<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一款紅隊掃描工具:SCANNN【masscan聯動的WEB指紋特征識別腳本】

    007bug2021-07-07 00:28:23

    SCANNN

    工具介紹

    本工具是一款批量指紋/特征識別工具【聯動masscan】
    提供批量主機端口掃描并加入了WEB特征識別。
    特點:輕量、快捷、高速、全面。單IP1-65535全端口掃描僅需15秒,全C段掃描僅需5分鐘
    程序采用API制:服務端與客戶端分離式邏輯。服務端負責接收客戶端任務后使用masscan進行端口掃描,客戶端從回調地址接受返回數據進行特征驗證
    腳本未來采用POC化特征識別,會加入大量常見WEB程序如:"OA系統、中間件、常見框架等"。也會支持用戶自定義特征驗證。但由于剛剛發布本人又是學生一枚進度可能會有些慢,請大家見諒。

    本人水平也不是很高,哪里寫的不足請大家見諒,一起完善。

    使用說明

    python3 SCANNN.py -h
    usage: SCANNN.py [-h] -i I [--port PORT] [--head HEAD] [--body BODY] [--file FILE]
    
    XiaoBai NiuBi
    
    optional arguments:
      -h, --help   show this help message and exit
      -i I         IP地址:1.1.1.1 OR 1.1.1.1,2.2.2.2 OR 1.1.1.1/24
      --port PORT  端口選項,默認1-65535
      --head HEAD  識別header中特征,可選:Shiro
      --body BODY  檢測頁面中指定特征,如:登錄
      --file FILE  將掃描出的開放端口保存在指定文件中
    
    

    使用截圖

    關鍵字特征識別

    框架特征識別

    項目地址

    https://github.com/XiaoBai-12138/SCANNN

    指紋端口掃描
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Vxscan介紹python3寫的綜合掃描工具,主要用來敏感文件探測,WAF/CDN識別,端口掃描指紋/服務識別,操作系統識別,弱口令探測,POC掃描,SQL注入,繞過CDN,查詢旁站等功能,主要用來甲方自測或乙方授權測試,請勿用來搞破壞。看到上面的介紹也嚇一跳,這么多功能?
    LangSrcCurise資產監控系統是一套通過網絡搜索引擎監控其下指定域名,并且能進行持續性信息收集整理的自動化資產監控管理系統,基于Django開發。
    Scanners-Box 指引#簡介#Scanners-Box是一個集合github平臺上的安全行業從業人員自研開源掃描器的倉庫,包括子域名枚舉、數據庫漏洞掃描、弱口令或信息泄漏掃描、端口掃描、指紋識別以及其他大型掃描器或模塊化掃描器;該倉庫只收錄各位網友自己編寫的一般性開源掃描器,類似nmap、w3af、brakeman等知名掃描工具不收錄。
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    我的滲透測試方法論
    2022-12-21 09:47:42
    這種方式不復雜,但是速度也不算快,建議針對單個站點使用方式三:使用Masscan對IP列表進行掃描,獲取其開放的端口,然后使用fingerprintx工具進行端口指紋識別,獲取其中的開放WEB服務的端口,最后再將端口與域名數據拼接,即可獲取http://domain:port格式的URL數據。
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    端口掃描工具合集
    2022-06-17 09:37:12
    端口掃描這個詞,大家并不陌生,無論是在邊界資產探測,還是在內網服務掃描,都離不開端口掃描這個技術,當然,不可能手工來做,必須依賴工具進行,那么有哪些端口掃描工具可以用呢?它們又有那些特點呢? 一個優秀的端口掃描工具,最核心功能就是可以百分之百將開放的端口識別出來,無論是通過 TCP SYN 掃描還是通過全連接掃描。接下來就總結一下有哪些開源工具可可用。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类