您现在的位置是:系统运维 >>正文
推荐一个内网信息收集端口扫描工具
系统运维83人已围观
简介介绍SharpScan 是一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、主机存活探测、端口扫描、域控定位、文件搜索,以及对多种服务如 SSH、SMB、MsSQL 等)进行弱口令爆破 ...
SharpScan 是推荐一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、个内主机存活探测、网信端口扫描、息收域控定位、集端具文件搜索 ,口扫以及对多种服务(如 SSH、描工SMB、推荐MsSQL 等)进行弱口令爆破 ,个内并支持 Socks5 代理功能 。网信该工具集成了自动化和无文件落地扫描的息收特性,方便在内网环境中进行横向移动和信息收集。集端具

SharpScan 采用 .NET Framework 3.5 和 .NET Core 6.0 开发 ,支持在 Windows 系统上运行,包括较老版本的 Windows 系统 ,确保在各种内网环境中的兼容性。
优势 :
一体化解决方案:集成多种内网安全评估功能,减少使用多个工具的繁琐,提高工作效率。高效性:采用异步和高并发技术,扫描速度快,资源占用低,适合大规模内网环境的安全评估。隐蔽性 :支持无文件落地扫描 ,减少被检测的风险 ,遵循 OPSEC 原则 ,降低被发现的可能性。易于部署:工具体积小巧,便于在内网环境中快速传输和部署 ,兼容性强,适用于多种 Windows 系统。使用方法 复制SharpScan.exe -h 192.168.244.1/24 -nopoc (只做网段主机探测和端口扫描) SharpScan.exe -s 192.168.244.169 -p 80-1024 -d 0 -m 600 (Tcp端口扫描:80-1024 ,0延时 ,最大并发600) SharpScan.exe -t 192.168.244.141 -U -p 100-10000 (udp端口扫描:100-10000 ,10ms延时,最大并发600) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a (C段ssh服务账号密码爆破,账号root ,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -u administrator -pw a (C段smb服务账号密码爆破,账号administrator ,密码a) SharpScan.exe -h 192.168.244.1/24 -m rdp -u administrator -pw a (C段rdp服务账号密码爆破,账号administrator,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -uf user.txt -pwf pass.txt (用账号密码本爆破C段的smb服务) SharpScan.exe -h 192.168.244.1/24 -m rdp -uf user.txt -pwf pass.txt (用账号密码本爆破C段的rdp服务) SharpScan.exe -h 192.168.244.1/24 -m ssh -uf user.txt -pwf pass.txt (用账号密码本爆破C段的ssh服务() SharpScan.exe -h 192.168.244.1/24 -m ms17010 (C段批量扫描是否存在ms17010) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a -c "uname-a" (ssh命令执行C段枚举) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -f cmd -c "ls C:\\Windows" (远程执行命令 ,通过注册表传递数据) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func upload -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机 ,-l是本地文件路径 ,-r是上传到远程主机的文件路径) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func uploadexec -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机并且执行文件) SharpScan.exe -h 192.168.244.1.3 -m userenum -uf user.txt (域内枚举用户名) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pw abc123$% (域内密码喷洒) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pwf pass.txt(域内密码喷洒) SharpScan.exe -s "pass.txt" (全盘静默检索pass.txt) SharpScan.exe -socks5 8000 -u test -pw 1234 (Socks5:8000 ,用户名:test,密码:1234) SharpScan.exe -h 192.168.244.1/24 -o output.txt (将扫描结果导出到output.txt)1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20. 截图

SharpScan 是一个功能强大且高效的内网安全评估工具,集成了多种实用功能,具有高兼容性 、高性能 、隐蔽性强、易于部署等优势,适合在内网环境中进行资产收集、漏洞扫描、弱口令爆破等操作,为安全从业人员提供了有力的支持 。
地址项目地址 :https://github.com/INotGreen/SharpScan
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/466f499529.html
上一篇:我们一起聊聊勒索软件如何传播?
下一篇:JAVA URLDNS链分析利用
相关文章
网络安全与数字化转型:能源行业供应商协议的关键考虑因素
系统运维能源公司面临着一系列复杂的行业监管规定,这些规定因生产的能源类型而异,此外,州法律侵权索赔可能非常复杂和昂贵,基于连续能源服务的严格注意标准(因此服务的任何中断都可能意味着违反注意义务)。由于这种责任 ...
【系统运维】
阅读更多CPU引脚类型,你了解多少?
系统运维哈喽,大家好呀,我是呼噜噜,今天我们来科普一下CPU引脚类型,这是之前有个读者朋友希望我能整理一下这方面知识,这不就来了嘛,虽然时间隔得有点久,咳咳~我们经常听说过,CPU引脚和针脚这两个说法,是不是 ...
【系统运维】
阅读更多Nginx监控不再难:简化部署流程,提升监控效率
系统运维前段时间接到一个需求,希望可以监控 Nginx 的运行状态。我们都知道 Nginx 作为一个流行的 Web 服务器提供了多种能力,包括反向代理、负载均衡;也支持了许多协议,包括:gRPChttpWeb ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 苹果七(颠覆传统,引领未来)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 戴尔科技云平台扮演十分关键的角色
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- ARM服务器之战即将爆发:AWS正面对阵微软 b2b信息平台网站建设云服务器企业服务器香港物理机亿华云源码库