
इंटरनेट-व्यापी IPv4/IPv6 अनुसंधान के लिए उच्च-प्रदर्शन नेटवर्क स्कैनर, जिसमें मल्टी-प्रोब मॉड्यूल (ICMP, TCP SYN, UDP, DNS) और 10G लिंक पर 5 मिनट से कम समय में पूर्ण-पता-स्थान स्कैनिंग शामिल है।
XMap एक तेज़ नेटवर्क स्कैनर है जो इंटरनेट-व्यापी IPv6 और IPv4 नेटवर्क अनुसंधान स्कैनिंग करने के लिए डिज़ाइन किया गया है।
XMap को ZMap से पूरी तरह से पुनः कार्यान्वित और बेहतर बनाया गया है और यह ZMap के साथ पूरी तरह से संगत है, जिसमें "5 मिनट" की स्कैनिंग गति और नवीन स्कैनिंग तकनीकें हैं। XMap 32-बिट पता स्थान को 45 मिनट से कम समय में स्कैन करने में सक्षम है। 10 गीगाबिट ईथरनेट कनेक्शन और PF_RING के साथ, XMap 5 मिनट से कम समय में 32-बिट पता स्थान स्कैन कर सकता है। इसके अलावा, नवीन IPv6 स्कैनिंग दृष्टिकोण का लाभ उठाते हुए, XMap IPv6 नेटवर्क परिधि को तेज़ी से खोज सकता है। इसके अलावा, XMap किसी भी लंबाई और किसी भी स्थिति पर नेटवर्क स्थान को यादृच्छिक रूप से स्कैन कर सकता है, जैसे 2001:db8::/32-64 और 192.168.0.1/16-20। इसके अलावा, XMap एक साथ कई पोर्ट को प्रोब कर सकता है।
XMap GNU/Linux, macOS और BSD पर संचालित होता है। XMap में वर्तमान में ICMP Echo स्कैन, TCP SYN स्कैन, UDP प्रोब, और DNS स्कैन (स्टेटलेस, स्टेटफुल, एड्रेस-स्पूफिंग और EDNS) के लिए प्रोब मॉड्यूल लागू किए गए हैं।
बैनर ग्रैब और TLS हैंडशेक टूल, ZGrab2 के साथ, अधिक जटिल स्कैन किए जा सकते हैं।
XMap का नवीनतम स्थिर संस्करण 2.0.5 है और यह Linux, macOS और BSD का समर्थन करता है। हम डिस्ट्रो पैकेज मैनेजर (अभी तक समर्थित नहीं) का उपयोग करने के बजाय HEAD से XMap स्थापित करने की अनुशंसा करते हैं।
XMap को स्रोत से बनाने के निर्देश INSTALL में पाए जा सकते हैं।
docker से स्थापित करना: docker pull liii/xmap:latest
ArchLinux पैकेज से स्थापित करना
XMap का उपयोग करने के लिए एक गाइड हमारे GitHub Wiki में पाया जा सकता है।
XMap का उपयोग करने के सरल कमांड और विकल्प USAGE में पाए जा सकते हैं।
DNS प्रोबिंग मॉड्यूल का उपयोग कैसे करें, Issue #11 में देखें।
वर्णन वीडियो Pentester Academy TV पर देखें।
2021 West Lake Cybersecurity Conference में प्रस्तुत: साइबरस्पेस सुरक्षा उपकरण प्रस्तुति
Pentester Academy TV में प्रस्तुत
10+ शीर्ष-स्तरीय सुरक्षा सम्मेलन पेपरों द्वारा संदर्भित
एक पेटेंट का समर्थन CN202110502369.2
2025 ACSAC Cybersecurity Artifacts Impact Award का दूसरा स्थान (यह पुरस्कार प्राप्त करने वाला पहला चीनी संस्थान)
[DSN '21] Xiang Li, Baojun Liu, Xiaofeng Zheng, Haixin Duan, Qi Li, Youjun Huang. तेज़ IPv6 नेटवर्क परिधि खोज और सुरक्षा निहितार्थ. 2021 IEEE/IFIP अंतर्राष्ट्रीय सम्मेलन ऑन डिपेंडेबल सिस्टम्स एंड नेटवर्क्स (DSN '21) की कार्यवाही में। ताइपे, ताइवान, 21-24 जून, 2021 (वर्चुअली)। [PDF] [स्लाइड्स] [वीडियो].
(स्वीकृति दर: 48/279=17.2%)
[NDSS '23] Xiang Li, Baojun Liu, Xuesong Bai, Mingming Zhang, Qifan Zhang, Zhou Li, Haixin Duan, और Qi Li. Ghost Domain Reloaded: डोमेन नाम प्रतिनिधिमंडल और निरस्तीकरण में कमजोर लिंक. 30वीं वार्षिक नेटवर्क और वितरित सिस्टम सुरक्षा संगोष्ठी (NDSS '23) की कार्यवाही में। सैन डिएगो, कैलिफोर्निया, 27 फरवरी – 3 मार्च, 2023। [PDF] [स्लाइड्स] [वीडियो]
(स्वीकृति दर: 94/581=16.2%, ग्रीष्मकालीन स्वीकृति दर: 36/183=19.7%, शरद ऋतु स्वीकृति दर: 58/398=14.6%)
[USENIX Security '23] Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, और Qi Li. मैजिनॉट लाइन: DNS कैशिंग सुरक्षा की सीमा पर हमला. 32वें USENIX सुरक्षा संगोष्ठी (USENIX Security '23) की कार्यवाही में। एनाहेम, कैलिफोर्निया, 9–11 अगस्त, 2023। [PDF] [स्लाइड्स] [वीडियो]
(स्वीकृति दर: 422/1,444=29.2%, ग्रीष्मकालीन स्वीकृति दर: 91/388=23.5%, शरद ऋतु स्वीकृति दर: 155/531=29.2%), शीतकालीन स्वीकृति दर: 176/525=33.5%)