一款红队辅助扫描工具

一颗小胡椒2023-04-18 09:59:33

1. Scannn

  • 本工具是一款批量指纹/特征识别工具【联动masscan】
  • 提供批量主机端口扫描并加入了WEB特征识别。
  • 特点:轻量、快捷、高速、全面。单IP1-65535全端口扫描仅需15秒,全C段扫描仅需5分钟
  • 程序采用API制:服务端与客户端分离式逻辑。服务端负责接收客户端任务后使用masscan进行端口扫描,客户端从回调地址接受返回数据进行特征验证
  • 脚本未来采用POC化特征识别,会加入大量常见WEB程序如:"OA系统、中间件、常见框架等"。也会支持用户自定义特征验证。但由于刚刚发布本人又是学生一枚进度可能会有些慢,请大家见谅。
  • 本人水平也不是很高,哪里写的不足请大家见谅,一起完善。

2. Build

Debian/Ubuntu:

 apt install masscan python3 libpcap-dev python3-pip

Centos:

 yum masscan python3 libpcap-dev python3-pip

PIP:

 pip3 install requests Flask

3. API

开启API

接收任务API:程序目录执行: python3 run.py

回调任务API:程序目录执行: mkdir PORT_SCAN_JSON && python3 -m http.server 8000

设置API后去SCANNN.py修改API地址

PS:为防止连接断开导致API终止推荐使用screen软件创建新屏幕执行

设置API后去SCANNN.py修改API地址

4. 示例

框架指纹识别

关键字特征识别

5. 下载地址

项目地址:https://github.com/XiaoBai-12138/SCANNN

api端口扫描
本作品采用《CC 协议》,转载必须注明作者和本文链接
端口扫描工具合集
2022-06-17 09:37:12
端口扫描这个词,大家并不陌生,无论是在边界资产探测,还是在内网服务扫描,都离不开端口扫描这个技术,当然,不可能手工来做,必须依赖工具进行,那么有哪些端口扫描工具可以用呢?它们又有那些特点呢? 一个优秀的端口扫描工具,最核心功能就是可以百分之百将开放的端口识别出来,无论是通过 TCP SYN 扫描还是通过全连接扫描。接下来就总结一下有哪些开源工具可可用。
OWASP API安全 TOP10
2023-05-08 10:45:50
同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。OWASP为强调API安全的重要性,在2019年首次提出了API Security Top 10。该更新内容进一步强调了API攻击场景与Web攻击的差异化,突出API权限管理、资产管理、业务风控及供应链问题。
你所容易疏忽的几个api-security-tips声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。正文1.版本问题api/v3/login ==================> api/v1/login. 公开本地管理控制台5.Mass Assignment在利用过程中,不要猜测对象的属性名称,只需找到一个返回所有属性的 GET 接口。尝试首先关注它们。
Naabu是一款基于Go语言开发的快速端口扫描工具,该工具可以帮助广大研究人员以快速可靠的方式枚举目标主机的有效端口。该工具在实现了简单易用的情况下,同时保证了运行的可靠性。该工具支持对主机/主机列表进行快速SYN/CONNECT扫描,并列出所有返回了响应信息的端口。接下来,我们可以通过源码、Docker或go命令来下载和安装Naabu。
GoBypassAV整理了基于Go的16种API免杀测试、8种加密测试、反沙盒测试、编译混淆、加壳、资源修改等免杀技术,并搜集汇总了一些资料和工具。地址:https://github.com/jwt1399/Sec-ToolsMove编程语言Move 是?专门为区块链开发的一种安全可靠的智能合约编程语言。找到更多内容,了解为什么 Move 更适合区块链。
服务端负责接收客户端任务后使用masscan进行端口扫描,客户端从回调地址接受返回数据进行特征验证脚本未来采用POC化特征识别,会加入大量常见WEB程序如:"OA系统、中间件、常见框架等"。但由于刚刚发布本人又是学生一枚进度可能会有些慢,请大家见谅。apt install masscan python3 libpcap-dev python3-pipCentos:?python3 run.py回调任务API:程序目录执行:?
SCANNN工具介绍本工具是一款批量指纹/特征识别工具【联动masscan】提供批量主机端口扫描并加入了WEB特征识别。
Vxscan介绍python3写的综合扫描工具,主要用来敏感文件探测,WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,弱口令探测,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。看到上面的介绍也吓一跳,这么多功能?
一颗小胡椒
暂无描述