首页
学习
活动
专区
圈层
工具
发布

内网主机资产扫描那些事

内网主机资产扫描那些事 本项目仅进行内网主机资产整理,无漏洞利用、攻击性行为,请使用者遵守当地相关法律,勿用于非授权测试,勿用于未授权扫描,如作他用所承受的法律责任一概与作者无关,下载使用即代表使用者同意上述观点...需求分析 实现一个自动化的内网资产扫描器,那么首先需要实现如下功能: 开放端口扫描 运行服务检测 主机部署网站探测 自动生成报表 报表结果可视化 如上需求分析,需要一个快速的端口扫描工具实现资产扫描,需要前端一些可视化的...可视化库有如下选择: Seaborn 优点:基于Matplotlib的一个库,图形界面多,操作简便 缺点:图形适合科学数据研究,在前端显示内网资产个人觉得不是很完美 Matplotlib 优点:python...扫描流程设计 按照传入的参数,进行端口服务检测,数据清洗,生成结果报表。 输出结果设计 输出的结果需要做到数据的可视化,使用饼图展示。以及每台主机的详细资产数据。 粗略的输出结果如下图所示: ?...即可开始扫描~ ? 生成结果 结果自动保存在当前目录下,以html文件的形式展示结果 ? 具体的每台主机资产都详细展示出来 ? 点击相关数据的标签,可以查看该数据的全部相关主机 ?

2.7K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    内网扫描工具-Netscan

    在渗透测试中对目标进行扫描是重要的环节之一。我们常用的工具无非是Nmap等类似的端口扫描工具。...由于此类工具"非国产",感觉有点水土不服~ 关于 Softperfect Network Scanner是一款功能强大且实用的电脑ip扫描工具,能够同时支持IPv4/IPv6协议,可以对各个ip网段进行扫描...目标扫描 在kali中,我们常用nmap扫描局域网设备。如: nmap -T4 -A 192.168.50.1/24 扫描结果比较凌乱,对小白不是很友好。而且对手机、智能家居等设备扫描不是很准确。...如上图,扫描结果一目了然。如果设备开启了文件共享,可以在目标主机内直接显示共享的内容。 开机/关机 对处于同于局域网内的的主机。如果对方没有设置密码,可以关闭对方设备。...更多精彩文章 欢迎关注我们 本文首发于微信公众号,原文链接:内网扫描工具-Netscan 版权属于:逍遥子大表哥 本文链接:https://blog.bbskali.cn/4750.html 按照知识共享署名

    1.6K10

    Perun 内网渗透扫描神器

    0X01 工具介绍 Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架,它主要适用于内网环境,加载漏洞检测Vuln模块后能够快速发现安全问题,并根据需要生成报表...Perun工作流程如下: 加载-l参数指定路径下的项目代码 解析-t参数指定的目标 进行ping扫描活跃主机(使用–skip-ping参数将跳过ping扫描阶段) 根据默认扫描端口或-p参数对指定端口进行端口扫描...模块默认扫描端口或–set-port指定各Vuln模块扫描端口,匹配目标主机开放端口,生成待扫描目标列表 加载各漏洞扫描Vuln模块Payload,进行漏洞扫描 生成报告(使用–skip-report参数将跳过生成报告...--search innet rce --filter rce --search-list 本地加载并针对target.txt文件内的目标,忽略ping扫描和Html报告生成操作,进行默认端口扫描,然后加载所有内网...Vuln模块(关键词为innet)进行扫描,所有Vuln模块仅扫描各模块默认端口 python Perun.py -l .

    1.8K40

    一款资产巡航扫描系统

    一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。...简介 企业资产的全面收集才是进行下一步的黑盒漏洞探测前提。linglong使用masscan无限循环进行资产探测,配合nmap进行端口指纹识别。保证企业更快发现企业暴露资产。...关于资产更新 masscan可以无限扫描,但是对于失效资产我们也不能一直保存。linglong通过动态设置资产扫描周期,对于N个扫描周期都没有扫描到的资产会进行删除。保存资产的时效性 ? ?...进入设置界面,配置你要扫描资产、端口。安装完成 部署到服务端 因为代码是前后端分离。上面的安装方式用自己电脑安装没问题。如果部署到服务端需要修改前端请求后端的地址。.../dist/js/app.48c176d1.js.map 已完成 masscan+namp巡航扫描及时发现资产 创建定时爆破任务(FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL

    2.8K30

    内网及外网MSSQL口令扫描渗透

    在实际渗透过程中,往往通过SQL注入或者弱口令登录后台,成功获取了Webshell,但对于如何进行内网渗透相当纠结,其实在获取入口权限的情况下,通过lcx端口转发等工具,进入内网,可以通过数据库、系统账号等口令扫描来实施内网渗透...本文就介绍如何在内网中进行MSSQL口令扫描及获取服务器权限。...1.使用SQLPing扫描获取mssql口令 在SQLPing程序目录,配置好passlist.txt和userlist.txt文件,如图1所示,设置扫描的IP地址及其范围,本案例是针对内网开始地址192.100.100.1...Passwordlist根据实际收集的密码来进行扫描,如果是普通密码破解,则可以使用top10000password这种字典,在内网中可以逐渐加强该字典,将收集到的所有用户密码全部加入。...图16成功登录远程终端 4.总结与提高 (1)口令扫描,可以通过sqlping等工具对内网IP进行扫描,获取sa口令 (2)查看服务器版本,对SQLServer2005可恢复其存储进程:EXEC sp_configure

    2.9K60

    Komo 综合资产收集和漏洞扫描工具

    在前面的文章中,我们讲到过很多的资产收集和漏洞利用工具。本文为大家介绍另外一款神器Komo的安装和使用。...关于 Komo是一个综合资产收集和漏洞扫描工具,并且支持进度记录,通过多种方式对子域进行获取,收集域名,邮箱,子域名存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray...扫描,对web服务进行POC扫描,web弱口令扫描,对主机进行主机POC扫描,常见端口弱口令扫描等待。...ip列表或ip文件进行常见服务弱口令扫描和漏洞扫描 使用指南 all 多种方式收集域名,收集域名,邮箱,域名存活探测,域名反查ip,域名指纹识别,ip端口扫描,web服务链接爬取,将爬取的链接发送给xray...进行扫描,POC漏洞扫描,反查的ip进行其他端口漏洞扫描,弱口令扫描 python3 Komo.py --domain bbskali.cn all 扫描结果 all2 利用此种方式,不对子域名扫描,

    60110

    【神兵利器】内网全方位漏洞扫描工具

    项目介绍 P1soda是一款常规内网渗透场景下的全方位漏洞扫描工具 功能特色 主机存活探测:充分适应内网场景,ip输入,支持ICMP echo发包探测、ping命令探测 端口指纹识别:基于nmap-service-probes...mssql memcached redis adb VNC web 侧信息探测:http请求时User-Agent头随机化,基本web信息探测,http响应状态码,webTitle标题等 web 重点资产指纹识别...:从P1finger中精简的内网常见系统的指纹 OXID Resolver DCOM接口未授权网卡探测:socket Raw连接发包解决,避免调包,最小化工具体积 NetBIOS 137 139 主机信息探测...// 多个目标 P1soda.exe -t 192.168.110.143,192.168.110.251 // 多个目标 P1soda.exe -t 192.168.110.235/24 // 扫描

    74800

    推荐一个内网渗透扫描神器

    Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架,它主要适用于内网环境,加载漏洞检测Vuln模块后能够快速发现安全问题,并根据需要生成报表,以方便安全人员对授权项目完成测试工作...在内网环境中只需上传Perun的启动器文件(未安装Python的主机环境下可以使用Pyinstaller打包生成的单个控制台exe二进制启动器文件,大小在3-5M),其余文件可以部署在云端,也可以部署在目标内网中...,既可用作普通的端口扫描器,又可用作漏洞扫描器,方便安全人员在内网环境中进行工作。...这样可以在保证项目开发目录结构清晰的同时,只需要一个启动器文件在内网环境中即可工作,其余文件可部署在公网云端或内网环境本地,单个启动器文件方便打包成更小的exe二进制文件,且更新插件不需要重新打包(如导入新的...--search innet rce --filter rce --search-list 本地加载并针对target.txt文件内的目标,忽略ping扫描和Html报告生成操作,进行默认端口扫描,然后加载所有内网

    3.6K30

    那些内网信息收集中的协议及扫描工具

    本文我们简单的聊聊在在内网信息收集时,常见的协议有哪些?针对不同的协议,我们所用的工具都有哪些。在本文中表哥会将其进行简单的汇总,喜欢就收藏转发吧。 ICMP协议扫描 ICMP协议是最常用的协议之一。...示例: ping blog.bbskali.cn nmap扫描 利用nmap我们可以快速扫描内网或者外网在同一网段中存活的主机情况。...命令如下: nmap -sn -PE -T4 192.168.50.1/24 不足: 虽然基于ICMP协议的扫描比较灵活方便,但是当管理员在防火墙中禁用ICMP协议后(禁ping),以上扫描就没法玩了...nmap -sn -PR 192.168.50.1/24 ☠️netdiscover Netdiscover是一种网络扫描工具,通过ARP扫描发现活动主机,可以通过主动和被动两种模式进行ARP扫描。...通过主动发送ARP请求检查网络ARP流量,通过自动扫描模式扫描网络地址。

    58210

    分享一个快捷内网、漏洞扫描工具 fscan

    fscan 是一款 go 语言写成 “一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描”。是我在刷 kon9chunkit 发起的 GitHub中文排行榜 时发现的。...该工具支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。...$ cd facan $ go build -ldflags="-s -w " -trimpath 之后就可以进行扫描了,快速进行局域网段扫描: $ ....,要跳过的ip: -hn 192.168.1.1/24 -m string 设置扫描模式: -m ssh (default "all") -no 扫描结果不保存到文件中...端口扫描超时时间 (default 3) -u string 指定Url扫描 -uf string 指定Url文件扫描 -wt int web

    6.3K30

    使用 DNS-SD 和 SSDP 扫描内网主机

    作者:0x7F@知道创宇404实验室 时间:2021年09月28日 0x00 前言 前段时间看到一款局域网扫描的 App「Fing」,相比于 Nmap 的端口服务扫描,他可以扫描获取目标主机的设备名称和用户名...,在内网资产梳理时这些信息能够提供一定的帮助。...0x01 Fing Fing App 设备扫描功能演示: [1.Fing设备扫描] 使用 Wireshark 抓包和测试发现,Fing 同样也通过常规的扫描技术进行主机发现,然后通过嗅探通信在 5353...,可以用于内网主机的扫描。...就使用得非常广泛了,他是 UPnP(Universal Plug and Play) 的核心实现;在 SSDP 协议中,请求和响应报文会附加一些主机信息(RFC文档未强制规定),我们同样可以利用这一点来扫描内网主机

    6.9K10

    内网漏洞探测扫描 - 信息搜集篇 - 渗透红队笔记

    内网扫描 当我们拿到了一台网络边界的时候,我们发现内网里还有很多台设备,比如邮件服务器,数据库服务器等等,我们可以通过网络边界做跳板对内网进行深层次的漏洞扫描。...内网扫描 Ms17010_scan ---- Ehernal Blue通过Tcp端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows机器...---- Ladon大型内网渗透扫描器 Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服务识别、网络资产、密码爆破、高危漏洞检测以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描...三、扫描内网SMB漏洞MS17010 Ladon.exe 192.168.2.0/24 MS17010 ?...---- 本篇文章比较水,这篇文章只是写了我几个常用的,其实还有很多内网扫描工具,思路就是通过扫描内网的资产来进行第二次渗透,一台一台主机的沦陷,直到域控到手。

    5.2K20
    领券