您现在的位置是:网络安全 >>正文
推荐一个内网信息收集端口扫描工具
网络安全477人已围观
简介介绍SharpScan 是一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、主机存活探测、端口扫描、域控定位、文件搜索,以及对多种服务如 SSH、SMB、MsSQL 等)进行弱口令爆破 ...
SharpScan 是推荐一个由 INotGreen 开发的开源项目 ,旨在进行内网资产收集 、个内主机存活探测、网信端口扫描 、息收域控定位、集端具文件搜索,口扫以及对多种服务(如 SSH、描工SMB、推荐MsSQL 等)进行弱口令爆破,个内并支持 Socks5 代理功能 。网信该工具集成了自动化和无文件落地扫描的息收特性 ,方便在内网环境中进行横向移动和信息收集。集端具

SharpScan 采用 .NET Framework 3.5 和 .NET Core 6.0 开发,支持在 Windows 系统上运行,包括较老版本的 Windows 系统,确保在各种内网环境中的兼容性。
优势:
一体化解决方案 :集成多种内网安全评估功能,减少使用多个工具的繁琐,提高工作效率。高效性:采用异步和高并发技术,扫描速度快,资源占用低 ,适合大规模内网环境的安全评估。隐蔽性:支持无文件落地扫描,减少被检测的风险 ,遵循 OPSEC 原则 ,降低被发现的可能性 。易于部署 :工具体积小巧,便于在内网环境中快速传输和部署 ,兼容性强 ,适用于多种 Windows 系统 。使用方法 复制SharpScan.exe -h 192.168.244.1/24 -nopoc (只做网段主机探测和端口扫描) SharpScan.exe -s 192.168.244.169 -p 80-1024 -d 0 -m 600 (Tcp端口扫描:80-1024,0延时 ,最大并发600) SharpScan.exe -t 192.168.244.141 -U -p 100-10000 (udp端口扫描:100-10000,10ms延时 ,最大并发600) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a (C段ssh服务账号密码爆破,账号root ,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -u administrator -pw a (C段smb服务账号密码爆破,账号administrator ,密码a) SharpScan.exe -h 192.168.244.1/24 -m rdp -u administrator -pw a (C段rdp服务账号密码爆破,账号administrator ,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -uf user.txt -pwf pass.txt (用账号密码本爆破C段的smb服务) SharpScan.exe -h 192.168.244.1/24 -m rdp -uf user.txt -pwf pass.txt (用账号密码本爆破C段的rdp服务) SharpScan.exe -h 192.168.244.1/24 -m ssh -uf user.txt -pwf pass.txt (用账号密码本爆破C段的ssh服务() SharpScan.exe -h 192.168.244.1/24 -m ms17010 (C段批量扫描是否存在ms17010) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a -c "uname-a" (ssh命令执行C段枚举) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -f cmd -c "ls C:\\Windows" (远程执行命令,通过注册表传递数据) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func upload -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机 ,-l是本地文件路径,-r是上传到远程主机的文件路径) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func uploadexec -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机并且执行文件) SharpScan.exe -h 192.168.244.1.3 -m userenum -uf user.txt (域内枚举用户名) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pw abc123$% (域内密码喷洒) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pwf pass.txt(域内密码喷洒) SharpScan.exe -s "pass.txt" (全盘静默检索pass.txt) SharpScan.exe -socks5 8000 -u test -pw 1234 (Socks5:8000 ,用户名:test,密码:1234) SharpScan.exe -h 192.168.244.1/24 -o output.txt (将扫描结果导出到output.txt)1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20. 截图

SharpScan 是一个功能强大且高效的内网安全评估工具 ,集成了多种实用功能 ,具有高兼容性、高性能、隐蔽性强 、易于部署等优势,适合在内网环境中进行资产收集、漏洞扫描、弱口令爆破等操作 ,为安全从业人员提供了有力的支持。
地址项目地址:https://github.com/INotGreen/SharpScan
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/577d599417.html
相关文章
Google宣布:将删除闲置时长超过2年的账户
网络安全谷歌近日更新了其平台个人账户的使用政策,如果用户注册的账号超过两年未使用,其账号内包含的所有内容、设置、首选项和用户保存的数据将会被删除。当然,也包括存储在Gmail、Docs、Drive、Meet、 ...
【网络安全】
阅读更多保证接口数据安全的十种方案
网络安全前言大家好呀,我是捡田螺的小男孩。我们日常开发中,如何保证接口数据的安全性呢?个人觉得,接口数据安全的保证过程,主要体现在这几个方面:一个就是数据传输过程中的安全,还有就是数据到达服务端,如何识别数据 ...
【网络安全】
阅读更多警惕Google更新,可能是勒索软件伪装
网络安全趋势科技Trend Micro)的研究人员称他们发现了最新的威胁,被称为 “HavanaCrypt”,这是一个赎金软件包,该恶意软件使用开源的.NET混淆器Obfuscar编写,并将自身伪装成谷歌软件 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- Excel批量在空白单元格中填充数字0的方法
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧) 亿华云b2b信息平台云服务器源码库香港物理机网站建设企业服务器