Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
uberscan — पासवर्ड पुनर्प्राप्त करने और ब्रूट-फोर्स पासवर्ड हमलों का उपयोग करके सर्वर, राउटर और IoT उपकरणों के पेन-टेस्टिंग के लिए सुरक्षा प्रोग्राम। | Kitploit
उपकरण/GitHubGitHub/batchmcnulty/uberscan
IoT सुरक्षापासवर्ड हमलेजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbatchmcnulty/uberscan

uberscan

पासवर्ड पुनर्प्राप्त करने और ब्रूट-फोर्स पासवर्ड हमलों का उपयोग करके सर्वर, राउटर और IoT उपकरणों के पेन-टेस्टिंग के लिए सुरक्षा प्रोग्राम।

रिपॉजिटरी देखें
56112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

uberscan

सर्वर, राउटर और IoT उपकरणों के पेन-टेस्टिंग के लिए सुरक्षा प्रोग्राम

(btw my bitcoin address is 3A7yuqBcPAcVEM59bNAVQdTCmkxRb5JRgE )

(Here's an alternative, also for BTC, as I've been getting reports of some bitcoin wallets not supporting certain addresses: 1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme )

नमस्ते, साथियों, और UBERSCAN 1.0 में आपका स्वागत है

UBERSCAN को सर्वर और नेटवर्क के पेन-टेस्ट में मदद करने के लिए डिज़ाइन किया गया है, और उन लोगों के लिए एक उपकरण के रूप में जो मेरी तरह एथिकल हैकिंग व्यवसाय में शामिल होने की कोशिश कर रहे हैं, ताकि वे उदाहरण के लिए यह समझ सकें कि कितने उपकरण, मान लीजिए, मिराई वायरस के प्रति संवेदनशील हैं। हाँ, यह एक प्रकार का वार्डियलर है और हाँ, इसका उपयोग सर्वर और IoT उपकरणों के पासवर्ड क्रैक करने के लिए किया जा सकता है, और नहीं, इसका उपयोग दुर्भावनापूर्ण या घातक उद्देश्यों के लिए नहीं किया जाना है (कृपया कानूनी नोटिस देखें)।

त्वरित आरंभ:

कमांड-लाइन उपयोग का उदाहरण:

uberscan -user:admin -passblank -scantype:telnet -random_ip -forktimes:20

या

uberscan -user:root -password:admin -scantype:ssh -random_ip -forktimes:20

या शायद

uberscan -userfile:wordlist.txt -passfile:wordlist.txt -scantype:telnet -random_ip -forktimes:15

इन विभिन्न विकल्पों को संयोजित और समायोजित करने का प्रयास करें जब तक आपको खेलने के लिए कुछ मज़ेदार चीज़ें न मिल जाएं! (बस मज़ाक कर रहा हूँ, मैं जेल नहीं जाना चाहता AAAAAAARRRGGGHHHHHH!)


सामग्री:

0.... कानूनी नोटिस

1.... स्थापना

2..... सारांश

2.1... परिचय
2.2... वर्डलिस्ट मोड पर एक नोट
2.3... SSH स्कैनर
2.4... ईस्टर एग्स
2.5... साइनऑफ और दयनीय भीख माँगने वाला भाग

3..... विकल्प


  1. कानूनी नोटिस:

यह प्रोग्राम (जिसे आगे UBERSCAN या uberscan कहा जाएगा) GPL 3 लाइसेंस के तहत वितरित किया गया है। सभी प्रासंगिक अधिकार सुरक्षित हैं। UBERSCAN कॉपीराइट (c) Batch McNulty 2017 है। आप UBERSCAN को बिना अनुमति के वितरित, संशोधित और/या कॉपी कर सकते हैं, बशर्ते कि आप GPL 3 लाइसेंस की शर्तों का पालन करें।

यह उपयोगिता केवल कानूनी उपयोग के लिए डिज़ाइन की गई है। मैं दुर्भावनापूर्ण उपयोग के लिए जिम्मेदार नहीं ठहराया जाऊंगा। दुर्भावनापूर्ण हैकर्स के पास वैसे भी अपने उपकरण होंगे; UBERSCAN कंप्यूटर सिस्टम को सुरक्षित करने में मदद करने के लिए डिज़ाइन किया गया है, न कि उन्हें नष्ट करने के लिए। यदि आप -random_ip और -random_ipblock स्कैनर का उपयोग करके संवेदनशील सर्वर पाते हैं, तो आपको मालिकों से संपर्क करने और उन्हें सुरक्षा छेद के बारे में बताने के लिए प्रोत्साहित किया जाता है।

अच्छा बनो! यह एक आदेश है!

कृपया सभी मृत्यु धमकियाँ, प्रत्यर्पण वारंट, और संदिग्ध नौकरी के प्रस्ताव [email protected] पर भेजें। मैं आपको वापस संपर्क करने की कोशिश करूँगा लेकिन कुछ भी गारंटी नहीं दे सकता...


  1. स्थापना:

इसकी कुछ निर्भरताएँ हैं, इसलिए मैं इसके साथ एक बैच फ़ाइल भेज रहा हूँ जो उन्हें आपके लिए स्वचालित रूप से स्थापित कर देगी। बस उस निर्देशिका में एक टर्मिनल विंडो खोलें जहाँ यह है और टाइप करें

sudo bash INSTALL.bash

..प्रतीक्षा करें (इसमें लंबा समय लग सकता है), और आपको UBERSCAN चलाने में सक्षम होना चाहिए (यदि आप वास्तव में अटक जाते हैं तो perl uberscan.pl आज़माएँ)

यदि इंस्टॉल प्रोग्राम काम नहीं करता है, तो आवश्यक लाइब्रेरीज़ हैं:

WWW::Curl::Easy HTTP::Request Net::SSH::Expect Net::Telnet Net::FTP Net::POP3 IO::Socket::INET Scalar::Util Fcntl utf8 Encode

Scalar::Util, Fcntl, utf8 और Encode सभी आपके Perl वितरण में शामिल होने चाहिए, जो Linux के साथ आता है। बाकी शायद अलग से स्थापित करने की आवश्यकता है... दुर्भाग्य से Curl::Easy के मामले में निर्भरता की अपनी एक निर्भरता है, जिसे ढूंढना मुश्किल हो सकता है। यदि INSTALL.bash फ़ाइल आपको एक ऐसा कंप्यूटर नहीं छोड़ती है जो UBERSCAN चलाता है, तो इनमें से एक या सभी को चलाने का प्रयास करें, फिर इंस्टॉल फ़ाइल फिर से चलाएँ:

root@kitploit:~
sudo apt-get install libcurl4-doc 
sudo apt-get install libcurl3-dbg 
sudo apt-get install libgnutls-dev
sudo apt-get install libidn11-dev
sudo apt-get install libkrb5-dev 
sudo apt-get install libldap2-dev
sudo apt-get install librtmp-dev
sudo apt-get install zlib1g-dev

इसके अलावा, INSTALL.bash फ़ाइल को cpan की आवश्यकता है, जो linux के साथ आना चाहिए - यदि नहीं आता है, तो टाइप करें

root@kitploit:~
sudo apt-get install cpan

चलाने से पहले टर्मिनल पर।

एक और बहुत महत्वपूर्ण बात:

Net::SSH::Expect मॉड्यूल के लिए आवश्यक है कि आप अपनी सिस्टम फ़ाइलों में से एक में कुछ बदलाव करें। वह है:

/etc/ssh/ssh_config

इसे समायोजित करने के लिए आपको सुपरयूज़र अनुमतियों की आवश्यकता होगी, इसलिए इसे अपने पसंदीदा संपादक में लोड करें और इसमें निम्नलिखित पंक्तियाँ जोड़ें:

Host *

root@kitploit:~
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

("Host *" पंक्ति पहले से मौजूद हो सकती है, यदि ऐसा है, तो नई न जोड़ें)

यदि आप ऐसा नहीं कर सकते हैं, तो uberscan अभी भी काम करेगा - आप बस -scantype:ssh विकल्प का उपयोग नहीं कर पाएंगे।


  1. सारांश:

2.1 परिचय

UBERSCAN को Ubuntu Linux प्लेटफ़ॉर्म पर डिज़ाइन किया गया था, इसलिए मैं गारंटी नहीं दे सकता कि यह किसी और चीज़ पर चलेगा, हालाँकि मुझे काफी भरोसा है कि यह किसी भी Linux PC पर ठीक रहेगा। Windows और Macs, उतना नहीं, लेकिन बेझिझक अपनी मदद करें।

UBERSCAN एक TCP/IP नेटवर्क को खराब पासवर्ड वाले उपकरणों (राउटर और IoT बॉक्स सहित) और स्पैमर्स के प्रति संवेदनशील SMTP मेल सर्वरों के लिए स्कैन कर सकता है। इसका मुख्य कार्य पासवर्ड-संरक्षित सर्वरों को ब्रूट-फोर्स करना है (केवल नैतिक उद्देश्यों के लिए, निश्चित रूप से!)

यह निम्नलिखित सेवाओं/कमजोरियों के लिए स्कैन कर सकता है:

  • SSH (सिक्योर शेल) खराब पासवर्ड सुरक्षा के साथ
  • Telnet (कई राउटर और इंटरनेट ऑफ थिंग्स उपकरणों पर खुला)
  • FTP (कई राउटर पर खुला)
  • अनाम FTP सर्वर।
  • अनएन्क्रिप्टेड POP3 मेल सर्वर
  • SMTP मेल सर्वर - क्लासिक "SMTP बग", SMTP VRFY कमांड, और SMTP सर्वर जिन्हें स्पैमर्स द्वारा हाईजैक किया जा सकता है (नोट: यह SMTP सर्वर पर पासवर्ड क्रैकिंग नहीं करता... अभी तक)।
  • HTTP "चैलेंज" (NOT "फॉर्म्स") द्वारा संरक्षित उपकरण - दोनों "Realm" और "Digest" प्रकार।
  • बोनस के रूप में यह "बैनर" के लिए भी स्कैन कर सकता है, जो किसी उपकरण द्वारा भेजी गई पहली पंक्ति है, ताकि आप मान लीजिए, mysql पोर्ट पर बैनर देख सकें।

UBERSCAN डिफ़ॉल्ट पोर्ट के साथ प्रोग्राम किया गया है, लेकिन आप इसे -port: विकल्प से ओवरराइड कर सकते हैं।

2.2 वर्डलिस्ट मोड पर एक नोट:

वर्डलिस्ट मोड (-passlist:textfile.txt और -userlist:textfile:txt) वर्डलिस्ट के माध्यम से पेज करता है और चयनित IP को उनके साथ ब्रूट-फोर्स करने का प्रयास करता है।

विभिन्न स्कैन में वर्डलिस्ट मोड भिन्न होता है। जब आप एक IP ब्लॉक, IP रेंज या IP की सूची चुनते हैं, तो UBERSCAN लक्ष्यों के माध्यम से जाता है और प्रत्येक IP पर एक ही उपयोगकर्ता नाम/पासवर्ड आज़माता है, फिर वापस लूप करता है और सूची में अगला उपयोगकर्ता नाम और/या पासवर्ड आज़माता है जब तक कि वर्डलिस्ट(एँ) समाप्त न हो जाएँ। यह पुरानी "तीन स्ट्राइक और आप बाहर" शैली की पासवर्ड सुरक्षा को दूर करने का एक बुनियादी प्रयास है - यदि सूची काफी लंबी है, तो जब तक वही IP फिर से लूप करता है, आपको एक ताज़ा "मौका" मिलेगा।

रैंडम IP जनरेशन (-random_ip) मोड अलग तरह से काम करता है। क्योंकि IP बेतरतीब ढंग से चुने जाते हैं और खोज अनिश्चित काल तक जारी रह सकती है, इसलिए लूप करने के लिए IP की कोई सूची नहीं है, इसलिए पूरी वर्डलिस्ट को एक बार में लक्ष्य पर छोड़ना होगा।

2.3 SSH स्कैनर:

SSH स्कैनर को प्रोग्राम करने में मुझे बहुत परेशानी हुई है। मैंने इसे "~", ">", और "#" प्रॉम्प्ट के साथ-साथ "Welcome to" संदेश, "बुरा पासवर्ड" प्रकार के आउटपुट की एक बड़ी संख्या को देखने के लिए प्रोग्राम किया है, और एक तीसरा विकल्प भी बनाया है, जो यह है कि यदि इसे कुछ भी नहीं मिलता है तो यह एक "SSH-MAYBES.txt" फ़ाइल बनाता है। इसे गलत नकारात्मक या गलत सकारात्मक नहीं बनाना चाहिए, लेकिन यदि ऐसा होता है, तो कृपया मुझे उत्पन्न कोई भी फ़ाइल (निश्चित रूप से उपयुक्त रूप से संपादित) भेजें ताकि मैं समस्या को ठीक कर सकूँ।

2.4 ईस्टर एग्स:

प्रोग्राम के एक या दो स्थिति और त्रुटि संदेशों में कुछ मज़ेदार सांस्कृतिक संदर्भ हैं। ये UBERSCAN को थोड़ा व्यक्तित्व देते हैं। यदि यह भ्रम पैदा करता है या बहुत मूर्खतापूर्ण लगता है, तो मैं हमेशा प्रतिक्रिया प्राप्त करने में प्रसन्न हूँ।

2.5 साइनऑफ और दयनीय भीख माँगने वाला भाग:

स्वीकार्य रूप से, UBERSCAN थोड़ा कच्चा है, लेकिन इसे ऐसे ही रहने की आवश्यकता नहीं है। मैं इसके साथ एक बिटकॉइन पता डाल रहा हूँ, और यदि मुझे पर्याप्त अच्छी प्रतिक्रिया मिलती है, तो मैं इसकी कच्चापन को परिष्कृत करने पर काम करूँगा और UBERSCAN 1.1, 1.2, शायद UBERSCAN 2.0 भी होगा। यह सब आप पर निर्भर करता है! अपना पैसा बिटकॉइन पते पर भेजें:

1PEDKUiUTxGNJ3XTPfXCTAjpzVzX1VZAme

-याद रखें, यदि आप इस प्रोग्राम का उपयोग अपनी नौकरी के हिस्से के रूप में करते हैं, तो आपको वास्तव में भुगतान करना चाहिए! (एक अतिरिक्त प्रोत्साहन के रूप में - यदि मुझे पर्याप्त नकद मिलता है, और लोग मुझसे पूछते हैं, तो मैं नाग स्क्रीन भी हटा सकता हूँ!)


  1. विकल्प / उपयोग:

हालाँकि यह उनके बिना काम करेगा, लेकिन दृढ़ता से अनुशंसा की जाती है कि आप UBERSCAN को सुपरयूज़र विशेषाधिकार दें।

UBERSCAN एक कमांड-लाइन उपयोगिता है, और इस प्रकार यह अपेक्षा करता है कि इसे कम से कम एक विकल्प दिया जाए।

वे विकल्प पूर्ण रूप में:

स्कैन के प्रकार:

-scantype:xxx स्कैन प्रकार सेट करता है। "xxx" SSH, FTP, POP3, SMTP, HTTP, Telnet, या Banner हो सकता है। -ftpanon और -smtpbug देखें

-port:nn पोर्ट को उस सेवा के डिफ़ॉल्ट से कुछ और सेट करता है। ("-scantype:banner" पोर्ट 1433, SQL पोर्ट पर खोजता है)।

-ftpanon अनाम ftp सर्वरों की खोज करें। -scantype और -user -pass के बजाय उपयोग किया जाता है

-smtpbug smtp बग के लिए परीक्षण करता है। -scantype और -user -pass विकल्पों के बजाय उपयोग किया जाता है

-spamcheck केवल "-scantype:smtp" स्कैन के तहत काम करता है। हर बार जब कोई सर्वर कनेक्ट होता है, यह जाँचता है कि क्या वह स्पैमर्स द्वारा दुरुपयोग के लिए संवेदनशील है। डिफ़ॉल्ट रूप से बंद।

-novrfy SMTP स्कैन करते समय, UBERSCAN को VRFY कमांड जारी करने से रोकता है। -spamcheck का अर्थ लगता है।

उपयोगकर्ता नाम और पासवर्ड स्कैनिंग:

-user:xxx -pass:xxx आज़माने के लिए उपयोगकर्ता नाम/पासवर्ड सेट करता है। यदि आप -random_ip विकल्प के साथ इंटरनेट पर यादृच्छिक सर्वरों की खोज कर रहे हैं, तो यह और -userblank / -passblank ही एकमात्र उपयोगकर्ता नाम/पासवर्ड विकल्प हैं जिन्हें UBERSCAN स्वीकार करेगा। सामान्यतः आप दोनों का उपयोग करेंगे, लेकिन वे -userfile और -passfile (वर्डलिस्ट) विकल्पों के साथ विनिमेय हैं जहाँ उनकी अनुमति है, साथ ही -userblank और -passblank विकल्पों के साथ भी। कृपया ध्यान दें कि यदि -scantype SMTP पर सेट है या -ftpanon या -smtpbug विकल्प सेट किए गए हैं, तो ये कुछ नहीं करते हैं।

-userblank -passblank -userblank इसे एक खाली उपयोगकर्ता नाम आज़माने के लिए सेट करता है, -passblank एक खाली पासवर्ड सेट करता है। यह कुछ HTTP चैलेंजों के लिए काम आ सकता है जहाँ एक या दोनों डिफ़ॉल्ट रूप से खाली छोड़ दिए जाते हैं।

-userfile:wordlist.txt -passfile:wordlist.txt निर्दिष्ट वर्डलिस्ट में प्रत्येक नाम और पासवर्ड आज़माता है। मैं केवल सामान्य स्थान-से-पृथक शब्दों के साथ उनकी गारंटी दे सकता हूँ - उच्चारण, गैर-लैटिन वर्ण और प्रतीकों वाली वर्डलिस्ट का उपयोग आपके अपने जोखिम पर है (हालाँकि "@" प्रतीक ठीक काम करना चाहिए)।

लॉगिंग, पुनर्प्रयास, टाइमआउट, पोर्ट स्कैनिंग और विराम:

-debug असफल लॉगिन प्रयासों के साथ-साथ सबसे सामान्य त्रुटियों को छोड़कर सभी को लॉग करता है। डिबग मोड में लॉग की गई त्रुटियाँ सर्वर से कनेक्ट होने पर अचानक डिस्कनेक्ट होती हैं, असफल लॉगिन प्रयासों के साथ इसका उपयोग अप्रत्याशित उत्तरों का निदान करने के लिए भी किया जा सकता है। साथ ही -scantype:html मोड में एकत्रित वेबपेजों को भी सहेजता है

-logall -debug के रूप में, लेकिन बहुत सामान्य त्रुटियों को भी लॉग करता है जो अन्यथा अधिक दिलचस्प त्रुटियों को डुबो देंगी (इन्हें "Banal error" के रूप में चिह्नित किया गया है)। -debug का अर्थ लगता है (यानी, यदि आप "-logall" का उपयोग करते हैं तो आपको "-debug" विकल्प दर्ज करने की आवश्यकता नहीं है)।

-csv HTML स्कैनिंग मोड में सहेजे गए वेबपेजों को छोड़कर, सभी आउटपुट फ़ाइलें CSV प्रारूप में सहेजी जाती हैं। सहेजा गया डेटा, सहेजे जाने के क्रम में: प्रक्रिया ID, स्कैन प्रकार, IP पता, पोर्ट नंबर, उपयोगकर्ता नाम, पासवर्ड, और "minutesup" - UBERSCAN चलने के मिनटों की संख्या।

-whois जब कोई पासवर्ड मिलता है तो सर्वर पर WHOIS क्वेरी करता है और परिणाम को एक टेक्स्ट फ़ाइल (whoisreport.txt) में लॉग करता है। डिफ़ॉल्ट रूप से बंद।

-max_retries:nn यह डिफ़ॉल्ट रूप से 5 पर सेट है। यदि आप उन गरीब पागल लोगों में से एक हैं जो अपने प्रॉक्सी और घटिया वाई-फाई कनेक्शन के पीछे काम कर रहे हैं, तो बेझिझक इसे 15 या 20 तक बढ़ा दें - मुझे पता है मैंने किया! एक सामान्य व्यक्ति इसे नीचे की ओर समायोजित करना चाह सकता है, दूसरी ओर यदि आप वास्तव में सुनिश्चित करना चाहते हैं कि आप प्रत्येक IP पर हर पासवर्ड आज़माएँ, तो आप इसे हास्यास्पद रूप से उच्च सेट कर सकते हैं, जैसे -max_retries:999 (हालाँकि मैं इसकी अनुशंसा नहीं करता!)

-timeout:nn जहाँ nn एक संख्या है। टाइमआउट वेरिएबल को सेकंड में सेट करता है। डिफ़ॉल्ट 60 है। यदि आप प्रॉक्सी के पीछे हैं, तो आप इसे काफी उच्च चाहेंगे, सैकड़ों में (मैंने यह प्रोग्राम प्रॉक्सी के पीछे लिखा है)। यदि आप SSH स्कैन का अक्सर उपयोग कर रहे हैं, तो आप इसे कम चाह सकते हैं क्योंकि SSH::Expect जिस तरह से काम करता है - यह टाइमआउट अवधि बीतने तक डेटा वापस नहीं करेगा। यदि आप इसे केवल अपने LAN पर उपयोग कर रहे हैं और कभी इंटरनेट से कनेक्ट नहीं हो रहे हैं, तो शायद और भी कम। व्यक्तिगत रूप से मैं इसे 60 सेकंड से कम नहीं रखूँगा।

-portscan_timeout: फिर से, यह सेकंड की संख्या है। यह कम सेट है, लेकिन कभी-कभी यदि आप पूरी तरह से सुनिश्चित होना चाहते हैं तो आप इसे 5 या 10 तक भी बढ़ाना चाह सकते हैं। यह आपकी पसंद है।

-noportscan पोर्ट स्कैनिंग बंद कर देता है। यह सुविधा उपयोगी है यदि आप proxychains या proxychains जैसे प्रॉक्सी प्रोग्राम के पीछे हैं या यदि आपको काफी यकीन है कि आपके पास एक मान्य IP पता/पोर्ट है जिसे हैक करना है, और गलती से इसे छोड़ने का जोखिम नहीं लेना चाहते हैं। विशेष रूप से जब आप खराब कनेक्शन के पीछे हों।

-pause इनपुट प्रोसेस करने के बाद UBERSCAN को रोकता है ताकि आप जाँच सकें कि आपने इसे सही ढंग से सेट किया है या नहीं। डिफ़ॉल्ट रूप से बंद।

मल्टीटास्किंग:

-forktimes:nn एक ही समय में कई कनेक्शन बनाने के लिए समानांतर प्रसंस्करण का उपयोग करता है - कृपया ध्यान दें कि -forktimes विकल्प केवल तब काम करता है जब -random_ip या -random_ipblock विकल्प सेट हो। मैं व्यक्तिगत रूप से 5 और 15 के बीच एक मान चुनता हूँ, हालाँकि आपके पास कितनी बैंडविड्थ उपलब्ध है, इसके आधार पर आपका माइलेज भिन्न हो सकता है। इस मोड में यह क्रैश होने के लिए जाना जाता है - इसलिए एक विकल्प के रूप में आपको इसमें कॉपी और पेस्ट किए गए बहुत सारे कमांड के साथ एक बैच फ़ाइल सेट करना आसान लग सकता है:

perl uberscan.pl -user:admin -pass:password -random_ip -scantype:telnet &

और फिर इसे bash के साथ चलाएँ।

IP विकल्प:

डिफ़ॉल्ट रूप से, UBERSCAN ipnumbers.txt नामक फ़ाइल से IP पते खोजता है। यदि यह असुविधाजनक है, तो बहुत सारे कमांड-लाइन विकल्प हैं जो आपको अपनी फ़ाइल से IP चुनने, उन्हें बेतरतीब ढंग से चुनने, या IP रेंज या IP ब्लॉक से (मोटे तौर पर) उत्पन्न करने की अनुमति देते हैं। आप एक व्यक्तिगत IP पता भी चुन सकते हैं और उसे स्कैन कर सकते हैं - गहन शब्दकोश हमलों के लिए बहुत अच्छा!

-ipfile:filename.txt filename.txt फ़ाइल से IP पते प्राप्त करें। यह कोई भी फ़ाइल हो सकती है। यह दी गई फ़ाइल में IP पते से मेल खाने वाली किसी भी चीज़ की खोज करता है और इसे एक सूची में डालता है जिसे वह स्कैन करता है। इसका मतलब है कि इसे अपने स्वयं के आउटपुट को पार्स करने में सक्षम होना चाहिए, इसलिए आप -debug या -logall विकल्पों के साथ एक -random_ip स्कैन चला सकते हैं, इसके द्वारा आउटपुट की गई errors.txt फ़ाइल का नाम बदल सकते हैं और उस सभी कष्टप्रद संपादन को किए बिना इसे एक नए स्कैन में फीड कर सकते हैं।

-ipblock:nnn.nnn.0.0/16 -ipblock:nnn.nnn.nnn.0/24 -ipblock:192.168.0/16 - 192.168.0.0 से 192.168.255.255 तक सब कुछ खोजें -ipblock:192.168.1/24 - 192.168.1.0 से 192.168.1.255 तक सब कुछ खोजें ipnumbers.txt का उपयोग करने के बजाय चयनित ipblock (/16 या /24) स्कैन करें। यह बहुत चतुर नहीं है - यह केवल शून्य से गिनती करता है, इसलिए यदि आप 192.168.1.0/16 दर्ज करते हैं तो भी यह 192.168.0.0 से 192.168.255.255 तक खोजेगा। चिंता न करें, हालाँकि, हमेशा -iprange है!

-iprange:nnn.nnn.nnn.nnn - nnn.nnn.nnn.nnn -iprange:192.168.0.0 - 192.168.0.3 -iprange:192.168.5.0 - 192.168.7.2 IP संख्याओं की निर्दिष्ट श्रेणी को स्कैन करता है। हालाँकि यह केवल अंतिम दो ऑक्टेट को संसाधित कर सकता है।

-ipsingle:nnn.nnn.nnn.nnn -ipsingle:192.168.0.1 एकल IP स्कैन करता है - यदि -userfile: और -passfile: विकल्पों के साथ संयोजन में उपयोग किया जाता है तो बहुत शक्तिशाली!

-random_ip एक ऐसी दिनचर्या के माध्यम से लूप करता है जो यादृच्छिक IP संख्याएँ उत्पन्न करता है ताकि आप कुछ गर्म कार्रवाई की तलाश में जंगली इंटरनेट पर घूम सकें। इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए न करें!

-random_ipblock:nnn -random_ipblock:nnn.nnn -random_ip के रूप में, लेकिन केवल निर्दिष्ट IP ब्लॉक में खोजता है। ध्यान दें कि इस विकल्प में ट्रेलिंग जीरो और स्लैश नोटेशन का उपयोग नहीं किया जाता है! ( -ipblock विकल्प के विपरीत) उदाहरण:

perl uberscan.pl -scantype:banner -random_ipblock:192.168 perl uberscan.pl -scantype:banner -random_ipblock:192

कानूनी / बॉयलरप्लेट:

कानूनी बॉयलरप्लेट की रोमांचक दुनिया अब आपके लिए उपलब्ध है, बस UBERSCAN को -gpl विकल्प के साथ लागू करें ताकि वह लाइसेंस देख सके जिसके तहत इसे वितरित किया गया है, आपके चेहरे के सामने स्क्रॉल होता हुआ। गंभीरता से, कोई भी इस प्रोग्राम को संपादित और/या पुनर्वितरित करने के बारे में सोच रहा है, उसे इसे पढ़ना चाहिए - आपको ऐसा करने की अनुमति है, लेकिन आपको मेरा नाम प्रदर्शित करना जारी रखना होगा और मूल प्रोग्राम लिखने का श्रेय मुझे देना होगा।

टूल डाउनलोड करें