综合扫描 -- K8scan

本文涉及的产品
.cn 域名,1个 12个月
简介: 综合扫描 -- K8scan

一、软件介绍

K8Cscan一款专用于大型内网渗透的高并发插件化扫描神器,包含信息收集、网络资产、漏洞扫描、密码爆破、漏洞利用,支持批量A段/B段/C段以及跨网段扫描。5.4版本内置28个功能模块,通过各种协议以及方法快速获取目标网络存活主机IP、计算机名、工作组、网络共享、网卡物理地址、操作系统版本、网站域名、Web中间件、路由器(Cisco)、数据库等网络资产信息,内置MS17-010(SMB漏洞)、Weblogic漏洞、ActiveMQ漏洞检测,内置6种密码认证爆破3种数据库(Mysql、Oracle、MSSQL)、FTP密码爆破(文件服务器)、SSH密码爆破(Linux主机)、IPC/WMI两种方式爆破Windows主机密码,Web指纹识别模块可识别75种应用、中间件、脚本类型。高度自定义插件支持.NET程序集、DLL(C#/Delphi/VC)、PowerShell等语言编写的插件以及无编程功底通过配置INI加载任意程序命令,可快速扩展扫描或利用能力。支持Cobalt Strike加载Cscan扫描目标内网或跳板扫描外网目标,可快速拓展内网进行横向移动。

二、下载地址

https://github.com/k8gege/K8CScan

三、工具演示

2019082413041482.gif

2019082413041482.gif

四、程序功能

支持指定IP扫描

支持指定C段扫描(ip/24)

支持指定B段扫描(ip/16)

支持指定A段扫描(ip/8)

支持指定URL扫描

支持批量IP扫描(ip.txt)

支持批量C段扫描(ip24.txt)

支持批量B段扫描(ip16.txt)

支持批量URL扫描(url.txt)

支持批量域名扫描(domain.txt)

支持批量主机扫描(host.txt)

支持批量字符串列表(str.txt)

支持指定范围C段扫描

支持参数加载自定义DLL(仅限C#)

支持参数加载自定义EXE(仅限C#)

支持自定义程序(系统命令或第三方程序即任意语言开发的程序或脚本)

支持自定义模块(支持多种语言编写的DLL/.NET程序集/PowerShell脚本)

支持Cobalt Strike(beacon命令行下扫描目标内网或跳板扫描外网目标)

五、模块功能

模块插件 MS170101 SMB漏洞扫描[5.0内置]

模块插件 UrlScan URL域名扫描[5.0内置]

模块插件 SameWeb 同服域名扫描[5.0内置]

模块插件 CiscoScan Cisco思科设备扫描[5.0内置]

模块插件 WebScan Web信息扫描[5.0内置]

模块插件 WebScan2 Web信息扫描含CMS[5.0内置]

模块插件 WeblogicPoc Weblogic漏洞检测[5.0内置]

模块插件 WeblogicExp Weblogic漏洞利用[5.0内置]

模块插件 OSScan 系统版本探测[5.0内置]

模块插件 FtpScan Ftp密码扫描[5.0内置]

模块插件 MysqlScan Mysql密码扫描[5.0内置]

模块插件 OnlinePC 存活主机扫描[5.0内置]

模块插件 OnlineIP 仅存活主机IP[5.0内置]

模块插件 WebBanner 内网Web信息扫描[5.0内置]

模块插件 WmiScan Wmi爆破Windowns密码[5.0内置]

模块插件 SameWeb C段旁站扫描[5.0内置]

模块插件 PortScan.cs 端口扫描插件源码

模块插件 HostIP 域名解析/主机名转IP[5.0内置]

模块插件 C# netscan 存活主机 & Web信息插件成品&源码

模块插件 Base64Enc(EXE) Base64加密(c#程序)

模块插件 Base64Dec(EXE) Base64解密(c#程序)

模块插件 HexDec(PSH) Hex解密(PowerShell脚本)

模块插件 Base64Dec(PSH) Base64解密(PowerShell脚本)

模块插件 MssqlScan Mssql数据库密码爆破[5.0内置]

模块插件 OracleScan Oracle数据库密码爆破[5.0内置]

模块插件 SSHscan SSH密码爆破(Linux)[5.0内置]

模块插件 EnumMssql 枚举Mssql数据库主机[5.0内置]

模块插件 EnumShare 枚举网络共享资源[5.0内置]

模块插件 IpcScan Ipc爆破Windows密码[5.0内置]

模块插件 SmbScan SMB爆破Windows密码[5.0内置]

模块插件 OracleScan Oracle数据库密码爆破[5.0内置]

模块插件 WhatCMS 75种Web指纹识别[5.0内置]

模块插件 EnHex/DeHex 批量Hex密码加密解密[5.0内置]

模块插件 EnBase64 批量Base64密码加密[5.0内置]

模块插件 DeBase64 批量Base64密码解密[5.0内置]

模块插件 PhpStudyPoc PhpStudy后门检测[5.0内置]

模块插件 SubDomain 子域名爆破[5.3内置]

模块插件 WebDir 后台目录扫描[5.3内置]

模块插件 DomainIP 批量域名解析[5.3内置]

模块插件 ActiveMQPoc ActiveMQ漏洞检测[5.4内置]

模块插件 TomcatPoc Tomcat漏洞检测[5.4内置]

禁止非法,后果自负

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
7月前
|
存储 运维 大数据
聊聊日志硬扫描,阿里 Log Scan 的设计与实践
泛日志(Log/Trace/Metric)是大数据的重要组成,伴随着每一年业务峰值的新脉冲,日志数据量在快速增长。同时,业务数字化运营、软件可观测性等浪潮又在对日志的存储、计算提出更高的要求。
|
7月前
|
JavaScript 开发工具 Docker
扫描工具 -- ReconNote
扫描工具 -- ReconNote
60 0
|
7月前
扫描工具 -- Nuclei
扫描工具 -- Nuclei
441 0
|
消息中间件 安全 网络协议
综合扫描 -- Ladon
综合扫描 -- Ladon
336 0
综合扫描 -- Ladon
|
网络协议
综合扫描工具 -- dmitry
综合扫描工具 -- dmitry
181 0
综合扫描工具 -- dmitry
|
Shell API 数据库
综合扫描工具 -- recon-ng(v5.0.1)
综合扫描工具 -- recon-ng(v5.0.1)
198 0
综合扫描工具 -- recon-ng(v5.0.1)
|
SQL 存储 Oracle
PostgreSQL 分页, offset, 返回顺序, 扫描方法原理(seqscan, index scan, index only scan, bitmap scan, parallel xx scan),游标
PostgreSQL 分页, offset, 返回顺序, 扫描方法原理(seqscan, index scan, index only scan, bitmap scan, parallel xx scan),游标
3861 0
|
存储 关系型数据库 PostgreSQL
索引顺序扫描引发的heap scan IO放大, 背后的统计学原理与解决办法
标签 PostgreSQL , 优化器 , 索引扫描 , 堆扫描 , IO放大 背景 通过B-TREE索引扫描可能会带来了巨大的heap page scan数目,即IO的放大. 为什么呢? 示例视频如下 : http://www.tudou.com/programs/view/yQ0SzBqx_4w/ 如果数据库的单个数据块(block_size)很大的话, 这种情况带来的负面影响也将被放大. 例如32k的block_size显然比8k的block_size扫描开销更大. 本文将讲解一下索引扫描引发的heap page scan放大的原因, 以及解决办法。
3826 0