服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Go语言内网资产探测工具

日期: 来源:潇湘信安收集编辑:mmM1ku
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家能把潇湘信安“设为星标”,否则可能看不到了...!


简介

一款基于go语言开发的内网资产探测工具,致力于帮企业梳理内部资产情况。


编译

项目基于golang 1.17版本进行开发,如需自行编译

git clone https://github.com/mmM1ku/Mscancd Mscan#m1 macsudo CGO_ENABLED=0 GOOS=darwin GOARCH=arm64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_darwin_arm64#intel macsudo CGO_ENABLED=0 GOOS=darwin GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_darwin_amd64#linuxsudo CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_linux_amd64#windowssudo CGO_ENABLED=0 GOOS=windows GOARCH=amd64 go build -a -ldflags '-s -w --extldflags "-static -fpic"' -o mscan_windows_amd64.exe

使用

参数说明

mscan --help -i 指定ip地址,支持nmap写法 -p 可选参数,指定端口,支持逗号,分隔符方式,例如80,443或者8000-8100 -t 扫描线程数,默认50 -u 用户名字典路径,不指定默认root,administrator -w 密码字典路径,不指定默认内部top100 -o 输出方式,目前仅支持json输出
端口扫描
#指定端口扫描mscan -i 192.168.0.1/24,10.0.0.1-64 -p 22,80,8000-8010 -t 100#默认扫描top端口mscan -i 127.0.0.1 -t 100
弱口令爆破
#指定爆破模块mscan -i 127.0.0.1 -p 22 -m ssh -t 100#默认全协议爆破(需发现协议端口存在)mscan -i 127.0.0.1 -t 100
结果输出
#本地生成result.jsonmscan -i 127.0.0.1 -t 100 -o json


下载地址

点击下方名片进入公众号

回复关键字【0926】获取下载链接


关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频,“1208”个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“2191”潇湘信安文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读





相关阅读

  • 收藏!Web安全漏洞靶场库集合

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 100个黑客小知识!

  • 文章来源:深信服科技网络安全风险无处不在,为大家梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。“如侵权请私聊公众号删
  • 2017-2022年全球10米土地覆盖数据任意下载

  • 2021年Esri对外公布了2020年全球10米土地覆盖数据,该数据利用欧洲航天局(ESA)的Sentinel-2卫星影像绘制而成。用户可以通过ArcGIS Living Atlas 中的 Web 服务直接访问下载。
  • 金华的春天,是__ __

  • 2月的金华春雨与暖阳交替奏响了经过一个漫长冬季后的春日序曲带来无限生机如果你问小布金华的春天有什么特别之处?答案或许就藏在以下内容里
  • 听说,爱看新闻的人,运气都不会差……

  • 又是一个阳光明媚的周日不管你是在休息还是加班我们想为你“充个电”!金彩云宠粉活动仍在继续现金红包、平板电脑……大奖好礼送不停!扫码下载金彩云看新闻抢红包为回馈用户对
  • 清明不调休!最新放假通知→

  • 春节假期仿佛还在眼前一眨眼2月都快要过去了你是不是已经开始期待下一次假期了?赶紧来看看今年放假安排吧清明节放假1天今年清明节是周三4月5日放假共1天没有调休劳动节放假5
  • 抱歉,你可能看不到我的文章了...

  • 点击 预约/观看 ,获得开课提醒 直播主题:职场PPT设计改稿思路 直播福利:免费抽奖《PPT设计思维》跟各位说一件小事儿。上个礼拜,有一位19年就关注我的读者,在微信上问我:总看
  • 中国中铁大爆发,中标428亿大工程!

  • 轨道交通人专属视频号,请关注↓↓↓点击上方,观看视频关注【RT轨道交通】视频号, 了解更多行业资讯!中国中铁(601390.SH)公告,公司近期中标多项重大工程,中标价合计约428.91亿元。
  • 铁投公司总工程师任前公示

  • 轨道交通人专属视频号,请关注↓↓↓点击上方,观看视频关注【RT轨道交通】视频号, 了解更多行业资讯! 中层管理人员任前公示根据有关文件规定,现将欧成章拟任职务的有关情况予以公
  • 副总经理!佛山地铁集团全资子公司招聘

  • 轨道交通人专属视频号,请关注↓↓↓点击上方,观看视频关注【RT轨道交通】视频号, 了解更多行业资讯! 识别二维码加入超大在线人脉圈分享更多人,请点“在看"

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Go语言内网资产探测工具

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 实战 | 记一次某小网站的渗透过程

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 记一次bypass前端验证+后端缺陷

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • MSSQL弱口令绕过某数字上线

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 收藏!Web安全漏洞靶场库集合

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • Spring环境下有关内存马的回显总结

  • 0x01 前言在学习各种内存马的过程中,关注到了观星实验室的一篇文章,较为全面的列举了在Spring环境下的有关内存马的实现技巧这里我们深入进行学习学习一下0x02 正文前景回顾网