<span id="7ztzv"></span>
<sub id="7ztzv"></sub>

<span id="7ztzv"></span><form id="7ztzv"></form>

<span id="7ztzv"></span>

        <address id="7ztzv"></address>

            原文地址:http://drops.wooyun.org/tools/427

            現成的工具沒一個好用的,包括metasploit自帶的模塊。本掃描器支持CIDR格式輸入IP地址段,支持任意線程掃描,支持自定義端口列表或端口段,可以自動在開了常見HTTP服務的端口把網頁內容抓下來,并且判斷并提示一些重要管理應用。可以將掃描結果按照端口號來生成不同的文件,方便測試弱密碼。

            使用說明:

            Usage: InsightScan.py <hosts[/24|/CIDR]> [start port] [end port] -t threads
            
            Example: InsightScan.py 192.168.0.0/24 1 1024 -t 20
            
            Options:
            -h, –help show this help message and exit
            -t NUM, –threads=NUM
            Maximum threads, default 50
            -p PORTS, –portlist=PORTS
            Customize port list, separate with ‘,’ example:21,22,23,25 …
            -N, –noping Skip ping sweep, port scan whether targets are alive or not
            -P, –pingonly Ping scan only,disable port scan
            -d, –downpage Download and save HTML pages from HTTP ports(80,81,8080), also detects some web apps
            -l, –genlist Output a list, ordered by port number,for THC-Hydra IP list
            -L, –genfile Put the IP list in separate files named by port number. 
            Implies -l option. Example: IPs with port 445 opened will be put into 445.txt
            

            中文說明:

            -t 最大掃描線程數,默認50
            -p 自定義端口列表,用逗號分隔,例如 -p 21,23,25,80 也可以只設定一個端口, -p 445
            默認端口列表為21,22,23,25,80,81,110,135,139,389,443,445,873,1433,1434,1521,2433,3306,3307,3389,5800,5900,8080,22222,22022,27017,28017
            -N 不ping直接掃描,相當于nmap的 -Pn選項,會比較慢
            -P 不掃描端口,只進行ping掃描 判斷存活主機
            -d 在 80,81,8080端口檢測 HTTP服務器,并且掃描一些常見web應用,比如:’phpinfo.php’,'phpmyadmin/’,'xmapp/’,'zabbix/’,'jmx-console/’,’.svn/entries’,'nagios/’,'index.action’,'login.action’
            

            用途大家自己想……

            如需添加,改源碼里的URLS全局變量,目錄名后面必須加’/’

            檢測到這些應用存在后會在輸出提示并且把HTML抓下來保存到page.html文件里。

            -l 把掃描結果按照端口號分類后輸出,只有在完全掃描完成后才會輸出,輸出:

            ========Port 3306 ========
            192.168.0.100
            
            ========Port 139 ========
            192.168.0.100
            192.168.0.13
            
            ========Port 3389 ========
            192.168.0.100
            
            ========Port 80 ========
            192.168.0.100
            192.168.0.1
            
            ========Port 23 ========
            192.168.0.1
            
            ========Port 443 ========
            192.168.0.13
            
            ========Port 445 ========
            192.168.0.100
            192.168.0.13
            

            -L 按照不同端口號生成以端口號命名的txt文件,文件內容是打開該端口的IP列表。

            例如 在192.168.0.0/24 掃描22和445端口。

            掃描結束后會在當前目錄生成 22.txt和 445.txt,里面是這個ip段所有打開這兩個端口的ip列表。

            生成的列表文件可以直接供THC-hydra的 -M 選項使用。

            下載地址

            <span id="7ztzv"></span>
            <sub id="7ztzv"></sub>

            <span id="7ztzv"></span><form id="7ztzv"></form>

            <span id="7ztzv"></span>

                  <address id="7ztzv"></address>

                      亚洲欧美在线