推荐一款比Nmap扫描快好几倍的端口扫描工具 -- TXPortMap

一颗小胡椒2023-01-06 11:46:46

一、软件介绍:

在渗透测试的端口扫描阶段,相信很多人遇到的问题是nmap太慢,masscan不准确。本项目为天象渗透测试平台后端使用的端口扫描和指纹识别模块,采用Golang编写,以期在速度与准确度之间寻找一个平衡。开源后希望大家可以一起完善指纹和提交优化建议。

二、安装和使用:

1、获取帮助信息

./TxPortMap -h

2、扫描常用的1000个端口

./TxPortMap -i 192.168.154.168/24 -t1000

3、扫描指定端口

./TxPortMap -i 192.168.154.168/24 -t1000./TxPortMap -i 192.168.154.168/24 -p 80,8080,443 -color./TxPortMap -i 192.168.154.168/24 -p 80,8080,443 -color

4、查看扫描结果

cat rst.txt

nmap端口扫描
本作品采用《CC 协议》,转载必须注明作者和本文链接
说明1.漏洞poc来自开源项目AngelSword,共320个,在此表示感谢2.本工具仅限于进行漏洞验证,如若因此引起相关法律问题,概不负责。
2在一次渗透测试中拿到一个ip地址52.80.249.xx,nmap端口扫描出22,6379,80端口,目标机是linux系统的一台服务器,6379为redis的默认端口,尝试对其进行利用。
这是一款线上工具箱,收集整理了一些渗透测试过程中常见的需求
随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用。Python作为一种简单易学且功能强大的编程语言,被广泛应用于网络安全领域。本文将推荐python渗透工具。
现在只对常读和星标的公众号才展示大图推送,建议大家把betasec“设为星标”,否则可能看不到了!平台介绍这是一款自动化信息收集的一个简单平台,通过收集经常使用的信息收集工具和技术,现对内网及互联网资产信息的自动收集,提高隐匿排查和透测测试的工作效率。
靶机练习-DC-5
2022-10-14 13:52:21
复现过程攻击机:kali 192.168.11.143靶机:Linux IP自动获取攻击机与靶机都使用net网络连接,在同一网段下环境配置:1、Vulhub下载靶机,并导入vmware2、网络配置中选择更改为桥接模式,桥接至kali所在网卡3、重启虚拟机信息收集:先进行主机发现arp-scan -l. 在尝试这几个聊天框的时候发现CopyRight的年份一直在变化。F5刷新几次,仍在刷新说明和上传了留言无关,是其中的copyright自己在变化。返回路径contactus,多次刷新,copyright并没有发生变化。说明问题出在thankyou.php中。
也可以输入多个域名、C段IP等,具体案例见下文。功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息。
线上信息收集工具 -- onlinetools​
网上安全渗透测试工具整理全集,部分链接可能失效,但可以搜索到
一颗小胡椒
暂无描述