iscan-go:信息收集工具,集合目录扫描(跳过200的伪404),ip端口扫描协议识别

admin 2025年2月24日13:21:53评论17 views字数 2559阅读8分31秒阅读模式

工具介绍

在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且status-code为200的404页面总是太多,于是写了一个go版的。并且添加了404判断(status-code为200,但是实际为404页面),并自动将其忽略(有一些可能忽略不了,还请放过,或者提出改进建议,我很乐意倾听,并将其改进),

后续又加入了端口扫描功能,可做简单的探测,以及协议识别,适合在外网使用。

工具使用

目录扫描:iscan dirscan

NAME:   Iscan dirscan - infoAIO dirscan -u urlUSAGE:   Iscan dirscan [command options] [arguments...]OPTIONS:   Dictionary Configuration:   --dw value, --dir-wordlists value   Customize directory wordlists   --fw value, --file-wordlists value  Customize file wordlists   --prefixes value                    Add custom prefixes to all wordlist entries   --suffixes value                    Add custom suffixes to all wordlist entries   -e value, --extensions value        Extension list separated (default: "php,jsp,do,action,asp,aspx")   Request configuration :   --cookie value   --delay value             Delay between requests (default: 3)   --header value            HTTP request header, can use multiple flags   --level value             level (default: 3)   --proxy value             Proxy URL (HTTP/HTTPS/SOCKS5), can use multiple flags   --random-agent value      Choose a random User-Agent for each request   --timeout value           Connection timeout (default: 5)   --ua value   -m value, --method value  HTTP method (default: GET),Not yet completed   -t value, --thread value  Number of threads (default: 30)   Sava Configuration:   --format value             Report format (Available: plain,csv) (default: "csv")   -i value, --include value  Include status codes (default: "200-403,500-599")   -l value, --lenght value   Return Length   -o value, --output value   Output filePath (default: "output")   Target Input Source:   -f value, --file value  URL list file   -s, --stdin             stdin url list (default: false)   -u value, --url value   URL

端口扫描:iscan ipscan

NAME:   Iscan ipscan - infoAIO subscan -d urlUSAGE:   Iscan ipscan [command options] [arguments...]OPTIONS:   --proxy value                     Use proxy scan, support http/socks5 protocol [e.g. --proxy socks5://127.0.0.1:1080]   --timeout value, --TimeOut value  TimmOut (default: 5)   --type value                      Specify the type [e.g. --type tcp/--type udp/--type all] (default: "tcp")   -m value, --mode value            h:hostLivscan p:portscan (default: "hp")   -o value, --output value          output to file (default: "2025-01-22_21-08-34.csv")   -t value, --thread value          Number of concurrent threads (default: 500)   Target Input IP Source:   --ei value, --excludeIp value  exclude Ip   -f value, --file value         IP list file   -i value, --ip value           IP   -s, --stdin                    IP list (default: false)   Target Input port Source:   --ep value, --excludePort value  exclude port   --pa value, --portadd value      port add   -p value, --port value           Custom scan ports [e.g. -p 80,443 or -p 1-65535] (default: top port)

工具获取

https://github.com/jayl0n9/iscan-go

原文始发于微信公众号(夜组安全):一个信息收集工具,集合目录扫描(跳过200的伪404),ip端口扫描协议识别

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月24日13:21:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   iscan-go:信息收集工具,集合目录扫描(跳过200的伪404),ip端口扫描协议识别https://cn-sec.com/archives/3772159.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息