推荐一款红队辅助扫描工具

admin 2023年5月29日08:49:10评论41 views字数 717阅读2分23秒阅读模式
SCANNN是一款红队辅助扫描工具,针对多端口多IP的端口扫描与特征分析程序

项目地址:

https://github.com/XiaoBai-12138/SCANNN
  • 本工具是一款批量指纹/特征识别工具【联动masscan
  • 提供批量主机端口扫描并加入了WEB特征识别。
  • 特点:轻量、快捷、高速、全面。单IP1-65535全端口扫描仅需15秒,全C段扫描仅需5分钟
  • 程序采用API制:服务端与客户端分离式逻辑。服务端负责接收客户端任务后使用masscan进行端口扫描,客户端从回调地址接受返回数据进行特征验证
  • 脚本未来采用POC化特征识别,会加入大量常见WEB程序如:"OA系统、中间件、常见框架等"。也会支持用户自定义特征验证。但由于刚刚发布本人又是学生一枚进度可能会有些慢,请大家见谅。
  • 本人水平也不是很高,哪里写的不足请大家见谅,一起完善。

0x02 Build

Debian/Ubuntu:

apt install masscan python3 libpcap-dev python3-pip

Centos:

yum masscan python3 libpcap-dev python3-pip

PIP:

pip3 install requests Flask

0x03 API

开启API

接收任务API:程序目录执行:

python3 run.py
回调任务API:程序目录执行:
mkdir PORT_SCAN_JSON && python3 -m http.server 8000

设置API后去SCANNN.py修改API地址

PS:为防止连接断开导致API终止推荐使用screen软件创建新屏幕执行

0x04 示例

框架指纹识别

推荐一款红队辅助扫描工具

关键字特征识别

推荐一款红队辅助扫描工具

原文始发于微信公众号(橘猫学安全):推荐一款红队辅助扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月29日08:49:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   推荐一款红队辅助扫描工具https://cn-sec.com/archives/1769575.html

发表评论

匿名网友 填写信息