红队横向渗透工具 -- cscan-go(1月15日更新)
2024-1-16 15:1:19 Author: Web安全工具库(查看原文) 阅读量:12 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

Cscan-Go 一款主要用来平替 cscan(python版) 的,本人也很喜欢使用 cscan,但是无奈 python 版有一些局限性,在内网横向的时候,如果想要把 cscan 传到内网,就要考虑环境的问题了,所以有了 cscan 的 go 版本!本程序目前刚开始开发,所以有些 cscan 原版的功能不是很全,但是我会把 cscan 原版的全部功能都加进去的,然后再加一些自己觉得好用的小细节和功能点,在今后的hw中,方便红队队员们使用。

0x02 安装与使用

一、常用命令

# 对 IP 或 IP 段 进行扫描(可以同时对多个段进行扫描)./cscan -i "192.168.1.1, 192.168.2.1-50, 10.0.0.1/16"
# 对 IP 文件内的 IP 或 IP 段 进行扫描(ipfile.txt 文件中的格式可以看下面的示例!)./cscan -l "ipfile.txt"
# 指定端口,并加上默认端口,对 IP 段进行扫描(支持端口范围添加,# 而且不用担心指定的端口与默认端口重复,因为本工具会自动去重!)./cscan -i "192.168.1.1/24" -dp "1-1000, 8000-10000, 23333"
# 指定端口,禁用默认端口,对 IP 段进行扫描(同上,就参数不一样,使用方法都一样)./cscan -i "192.168.1.1/24" -fp "1-1000, 8000-10000, 23333"
# 禁用爆破功能./cscan -i "192.168.1.1/24" -nc

二、ipfile.txt 格式示例

192.168.1.1192.168.1.2192.168.3.1-5010.2.1.1/16172.18.1.1/24

三、参数介绍

-i  ==> 需要扫描的 IP、IP段 或 IP范围,如:192.168.1.1, 192.168.1.1/24, 192.168.1.1-20(仅支持 "," 逗号分隔)
-l ==> 需要导入的 IP 文件
-t ==> 设置最大线程数(默认:100
-v ==> 显示并打印所有细节
-f ==> filter 过滤保留需要的状态码,并打印输出(支持 "," 逗号 " " 空格 ";" 分号分隔)
-o ==> 导出检测的结果,目前支持的格式:txt、csv。如:-o outfile.txt、-o outfile.csv 欢迎关注公众号:Web安全工具库
-dp ==> default ports 指定端口,然后加上默认端口一块扫描(支持 "," 逗号 " " 空格 ";" 分号分隔)
-fp ==> forbid ports 指定端口扫描,禁用默认端口(支持 "," 逗号 " " 空格 ";" 分号分隔)
-nc ==> not crack 禁用暴力破解功能
-timeout ==> 设置超时时长,单位:秒(默认:7s)
-proxy ==> 设置代理,如:socks5://localhost:1080 或 http://localhost:8080
-debug ==> Debug 模式,开启后显示所有的日志信息

四、常用端口号

80 81 82 83 84 85 86 87 89 88 443 8443 7001 7080 7090 8000 8008 8888 8070 8080 8081 8082 8083 8084 8085 8086 8087 8088 8089 8090 8161 9001 9090 9443 21 22 445 1100 1433 1434 1521 3306 3389 3399 6379 8009 9200 11211 27017 15672 27017 25672 50070 61613 61614
0x03 项目链接下载

· 今 日 推 荐 ·

全书共10章:第1章为JavaScript入门介绍;第2章为JavaScript面向对象编程;第3章为JavaScript的DOM;第4章为ECMAScript规范;第5章为JavaScript异步编程;第6章为JavaScript模块化编程;第7章为NPM包管理器攻略;第8章为基于类型约束器的JavaScript;第9章为网络安全与协议;第10章为前端常用的数据结构与算法。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247512074&idx=1&sn=42d5ddff4f9bcca78b39ab174d740c30&chksm=ea80fbee74691469bfb5ce50c2c2aab5d4d6f95017949fc894d96d06ee2c8ba6ba08660f23a8&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh