
أداة مسح شبكي عالية الأداء لأبحاث الإنترنت على النطاق الواسع (IPv4/IPv6)، تتميز بوحدات استقصاء متعددة (ICMP، TCP SYN، UDP، DNS) وقدرة على مسح كامل مساحة العناوين في أقل من 5 دقائق على روابط 10G.
XMap هو ماسح شبكات سريع مصمم لإجراء مسح بحثي للشبكات على مستوى الإنترنت لكل من IPv6 و IPv4.
تمت إعادة تصميم XMap وتحسينه بشكل شامل من ZMap وهو متوافق تمامًا مع ZMap، مزود بسرعة مسح "5 دقائق" وتقنيات مسح مبتكرة. XMap قادر على مسح مساحة العناوين 32 بت في أقل من 45 دقيقة. مع اتصال 10 جيجابت إيثرنت و PF_RING، يمكن لـ XMap مسح مساحة العناوين 32 بت في أقل من 5 دقائق. علاوة على ذلك، باستخدام نهج مسح IPv6 الجديد، يمكن لـ XMap اكتشاف محيط شبكة IPv6 بسرعة. بالإضافة إلى ذلك، يمكن لـ XMap مسح مساحة الشبكة بشكل عشوائي بأي طول وفي أي موضع، مثل 2001:db8::/32-64 و 192.168.0.1/16-20. كما يمكن لـ XMap فحص منافذ متعددة في وقت واحد.
يعمل XMap على GNU/Linux و macOS و BSD. يحتوي XMap حاليًا على وحدات فحص مطبقة لمسح ICMP Echo ومسح TCP SYN و فحص UDP و فحص DNS (عديم الحالة، مع حفظ الحالة، تخمين العنوان، و EDNS).
باستخدام أداة اقتناء الشعار (banner grab) والمصافحة TLS، ZGrab2، يمكن إجراء عمليات فحص أكثر تعقيدًا.
أحدث إصدار مستقر من XMap هو الإصدار 2.0.5 ويدعم Linux و macOS و BSD. نوصي بتثبيت XMap من HEAD بدلاً من استخدام مدير حزم التوزيع (غير مدعوم بعد).
تعليمات بناء XMap من المصدر موجودة في INSTALL.
التثبيت من docker: docker pull liii/xmap:latest
التثبيت من حزمة ArchLinux
يمكن العثور على دليل لاستخدام XMap في ويكي جيثب.
أوامر وخيارات بسيطة لاستخدام XMap موجودة في USAGE.
تحقق من كيفية استخدام وحدات فحص DNS في Issue #11.
شاهد فيديو الوصف على Pentester Academy TV.
تم تقديمه في 2021 West Lake Cybersecurity Conference: عرض أدوات أمن الفضاء الإلكتروني
تم تقديمه في Pentester Academy TV
تم الاستشهاد به من قبل أكثر من 10 أوراق بحثية في مؤتمرات أمنية من الدرجة الأولى
دعم براءة اختراع واحدة CN202110502369.2
المركز الثاني في 2025 ACSAC Cybersecurity Artifacts Impact Award (أول مؤسسة صينية تحصل على هذه الجائزة)
[DSN '21] Xiang Li, Baojun Liu, Xiaofeng Zheng, Haixin Duan, Qi Li, Youjun Huang. Fast IPv6 Network Periphery Discovery and Security Implications. In Proceedings of the 2021 IEEE/IFIP International Conference on Dependable Systems and Networks (DSN '21). Taipei, Taiwan, June 21-24, 2021 (Virtually). [PDF] [Slides] [Video].
(معدل القبول: 48/279=17.2%)
[NDSS '23] Xiang Li, Baojun Liu, Xuesong Bai, Mingming Zhang, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation. In Proceedings of the 30th Annual Network and Distributed System Security Symposium (NDSS '23). San Diego, California, 27 February – 3 March, 2023. [PDF] [Slides] [Video]
(معدل القبول: 94/581=16.2%, : 36/183=19.7%), : 58/398=14.6%)
حقوق النشر XMap 2021-2025 Xiang Li من مختبر الأمن والخصوصية الشامل (AOSP Lab) جامعة نانكاي
مرخص بموجب ترخيص Apache، الإصدار 2.0 (الترخيص)؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص على http://www.apache.org/licenses/LICENSE-2.0
ما لم ينص القانون المعمول به على خلاف ذلك أو يتم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب الترخيص على أساس "كما هو"، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. راجع الترخيص للغة المحددة التي تحكم الأذونات والقيود بموجب الترخيص.
[USENIX Security '23] Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. The Maginot Line: Attacking the Boundary of DNS Caching Protection. In Proceedings of the 32nd USENIX Security Symposium (USENIX Security '23). Anaheim, California, August 9–11, 2023. [PDF] [Slides] [Video]
(معدل القبول: 422/1,444=29.2%, معدل القبول في الصيف: 91/388=23.5%, معدل القبول في الخريف: 155/531=29.2%), معدل القبول في الشتاء: 176/525=33.5%)
[CCS '23] Wei Xuⓘ, Xiang Liⓘ, Chaoyi Lu, Baojun Liu, Jia Zhang, Jianjun Chen, Tao Wan, and Haixin Duan. TsuKing: Coordinating DNS Resolvers and Queries into Potent DoS Amplifiers. In Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security (CCS '23). Copenhagen, Denmark, November 26–30, 2023. [PDF] [Slides] [Video]
(معدل القبول: 158/795=19.9%, معدل القبول في الجولة الأولى: ??%, معدل القبول في الجولة الثانية: ??%. ⓘ: كلا المؤلفين ساهم بالتساوي في الورقة)
[CCS '23] Zhenrui Zhangⓘ, Geng Hongⓘ, Xiang Li, Zhuoqun Fu, Jia Zhang, Mingxuan Liu, Chuhan Wang, Jianjun Chen, Baojun Liu, Haixin Duan, Chao Zhang, and Min Yang. Under the Dark: A Systematical Study of Stealthy Mining Pools (Ab)use in the Wild. In Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security (CCS '23). Copenhagen, Denmark, November 26–30, 2023. [PDF] [Slides] [Video]
(معدل القبول: 158/795=19.9%, معدل القبول في الجولة الأولى: ??%, معدل القبول في الجولة الثانية: ??%. ⓘ: كلا المؤلفين ساهم بالتساوي في الورقة)
[IMC '23] Fenglu Zhang, Yunyi Zhang, Baojun Liu, Eihal Alowaisheq, Lingyun Ying, Xiang Li, Zaifeng Zhang, Ying Liu, Haixin Duan, Min Zhang. Wolf in Sheep's Clothing: Evaluating the Security Risks of the Undelegated Record on DNS Hosting Services. In Proceedings of ACM Internet Measurement Conference 2023 (IMC '23). Montréal, Canada on October 24 - 26, 2023. [PDF] [Slides] [Video]
(معدل القبول: 52/208=25.0%)
[NDSS '24] Chuhan Wang, YASUHIRO KURANAGA, Yihang Wang, Mingming Zhang, Linkai Zheng, Xiang Li, Jianjun Chen, Haixin Duan, Yanzhong Lin, Qingfeng Pan. BreakSPF: How Shared Infrastructures Magnify SPF Vulnerabilities Across the Internet. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]
(معدل القبول: 104/694=15.0%, معدل القبول في الصيف: 41/211=19.4%, معدل القبول في الخريف: 63/483=13.0%)
[Oakland S&P '24] Xiang Li, Wei Xu, Baojun Liu, Mingming Zhang, Zhou Li✉, Jia Zhang, Deliang Chang, Xiaofeng Zheng, Chuhan Wang, Jianjun Chen, Haixin Duan✉, and Qi Li✉. TuDoor Attack: Systematically Exploring and Exploiting Logic Vulnerabilities in DNS Response Pre-processing with Malformed Packets. In Proceedings of 2024 IEEE Symposium on Security and Privacy (Oakland S&P '24). San Francisco, California, May 20–23, 2024. [PDF] [Slides] [Poster] [Video]
(معدل القبول: 261/1,466=17.8%, معدل القبول في الدائرة الأولى: ??%, معدل القبول في الدائرة الثانية: ??%, معدل القبول في الدائرة الثالثة: ??%. ✉: المؤلفون المراسلون.)
[USENIX Security '24] Qifan Zhang, Xuesong Bai, Xiang Li✉, Haixin Duan, Qi Li, and Zhou Li✉. ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing. In Proceedings of the 33rd USENIX Security Symposium (USENIX Security '24). Philadelphia, Pennsylvania, August 14–16, 2024. [PDF] [Slides] [Video]
(معدل القبول: 417/2,276=18.3%, معدل القبول في الصيف: ??%, معدل القبول في الخريف: ??%), معدل القبول في الشتاء: ??%. ✉: كلاهما مؤلفان مراسلان.)
[NDSS '24] Mingxuan Liu, Yiming Zhang, Xiang Li, Chaoyi Lu, Baojun Liu, Haixin Duan, Xiaofeng Zheng (2024). Understanding the Implementation and Security Implications of Protective DNS Services. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]
(معدل القبول: 104/694=15.0%, معدل القبول في الصيف: 41/211=19.4%, معدل القبول في الخريف: 63/483=13.0%)
[Oakland S&P '24] Xiang Li, Dashuai Wu, Haixin Duan, and Qi Li. DNSBomb: A New Practical-and-Powerful Pulsing DoS Attack Exploiting DNS Queries-and-Responses. In Proceedings of 2024 IEEE Symposium on Security and Privacy (Oakland S&P '24). San Francisco, California, May 20–23, 2024. [PDF] [Slides] [Poster] [Video]
(معدل القبول: 261/1,466=17.8%, معدل القبول في الدائرة الأولى: ??%, معدل القبول في الدائرة الثانية: ??%, معدل القبول في الدائرة الثالثة: ??%)
[NDSS '24] Qifan Zhang, Xuesong Bai, Xiang Li✉, Haixin Duan, Qi Li, and Zhou Li✉. Poster: ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]
(معدل القبول: 33/42=78.6%)
[USENIX Security '24] Yunyi Zhang, Baojun Liu, Haixin Duan, Min Zhang, Xiang Li, Fan Shi, Chengxi Xu, and Eihal Alowaisheq. Rethinking the Security Threats of xxx DNS xxx. In Proceedings of the 33rd USENIX Security Symposium (USENIX Security '24). Philadelphia, Pennsylvania, August 14–16, 2024. [PDF] [Slides] [Video]
(معدل القبول: 417/2,276=18.3%, معدل القبول في الصيف: ??%, معدل القبول في الخريف: ??%), معدل القبول في الشتاء: ??%)
[CCS '25] Xiang Li, Mingming Zhang, Zuyao Xu, Fasheng Miao, Yuqi Qiu, Baojun Liu, Jia Zhang, Xiaofeng Zheng, Haixin Duan, Zheli Liu, Yunhai Zhang, and Dunqiu Fan. RebirthDay Attack: Reviving DNS Cache Poisoning with the Birthday Paradox. In Proceedings of the 2025 ACM SIGSAC Conference on Computer and Communications Security (CCS '25).
أوراق أخرى تستشهد بهذه الأداة أو الورقة