蓝队信息收集工具 bluescan(10月15日更新)

admin 2023年10月26日02:37:03评论21 views字数 819阅读2分43秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

由于经常需要收集内网主机信息,用到的工具诸如nbtscan、oxidscan等,还需要扫描MS17-010,工具太多用起来繁琐,集成化工具如fscan等又功能过多、熵值太大存在免杀问题,并且收集的信息格式整理起来比较麻烦,有些工具只能获取netbios计算机名,得不到DNS名,而有些工具如impacket的利用又在某些功能上需要这些不同的信息,为此撰写了此工具,具备如下功能:

接收IP/CIRD/文件格式的输入,可批量扫描输入的IP,可设置线程、超时获取IP对应的netbios计算机名、dns域名、操作系统版本准确识别是否存在MS17-010漏洞识别是否是多网卡机器并输出其包含的IP地址支持socks5代理/http代理,可通过代理远程扫描目标内网,或是打包为exe放置到目标机器使用

0x02 安装与使用

一、扫描一个c段:

蓝队信息收集工具 -- bluescan(10月15日更新)

二、使用代理进行扫描:

蓝队信息收集工具  bluescan(10月15日更新)

三、输出的格式如下:

时间          +表示存在MS17010           netbios计算机名  dns域名                                 操作系统版本                            是否存在多IP2023-10-14 01:47:16: [+] [192.168.181.25]  WORKGROUPDCADMIN  None      (Windows Server 2003 3790 Service Pack 2|Windows Server 2003 5.2)  multIP:192.168.181.25,192.168.47.128

0x03 项目链接下载

1、通过阅读原文,到项目地址下载

2、后台回复:工具666获取网盘链接,仅当天有效

蓝队信息收集工具 -- bluescan(10月15日更新)



原文始发于微信公众号(网络安全者):蓝队信息收集工具 -- bluescan(10月15日更新)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:37:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   蓝队信息收集工具 bluescan(10月15日更新)http://cn-sec.com/archives/2139521.html

发表评论

匿名网友 填写信息