin GOARCH=arm64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_darwin_arm64. sudo CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_linux_amd64
    Naabu是一款基于Go語言開發的快速端口掃描工具,該工具可以幫助廣大研究人員以快速可靠的方式枚舉目標主機的有效端口。該工具在實現了簡單易用的情況下,同時保證了運行的可靠性。該工具支持對主機/主機列表進行快速SYN/CONNECT掃描,并列出所有返回了響應信息的端口。接下來,我們可以通過源碼、Docker或go命令來下載和安裝Naabu。
    Docker容器入門指北
    2022-05-11 06:43:31
    Docker 是一種基于 Linux 的容器化技術,類似于輕量的虛擬機。它采用 C/S 架構,使用Go語言開發。Docker 分為 2 個版本:社區版和企業版,社區版免費,企業版是收費的
    Arsenal是一個功能強大且使用簡單的Shell腳本,該工具專為漏洞賞金獵人設計,在該工具的幫助下,我們可以輕松在自己環境中安裝并部署目前社區中功能最為強大的網絡偵查工具、漏洞掃描工具和其他安全研究工具。
    Honeybits是一款針對蜜罐系統的輔助工具,該工具旨在通過在生產服務器或工作站系統中插入各種因素來引誘攻擊者進入你所設置的蜜罐系統,從而提升蜜罐系統的有效性。盡管安全研究人員多年來一直使用蜜罐來研究攻擊者的工具、技術和動機,但它們仍未被廣泛接受并部署在生產環境中。
    假如想在x86平臺運行arm程序,稱arm為source ISA, 而x86為target ISA, 在虛擬化的角度來說arm就是Guest, x86為Host。這種問題被稱為Code-Discovery Problem。每個體系結構對應的helper函數在target/xxx/helper.h頭文件中定義。
    為了避免下半輩子只能在幾平米的空間活動,我在某魚上淘到了一款藍牙鎖作為小藍車的平替。nRF藍牙抓包首先需要解決的問題是獲取藍牙鎖的MAC地址,因為最后我們需要使用gatttool直接通過MAC地址與藍牙鎖交互。比較好用的是nRF這個軟件,能夠直接掃描查看周圍的藍牙設備。使用gatttool嘗試連接并使用primary看查所有service:然后通過characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的屬性值,char value handle是特性值的句柄,uuid是特性的標識。
    Chashell是一個由Go編寫的基于DNS進行通信的反向shell。它可用于繞過防火墻或嚴格限制的網絡。它帶有一個名為chaserv的多客戶端控制服務器。+ Poly1305)進行加密,客戶端和服務器之間使用共享密鑰。
    利用FOFA快速信息收集
    2023-04-23 09:19:46
    whereis google-chrome # 將獲取到的chrome路徑填寫到lib/config.py的相應位置
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类