
सीमित नेटवर्क टोह के लिए Rust CLI: TCP/UDP पोर्ट खोज, सेवा पहचान, DNS/TLS/HTTP साक्ष्य संग्रह, और सहसंबंध के साथ सार्वजनिक-स्रोत उपयोगकर्ता नाम खोज।
Raw Excess Scan
Rust में सीमित पुनर्जागरण और साक्ष्य सहसंबंध।
RXScan एक ही CLI में नेटवर्क पुनर्जागरण, सार्वजनिक-स्रोत खोज, जाँच, और साक्ष्य सहसंबंध को जोड़ता है।
यह होस्ट और पोर्ट खोज सकता है, देखी गई सेवाओं की पहचान कर सकता है, सीमित प्रोटोकॉल और वेब साक्ष्य एकत्र कर सकता है, सार्वजनिक प्रदाताओं को खोज सकता है, निष्कर्षों को सहसंबंधित कर सकता है, और बाद के विश्लेषण और तुलना के लिए परिणामों को सहेज सकता है।
RXScan जो रिपोर्ट करता है उसके बारे में जानबूझकर रूढ़िवादी है। एक पोर्ट नंबर किसी सेवा की पहचान नहीं करता, एक HTTP सफलता अपने आप में किसी खाते की पुष्टि नहीं करती, और अपूर्ण कवरेज को नकारात्मक परिणाम से अलग रखा जाता है।
रिपॉजिटरी से बिल्ड और इंस्टॉल करें:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
इंस्टॉल किए गए बिल्ड की जाँच करें:
rxscan --version
rxscan --help
एक सामान्य पुनर्जागरण स्कैन चलाएँ:
rxscan example.test
सार्वजनिक स्रोतों को खोजें:
rxscan search --username exampleuser
सार्वजनिक निष्कर्षों की जाँच करें और सहसंबंधित करें:
rxscan investigate --username exampleuser
ये तीन मुख्य प्रवेश बिंदु हैं:
rxscan TARGET
rxscan search ...
rxscan investigate ...
डिफ़ॉल्ट स्कैन recon वर्कफ़्लो, स्तर 3, और संतुलित निष्पादन
सेटिंग्स का उपयोग करता है।
rxscan example.test
जब आप सटीक पोर्ट चयन चाहते हैं तो पोर्ट निर्दिष्ट करें:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
पूर्ण TCP पोर्ट रेंज स्कैन करें:
rxscan example.test --all-ports
UDP खोज स्पष्ट है:
rxscan example.test --udp
प्रभावी योजना और अतिरिक्त निष्पादन विवरण दिखाएँ:
rxscan example.test --explain
RXScan समर्थन करता है:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
TCP connect स्कैनिंग वह पोर्टेबल स्कैन पथ है जो वर्तमान में RXScan द्वारा इसके समर्थित प्लेटफ़ॉर्म पर उपयोग किया जाता है।
Raw SYN स्कैनिंग Linux पर IPv4 के लिए उपलब्ध है जब आवश्यक क्षमता उपलब्ध हो। जब अनुरोधित SYN पथ का उपयोग नहीं किया जा सकता, तो RXScan प्रभावी फ़ॉलबैक की रिपोर्ट करता है बजाय चुपचाप एक connect स्कैन को SYN के रूप में प्रस्तुत करने के।
UDP स्कैनिंग सीमित नेटिव प्रोब का उपयोग करती है और ऑप्ट-इन बनी रहती है।
वर्तमान प्रोटोकॉल-जागरूक UDP खोज में DNS, NTP, और SSDP जैसी सेवाओं के लिए छोटे प्रोब शामिल हैं।
UDP मौन को इस बात के प्रमाण के रूप में रिपोर्ट नहीं किया जाता कि कोई पोर्ट खुला या बंद है। RXScan
परिणामी open|filtered अनिश्चितता को संरक्षित रखता है।
RXScan सेवाओं की पहचान देखे गए प्रोटोकॉल व्यवहार से करता है, न कि केवल उसके पोर्ट नंबर से सेवा निर्दिष्ट करके।
वर्तमान नेटिव पहचान में सामान्य प्रोटोकॉल शामिल हैं जिनमें:
प्रोटोकॉल और उपलब्ध साक्ष्य के आधार पर, अवलोकनों में उत्पाद/संस्करण जानकारी, बैनर, HTTP एंडपॉइंट और शीर्षक, TLS प्रमाणपत्र तथ्य, SSH पहचान जानकारी, और सामान्यीकृत प्रौद्योगिकी साक्ष्य शामिल हो सकते हैं।
अज्ञात सेवाएँ अज्ञात बनी रहती हैं जब RXScan के पास उन्हें पहचानने के लिए पर्याप्त साक्ष्य नहीं होता।
इन पहचान प्रोब के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।
उपयोगकर्ता नाम खोज इसके माध्यम से उपलब्ध है:
rxscan search --username exampleuser
सामान्य आउटपुट हर नकारात्मक प्रदाता परिणाम को प्रिंट करने के बजाय उपयोगी सकारात्मक और अनिश्चित निष्कर्षों पर केंद्रित होता है।
एक निष्कर्ष देखे गए प्रोफ़ाइल, किसी अन्य देखे गए संसाधन, और एक अपुष्ट उम्मीदवार स्थान के बीच अंतर कर सकता है।
उदाहरण के लिए:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
लेबल जानबूझकर हैं:
| लेबल | अर्थ |
|---|---|
Profile | देखी गई पहचान-विशिष्ट सार्वजनिक प्रोफ़ाइल |
Resource | देखा गया पहचान-विशिष्ट संसाधन जो जरूरी नहीं कि सार्वजनिक प्रोफ़ाइल हो |
Candidate | पहचान-विशिष्ट स्थान जिसकी पुष्टि नहीं हुई है |
सामान्य प्रदाता होमपेज या API एंडपॉइंट को पुष्ट प्रोफ़ाइल URL के रूप में प्रस्तुत नहीं किया जाता।
RXScan प्रदाता परिणामों जैसे blocked, rate-limited, unknown, error, और unscanned को भी अलग रखता है बजाय उन्हें झूठे नकारात्मक परिणामों में बदलने के।
पूरा मानव परिणाम सेट इसके साथ दिखाएँ:
rxscan search --username exampleuser --all
अतिरिक्त निष्पादन और वर्गीकरण विवरण इसके साथ दिखाएँ:
rxscan search --username exampleuser --explain
सार्वजनिक निष्कर्षों को RXScan की जाँच और सहसंबंध पाइपलाइन के माध्यम से पास किया जा सकता है:
rxscan investigate --username exampleuser
डिफ़ॉल्ट दृश्य खातों, उपयोगी URL, विश्वास, और सार्थक संबंधों पर केंद्रित होता है।
द्वितीयक वेब संसाधन जैसे स्थिर JavaScript, स्टाइलशीट, फ़ॉन्ट, और छवियाँ तब बनाए रखी जाती हैं जब अंतर्निहित साक्ष्य के लिए प्रासंगिक हों, लेकिन डिफ़ॉल्ट मानव रिपोर्ट पर हावी नहीं होतीं।
विस्तृत दृश्य एकत्रित संबंध डेटा का अधिक भाग उजागर कर सकते हैं।
जाँच डिफ़ॉल्ट रूप से निष्क्रिय रहती है। सार्वजनिक साक्ष्य के माध्यम से नेटवर्क लक्ष्य की खोज स्वचालित रूप से नेटवर्क स्कैन को अधिकृत या ट्रिगर नहीं करती।
RXScan अवलोकनों को टाइप्ड साक्ष्य के रूप में संग्रहीत करता है जिसका उपयोग इसकी रिपोर्टिंग, जाँच, ग्राफ़, इतिहास, और विश्लेषण पथों द्वारा किया जाता है।
पूरे प्रोजेक्ट में कई नियम जानबूझकर लागू किए गए हैं:
200 यह स्थापित नहीं करता कि कोई सार्वजनिक खाता मौजूद है;अवलोकन और व्याख्या के बीच यह अंतर RXScan के डिज़ाइन का एक मुख्य हिस्सा है।
पुष्ट वेब सेवाओं के लिए, RXScan सीमित HTTP अवलोकन एकत्र कर सकता है जैसे:
robots.txtsitemap.xmlवर्कफ़्लो और साक्ष्य सीमित क्रॉलिंग, बेसलाइन जाँच, प्रबंधित सामग्री खोज, और प्रासंगिक GET-क्वेरी फ़ॉलो-अप की भी अनुमति दे सकते हैं।
DNS अवलोकन सीमित रिकॉर्ड संग्रह का समर्थन करता है जिसमें:
TLS अवलोकन हैंडशेक और प्रमाणपत्र साक्ष्य रिकॉर्ड करता है। यह एक व्यापक TLS सिफर-सूट स्कैनर नहीं है।
नेटवर्क गतिविधि RXScan की दायरा नीति के अधीन है।
अतिरिक्त अनुमत लक्ष्य स्पष्ट रूप से प्रदान किए जा सकते हैं:
rxscan example.test --scope example.test
लक्ष्यों को बाहर भी रखा जा सकता है:
rxscan example.test --exclude api.example.test
दायरे से बाहर का काम संबंधित नेटवर्क संपर्क से पहले अस्वीकार कर दिया जाता है।