国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)

這篇具有很好參考價(jià)值的文章主要介紹了一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)

Kscan是一款純go開發(fā)的全方位掃描器,具備端口掃描、協(xié)議檢測(cè)、指紋識(shí)別等功能。支持協(xié)議1200+,協(xié)議指紋10000+,應(yīng)用指紋2000+,暴力PJ協(xié)議10余種。

Kscan能夠接受多種輸入格式,無需在使用之前對(duì)掃描對(duì)象進(jìn)行分類,比如區(qū)分為IP,還是URL地址等,這對(duì)于使用者來說無疑是徒增工作量,所有的條目,均能正常輸入和識(shí)別,若是URL地址,則會(huì)保留路徑進(jìn)行檢測(cè),若只是IP:PORT,則會(huì)優(yōu)先對(duì)該端口進(jìn)行協(xié)議識(shí)別。目前Kscan支持三種輸入方式(-t,–target|-f,–fofa|–spy)。

Kscan沒有為了追求效率,而根據(jù)端口號(hào)與常見協(xié)議進(jìn)行比對(duì)來確認(rèn)端口協(xié)議,也不是只檢測(cè)WEB資產(chǎn),在這方面,Kscan則更加看重準(zhǔn)確性和全面性,只有高準(zhǔn)確性的協(xié)議識(shí)別,才能為后續(xù)的應(yīng)用層識(shí)別,提供良好的檢測(cè)條件。

Kscan不是采用模塊化的方式做單純的功能堆疊,比如某個(gè)模塊單獨(dú)獲取標(biāo)題,某個(gè)模塊單獨(dú)獲取SMB信息等等,獨(dú)立運(yùn)行,獨(dú)立輸出,而是以端口為單位輸出資產(chǎn)信息,比如端口協(xié)議為HTTP,則會(huì)自動(dòng)化進(jìn)行后續(xù)的指紋識(shí)別、標(biāo)題獲取,端口協(xié)議為RPC,則會(huì)嘗試獲取主機(jī)名等等。

Kscan目前具備3種輸入目標(biāo)的方式

-t/–target 可添加–check參數(shù),只對(duì)指定的目標(biāo)端口進(jìn)行指紋識(shí)別,否則將對(duì)目標(biāo)進(jìn)行端口掃描和指紋識(shí)別

IP地址:114.114.114.114
IP地址段:114.114.114.114-115.115.115.115
URL地址:https://www.baidu.com
文件地址:file:/tmp/target.txt

–spy 可添加–scan參數(shù)可對(duì)存活C段進(jìn)行端口掃描和指紋識(shí)別,否則將只檢測(cè)存活的網(wǎng)段

[空]:將檢測(cè)本機(jī)IP地址,對(duì)本機(jī)IP所在B段進(jìn)行探測(cè)
[all]:將對(duì)所有私網(wǎng)地址(192.168/172.32/10等)進(jìn)行探測(cè)
IP地址:將對(duì)指定IP地址所在B段進(jìn)行探測(cè)

f/–fofa 可添加–check將對(duì)檢索結(jié)果進(jìn)行存活性驗(yàn)證,添加–scan參數(shù)將對(duì)檢索結(jié)果進(jìn)行端口掃描和指紋識(shí)別,否則將只返回fofa檢索結(jié)果
fofa搜索關(guān)鍵字:將直接返回fofa搜索結(jié)果

usage: kscan [-h,–help,–fofa-syntax] (-t,–target,-f,–fofa,–touch,–spy) [-p,–port|–top] [-o,–output] [-oJ] [–proxy] [–threads] [–path] [–host] [–timeout] [-Pn] [-Cn] [-sV] [–check] [–encoding] [–hydra] [hydra options] [fofa options]

optional arguments:
-h , --help show this help message and exit
-f , --fofa 從fofa獲取檢測(cè)對(duì)象,需提前配置環(huán)境變量:FOFA_EMAIL、FOFA_KEY
-t , --target 指定探測(cè)對(duì)象:
IP地址:114.114.114.114
IP地址段:114.114.114.114/24,不建議子網(wǎng)掩碼小于12
IP地址段:114.114.114.114-115.115.115.115
URL地址:https://www.baidu.com
文件地址:file:/tmp/target.txt
–spy 網(wǎng)段探測(cè)模式,此模式下將自動(dòng)探測(cè)主機(jī)可達(dá)的內(nèi)網(wǎng)網(wǎng)段可接收參數(shù)為:
(空)、192、10、172、all、指定IP地址(將探測(cè)該IP地址B段存活網(wǎng)關(guān))
–check 針對(duì)目標(biāo)地址做指紋識(shí)別,僅不會(huì)進(jìn)行端口探測(cè)
–scan 將針對(duì)–fofa、–spy提供的目標(biāo)對(duì)象,進(jìn)行端口掃描和指紋識(shí)別
–touch 獲取指定端口返回包,可以使用此次參數(shù)獲取返回包,完善指紋庫,格式為:IP:PORT
-p , --port 掃描指定端口,默認(rèn)會(huì)掃描TOP400,支持:80,8080,8088-8090
-o , --output 將掃描結(jié)果保存到文件
-oJ 將掃描結(jié)果使用json格式保存到文件
-Pn 使用此參數(shù)后,將不會(huì)進(jìn)行智能存活性探測(cè),現(xiàn)在默認(rèn)會(huì)開啟智能存活性探測(cè),提高效率
-Cn 使用此參數(shù)后,控制臺(tái)輸出結(jié)果將不會(huì)帶顏色
-Dn 使用此參數(shù)后,將關(guān)閉CDN識(shí)別功能
-sV 使用此參數(shù)后,將對(duì)所有端口進(jìn)行全探針探測(cè),此參數(shù)極度影響效率,慎用!
–top 掃描經(jīng)過篩選處理的常見端口TopX,最高支持1000個(gè),默認(rèn)為TOP400
–proxy 設(shè)置代理(socks5|socks4|https|http)??/IP:Port
–threads 線程參數(shù),默認(rèn)線程100,最大值為2048
–path 指定請(qǐng)求訪問的目錄,只支持單個(gè)目錄
–host 指定所有請(qǐng)求的頭部Host值
–timeout 設(shè)置超時(shí)時(shí)間
–encoding 設(shè)置終端輸出編碼,可指定為:gb2312、utf-8
–match 對(duì)資產(chǎn)返回banner進(jìn)行檢索,存在關(guān)鍵字的,才會(huì)顯示,否則不會(huì)顯示
–hydra 自動(dòng)化爆破支持協(xié)議:ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis,默認(rèn)會(huì)開啟全部
hydra options:
–hydra-user 自定義hydra爆破用戶名:username or user1,user2 or file:username.txt
–hydra-pass 自定義hydra爆破密碼:password or pass1,pass2 or file:password.txt
若密碼中存在使用逗號(hào)的情況,則使用,進(jìn)行轉(zhuǎn)義,其他符號(hào)無需轉(zhuǎn)義
–hydra-update 自定義用戶名、密碼模式,若攜帶此參數(shù),則為新增模式,會(huì)將用戶名和密碼補(bǔ)充在默認(rèn)字典后面。否則將替換默認(rèn)字典。
–hydra-mod 指定自動(dòng)化暴力破解模塊:rdp or rdp,ssh,smb
fofa options:
–fofa-syntax 將獲取fofa搜索語法說明
–fofa-size 將設(shè)置fofa返回條目數(shù),默認(rèn)100條
–fofa-fix-keyword 修飾keyword,該參數(shù)中的{}最終會(huì)替換成-f參數(shù)的值

一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)
一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)
一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)
一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)文章來源地址http://www.zghlxwxcb.cn/news/detail-400137.html

到了這里,關(guān)于一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 推薦一款強(qiáng)大的OCR工具

    推薦一款強(qiáng)大的OCR工具

    大家好,我是 jonssonyan,今天我想向大家介紹一款強(qiáng)大的 OCR 工具——Umi-OCR。 以下是它的開源地址 Umi-OCR GitHub:https://github.com/hiroi-sora/Umi-OCR OCR(Optical Character Recognition,光學(xué)字符識(shí)別)是指使用光學(xué)識(shí)別技術(shù)將紙質(zhì)文檔中的文字、數(shù)字等信息轉(zhuǎn)換為電子文本的過程。Umi-OCR 是

    2023年04月09日
    瀏覽(23)
  • 探秘StressApptest:一款強(qiáng)大的壓力測(cè)試工具

    項(xiàng)目地址:https://gitcode.com/stressapptest/stressapptest 在軟件開發(fā)中,性能和穩(wěn)定性是衡量一個(gè)系統(tǒng)質(zhì)量的重要標(biāo)準(zhǔn),而壓力測(cè)試則是確保這些特性的關(guān)鍵環(huán)節(jié)。今天我們要介紹的是StressApptest,一個(gè)開源的壓力測(cè)試工具,專為開發(fā)者和測(cè)試工程師設(shè)計(jì),幫助他們輕松評(píng)估和優(yōu)化應(yīng)用

    2024年04月26日
    瀏覽(26)
  • 紅隊(duì)專題-開源資產(chǎn)掃描系統(tǒng)-ARL資產(chǎn)燈塔系統(tǒng)

    紅隊(duì)專題-開源資產(chǎn)掃描系統(tǒng)-ARL資產(chǎn)燈塔系統(tǒng)

    GitHub地址:https://github.com/ki9mu/ARL-plus-docker/releases config-docker.yaml文件 https://mp.weixin.qq.com/s/hHTkdj3J3ChhxzBlHFBZ3g 源碼地址 https://github.com/TophantTechnology/ARL https://github.com/TophantTechnology/ARL/wiki/Docker-%E7%8E%AF%E5%A2%83%E5%AE%89%E8%A3%85-ARL 安裝環(huán)境 默認(rèn) 有 docker compose環(huán)境 并 啟動(dòng) WARNING: IPv4 fo

    2024年02月04日
    瀏覽(21)
  • 探索SQLiteBrowser:一款強(qiáng)大的開源數(shù)據(jù)庫管理工具

    項(xiàng)目地址:https://gitcode.com/sqlitebrowser/sqlitebrowser SQLiteBrowser 是一個(gè)直觀且功能豐富的開源應(yīng)用程序,專為管理和編輯SQLite數(shù)據(jù)庫而設(shè)計(jì)。這款項(xiàng)目提供了一個(gè)簡(jiǎn)潔的界面,讓開發(fā)者和非開發(fā)人員都能輕松地創(chuàng)建、查看和修改SQLite數(shù)據(jù)庫的內(nèi)容。在本文中,我們將深入探討其技術(shù)

    2024年04月22日
    瀏覽(27)
  • 【PHP】Swoole:一款強(qiáng)大的PHP網(wǎng)絡(luò)編程工具

    在科學(xué)計(jì)算領(lǐng)域,Swoole是一款功能強(qiáng)大的PHP擴(kuò)展,它提供了高性能的網(wǎng)絡(luò)通信和異步編程功能。Swoole不僅支持TCP、UDP、Unix Socket和HTTP等通信協(xié)議,還具有異步并發(fā)處理能力,使得PHP開發(fā)者能夠輕松地構(gòu)建高性能的網(wǎng)絡(luò)應(yīng)用程序。 Swoole起源于2011年,是由Swoft創(chuàng)始人林巧(QianM

    2024年02月10日
    瀏覽(19)
  • 深入淺出FFmpeg:一款強(qiáng)大的多媒體處理工具

    引言: 在如今多媒體時(shí)代,我們經(jīng)常接觸到各種圖片、音頻和視頻文件。而FFmpeg作為一款功能強(qiáng)大的開源多媒體處理工具,為我們提供了豐富的功能和靈活的應(yīng)用方式。了不起最近剛好接觸到了FFmpeg,本文將深入淺出地介紹FFmpeg,包括它的創(chuàng)建背景、內(nèi)置工具以及常用命令,

    2024年02月11日
    瀏覽(24)
  • ai智能寫作MAX:一款強(qiáng)大的AI寫作工具

    ai智能寫作MAX:一款強(qiáng)大的AI寫作工具

    在數(shù)字時(shí)代的今天,人們對(duì)高質(zhì)量?jī)?nèi)容的需求越來越迫切。無論是企業(yè)宣傳、網(wǎng)站推廣還是個(gè)人創(chuàng)作,優(yōu)質(zhì)的文案都能為你帶來更多的曝光和轉(zhuǎn)化率。然而,寫作并非每個(gè)人的強(qiáng)項(xiàng),許多人遇到了創(chuàng)作瓶頸和寫作困境。這時(shí)候,AI智能寫作MAX應(yīng)運(yùn)而生。 一、AI智能寫作MAX:什

    2024年02月01日
    瀏覽(23)
  • 探索Kamerka-GUI:一款強(qiáng)大的相機(jī)控制界面工具

    項(xiàng)目地址:https://gitcode.com/woj-ciech/Kamerka-GUI Kamerka-GUI 是一個(gè)開源的跨平臺(tái)應(yīng)用程序,旨在提供一種直觀且功能豐富的用戶界面,用于遠(yuǎn)程控制你的數(shù)碼相機(jī)。由Python和Qt框架構(gòu)建,它支持多種相機(jī)型號(hào),并允許你在計(jì)算機(jī)上實(shí)時(shí)預(yù)覽、調(diào)整設(shè)置并捕捉高質(zhì)量的照片或視頻。 編程

    2024年04月27日
    瀏覽(24)
  • 視頻閃閃批量剪輯軟件是一款強(qiáng)大的視頻剪輯工具

    視頻閃閃批量剪輯軟件是一款強(qiáng)大的視頻剪輯工具,具有以下特點(diǎn): 批量處理:軟件支持批量導(dǎo)入和導(dǎo)出視頻文件,可以一次性處理多個(gè)視頻,大大提高了工作效率。 自定義功能強(qiáng)大:除了預(yù)設(shè)的特效和轉(zhuǎn)場(chǎng)效果,用戶還可以根據(jù)需要自定義參數(shù),如視頻分辨率、幀率、碼

    2024年02月05日
    瀏覽(24)
  • 【網(wǎng)絡(luò)安全-信息收集】網(wǎng)絡(luò)安全之信息收集和信息收集工具講解(提供工具)

    【網(wǎng)絡(luò)安全-信息收集】網(wǎng)絡(luò)安全之信息收集和信息收集工具講解(提供工具)

    分享一個(gè)非常詳細(xì)的網(wǎng)絡(luò)安全筆記,是我學(xué)習(xí)網(wǎng)安過程中用心寫的,可以點(diǎn)開以下鏈接獲?。?超詳細(xì)的網(wǎng)絡(luò)安全筆記 工具下載百度網(wǎng)盤鏈接(包含所有用到的工具): 百度網(wǎng)盤 請(qǐng)輸入提取碼 百度網(wǎng)盤為您提供文件的網(wǎng)絡(luò)備份、同步和分享服務(wù)??臻g大、速度快、安全穩(wěn)固,

    2024年02月08日
    瀏覽(30)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包