內網(wǎng)滲透初期,我們都希望可以豪無遺漏的盡最大可能打開目標內網(wǎng)攻擊面,故,設計該工具的初衷是解決某些工具內網(wǎng)探測速率慢、運行卡死、服務爆破誤報率高以及socks流量代理掃描出問題且工具落地被秒的困擾。另外,求人不如求諸己。
該工具內置Top1000端口探測同時也支持自定義端口探測,支持最新nmap_service_probes規(guī)則進行服務指紋識別,支持對SSH/SMB/Mysql/SqlServer/WinRM/Redis/MongoDB等服務進行密碼噴灑式爆破、支持 Netbios 主機名識別及多網(wǎng)卡探測。運行時不需要指定輸出文檔,默認掃描結果輸出至工具同級目錄下 z.log 文件中,報錯日志在 z_e.log 文件。
使用方法:
Three-EyedRaven help #幫助文檔
#探測C段主機存活,內置基礎端口字典(25個)探測并對結果中存在的可爆破服務進行暴力枚舉(內置用戶密碼字典)
Three-EyedRaven all -H 192.168.233.1/24
#設定500線程進行all模塊探測,禁用爆破模塊及web探測(包括401爆破)
Three-EyedRaven all -H 192.168.233.1/24 --nw --nb -t 500
#探測C段存活主機,內置top1000端口字典探測,進行web title識別及401基礎認證爆破
Three-EyedRaven detect -H 192.168.233.1/24
#設定300線程探測C段存活主機,內置top1000端口字典探測&&指紋識別,禁用web title識別及401基礎認證爆破
Three-EyedRaven detect -H 192.168.233.1/24 --nw -t 300
#探測B段存活主機及其135-139、445、8000-9000端口的開放情況&&端口指紋識別
Three-EyedRaven detect -H 192.168.233.1/16 -P 135-139,445,8000-9000
#采用內置mysql用戶密碼字典爆破B段的所有mysql服務,默認200線程
Three-EyedRaven brute -H 192.168.233.1/16 -S mysql
#設定用戶、密碼字典,爆破主機2222端口的ssh服務
Three-EyedRaven brute -H 192.168.233.11 -S ssh -P 2222 -u 1.txt -p 2.txt
#設定50線程使用密碼字典爆破主機ftp服務(默認端口)
Three-EyedRaven brute -H 192.168.233.11 -S ftp -t 50 -p pass.txt
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
探測
+關注
關注
0文章
214瀏覽量
20582 -
網(wǎng)卡
+關注
關注
4文章
323瀏覽量
27845
原文標題:一款內網(wǎng)探測工具
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
熱點推薦
雷達波形對雷達探測性能的影響該如何體現(xiàn),能否推薦一款軟件可以很好的演示?
雷達波形對雷達探測性能的影響該如何體現(xiàn),能否推薦一款軟件可以很好的演示。
發(fā)表于 03-22 15:22
一款支持弱口令爆破的內網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan
輕量級內網(wǎng)資產(chǎn)探測漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內網(wǎng)資產(chǎn)探測漏
一款支持弱口令爆破的內網(wǎng)資產(chǎn)探測漏洞掃描工具
甜心寶貝是一款支持弱口令爆破的內網(wǎng)資產(chǎn)探測漏洞掃描工具,集成了Xray與Nuclei的Poc。
開發(fā)一款segmentation標記的工具
PixelAnnotationTool是一款簡單方便的segmentation工具,之前所訓練的道路區(qū)域檢測模型,便是用這工具來標記道路區(qū)域。
nps:一款功能強大的內網(wǎng)穿透反向代理工具
簡介: nps是一款輕量級、高性能、功能強大的內網(wǎng)穿透反向代理服務器。目前支持tcp、udp流量轉發(fā),可支持任何tcp、udp上層協(xié)議(訪問內網(wǎng)網(wǎng)站、本地支付接口調試、ssh訪問、遠程桌面,內

常用的內網(wǎng)穿透工具原理和使用方法
nps是一款輕量級、高性能、功能強大的內網(wǎng)穿透代理服務器。目前支持tcp、udp流量轉發(fā),可支持任何tcp、udp上層協(xié)議(訪問內網(wǎng)網(wǎng)站、本地支付接口調試、ssh訪問、遠程桌面,內網(wǎng)d
發(fā)表于 07-10 11:20
?1217次閱讀

一款用于Windows的開源反rookit (ARK)工具
OpenArk 是一款用于 Windows 的開源反 rookit (ARK) 工具。Ark是Anti-Rootkit的縮寫,它是一款逆向/編程幫手,也是用戶發(fā)現(xiàn)操作系統(tǒng)中隱藏惡意軟件的工具

什么是nps?常見內網(wǎng)穿透工具有哪些?
nps是一款輕量級、高性能、功能強大的內網(wǎng)穿透代理服務器。
目前支持tcp、udp流量轉發(fā),可支持任何tcp、udp上層協(xié)議(訪問內網(wǎng)網(wǎng)站、本地支付接口調試、ssh訪問、遠程桌面,內網(wǎng)
發(fā)表于 08-31 10:32
?2943次閱讀

一款面向紅隊的高度可控可拓展的自動化引擎工具
gogo將內網(wǎng)自動化 從某些工具的一鍵無腦操作提升到有目的的行動策略組, 幾乎可以在所有奇怪復雜場景下通過特定的參數(shù)組合解決. 甚至在高防護的內網(wǎng)中, 也能進行
P2link——強大的內網(wǎng)穿透和遠程訪問工具
P2Link作為一款強大的內網(wǎng)穿透和遠程訪問工具,可以幫助用戶輕松實現(xiàn)網(wǎng)絡連接和數(shù)據(jù)傳輸。特別適用于在復雜網(wǎng)絡環(huán)境中需要遠程訪問內網(wǎng)資源的場景,如遠程辦公、設備管理和云服務等。
常見的內網(wǎng)穿透工具對比
國內的內網(wǎng)穿透工具有不少選擇,適合不同的使用場景和需求。以下是一些比較常見的國內內網(wǎng)穿透工具:
一款高性能內網(wǎng)穿透工具——P2link
P2link是一款面向高性能需求的內網(wǎng)穿透工具,采用了P2P技術和穿透協(xié)議,各節(jié)點(用戶或設備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務器,能夠實現(xiàn)局域網(wǎng)內部設備與外網(wǎng)的快速、高效連接

這么多內網(wǎng)穿透工具怎么選?一篇讓你不再糾結的終極指南!
穿透工具就是你的救星! 但問題來了—— 市面上這么多工具,Ngrok、FRP、ZeroNews……到底該選哪個? 別急,這篇文章將帶你全面了解各種內網(wǎng)穿透方案的優(yōu)缺點,幫你找到最適合自己的那一

評論