红队小工具—迅速定位多网卡主机,找域控

admin 2023年4月22日11:09:44评论76 views字数 1108阅读3分41秒阅读模式

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。

宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好设为星标”,否则可能就看不到了啦!

0x01 工具简介

本工具主要用于探测内网中Windows机器的操作系统信息、域名、主机名以及多网信息,可以辅助红队快速定位多网卡主机,以及判断机器是否在域内。

优点:无需认证,只要目标的135端口开放即可获得信息

0x02 工具效果

域内机器

红队小工具—迅速定位多网卡主机,找域控

工作组机器

红队小工具—迅速定位多网卡主机,找域控

0x03 工具使用

usage: HostInfoScan.py [-h] -i IP [-t THREADS] [-a ATTACK] [-o OUTPUT]
optional arguments:  -h, --help            show this help message and exit  -i IP, --ip IP        IP Address,expample:192.168.0.1, 192.168.0.1-100, 192.168.0.1/24, ip.txt  -t THREADS, --threads THREADS                        threads, default 20  -a ATTACK, --attack ATTACK                        choose attack: 0:all 1:OSInfo 2:NetWorkInfo, defualt 0  -o OUTPUT, --output OUTPUT                        Output result, default: log.txt

常规使用

python3 HostInfoScan.py -i 192.168.0.1/24python3 HostInfoScan.py -i 192.168.0.1/24 -a 1     #只进行主机信息探测(操作系统、域名、主机名)python3 HostInfoScan.py -i 192.168.0.1/24 -a 2     #只进行多网卡信息探测python3 HostInfoScan.py -i 192.168.0.1/24 -a 0 -t 5 -o result.txt

IP支持多种输入模式

python3 HostInfoScan.py -i 192.168.0.100python3 HostInfoScan.py -i 192.168.0.1-50python3 HostInfoScan.py -i 192.168.0.1/24python3 HostInfoScan.py -i ip.txt

0x04 工具下载

点击关注下方名片进入公众号

下载链接

https://github.com/Y0-kan/HostInfoScan/blob/main/HostInfoScan.py

原文始发于微信公众号(李白你好):红队小工具—迅速定位多网卡主机,找域控

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月22日11:09:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红队小工具—迅速定位多网卡主机,找域控https://cn-sec.com/archives/1686648.html

发表评论

匿名网友 填写信息