Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
flashlight — I Pentester passano troppo tempo durante la fase di raccolta di informazioni. Flashlight (Fener) fornisce servizi per scansionare la rete/porte e raccogliere rapidamente informazioni sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare il passo di scoperta durante un penetration test. In questo articolo, verrà spiegato l'utilizzo dell'applicazione Flashligh. | Kitploit
Strumenti/GitHubGitHub/galkan/flashlight
Sniffing e Analisi dei PacchettiRicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteRaccolta InformazioniPenetration Testing
GitHubgalkan/flashlight

flashlight

Vedi Repository
19648229 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

I Pentester passano troppo tempo durante la fase di raccolta di informazioni. Flashlight (Fener) fornisce servizi per scansionare la rete/porte e raccogliere rapidamente informazioni sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare il passo di scoperta durante un penetration test. In questo articolo, verrà spiegato l'utilizzo dell'applicazione Flashligh.

Condividi

Strumento automatizzato di raccolta informazioni per penetration tester

Video :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

I penetration tester trascorrono troppo tempo durante la fase di raccolta informazioni. Flashlight (Fener) fornisce servizi per scansionare reti/porte e raccogliere informazioni rapidamente sulle reti target. Quindi Flashlight dovrebbe essere la scelta per automatizzare la fase di scoperta durante un penetration test. In questo articolo verrà spiegato l'utilizzo dell'applicazione Flashlight.

Per maggiori informazioni sull'uso di Flashlight, è possibile utilizzare l'opzione "-h" o "-help".

I parametri per l'utilizzo di questa applicazione sono elencati di seguito:

  • -h, --help: Mostra le informazioni sull'utilizzo dell'applicazione Flashlight.
  • -p <NomeProgetto> o --project < NomeProgetto>: Imposta il nome del progetto con il nome specificato. Questo parametro può essere utilizzato per salvare progetti diversi in workspace differenti.
  • -s <TipoScan> o –scan_type < TipoScan >: Imposta il tipo di scansione. Esistono quattro tipi di scansione: Scansione Attiva, Scansione Passiva, Scansione Screenshot e Filtraggio. Questi tipi di scansione verranno esaminati in dettaglio in seguito.
  • -d < ReteDestinazione>, --destination < ReteDestinazione >: Imposta la rete o l'IP su cui verrà eseguita la scansione.
  • -c <NomeFile>, --config <NomeFile>: Specifica il file di configurazione. La scansione viene eseguita in base alle informazioni presenti nel file di configurazione.
  • -u <InterfacciaRete>, --interface < InterfacciaRete>: Imposta l'interfaccia di rete utilizzata durante la scansione passiva.
  • -f <FilePcap>, --pcap_file < FilePcap >: Imposta il file cap che verrà filtrato.
  • -r <FileRasterize>, --rasterize < FileRasterize>: Imposta la posizione specifica del file JavaScript Rasterize che verrà utilizzato per effettuare screenshot.
  • -t <NumeroThread>, --thread <NumeroThread>: Imposta il numero di thread. Questo parametro è valido solo nella modalità di scansione screenshot (screen scan).
  • -o <DirectoryOutput>, --output < DirectoryOutput >: Imposta la directory in cui salvare i risultati della scansione. I risultati della scansione vengono salvati in 3 sottodirectory: per i risultati della scansione Nmap, la sottodirectory "nmap", per i file PCAP la sottodirectory "pcap" e per gli screenshot la sottodirectory "screen". I risultati della scansione vengono salvati nella directory visualizzata nelle directory di output da questo parametro. Se questa opzione non è impostata, i risultati della scansione vengono salvati nella directory in cui viene eseguita l'applicazione Flashlight.
  • -a, --alive: Esegue una scansione ping per scoprire gli indirizzi IP attivi prima della scansione effettiva delle vulnerabilità. Viene utilizzato per la scansione attiva.
  • -g <GatewayPredefinito>, --gateway < GatewayPredefinito >: Identifica l'indirizzo IP del gateway. Se non impostato, viene scelta l'interfaccia con il parametro "-I".
  • -l <FileLog>, --log < FileLog >: Specifica il file di log per salvare i risultati della scansione. Se non impostato, i log vengono salvati nel file "flashlight.log" nella directory di lavoro.
  • -k <TimeoutPassivo>, --passive_timeout <TimeoutPassivo>: Specifica il timeout per lo sniffing in modalità passiva. Il valore predefinito è 15 secondi. Questo parametro viene utilizzato per la scansione passiva.
  • -m, --mim: Viene utilizzato per eseguire un attacco MITM.
  • -n, --nmap-optimize: Viene utilizzato per ottimizzare la scansione nmap.
  • -v, --verbose: Viene utilizzato per elencare informazioni dettagliate.
  • -V, --version: Specifica la versione del programma.

Installazione

``` apt-get install nmap tshark tcpdump dsniff ```

Per installare phantomjs facilmente, è possibile scaricarlo ed estrarlo da https://bitbucket.org/ariya/phantomjs/downloads.

L'applicazione Flashlight è in grado di eseguire 3 tipi di scansione di base e 1 tipo di analisi. Ciascuno di essi è elencato di seguito.

1) Scansione Passiva

Nella scansione passiva, nessun pacchetto viene inviato sul cavo. Questo tipo di scansione viene utilizzato per ascoltare la rete e analizzare i pacchetti.

Per avviare una scansione passiva utilizzando Flashlight, è necessario specificare un nome di progetto come "passive-pro-01". Nel comando seguente, i pacchetti catturati da eth0 vengono salvati nella directory "/root/Desktop/flashlight/output/passive-project-01/pcap", mentre i file Pcap e tutti i log vengono salvati nella directory "/root/Desktop/log".

./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v

Al termine della scansione, viene creata una nuova directory denominata "flashlight_test" e un file di log denominato "log" nella directory "/root/Desktop/".

La struttura della directory di "flashlight_test" è la seguente. Il file PCAP viene salvato nella directory "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Questo file PCAP può essere utilizzato per scopi di analisi. ls /root/Desktop/flashlight_test -R

Il contenuto del file di log è simile all'output della riga di comando:

Durante la scansione passiva standard, vengono catturati i pacchetti broadcast e i pacchetti diretti alle macchine scansionate. Inoltre, utilizzando il parametro "-mim/-m", è possibile eseguire Arp Spoof e attacco MITM.

./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v

Scarica lo strumento