hostscan 0.2
Hostscan은 특정 호스트 범위를 스캔할 수 있는 PHP 도구로, 주로 정보 수집 및 약한 비밀번호 테스트를 위해 사용됩니다. 침투 테스트 도구라고 볼 수 있으며, 제가 자주 수행하는 일부 테스트를 자동화하기 위해 만들었습니다. PHP 기반이기 때문에 클라이언트 측 소프트웨어에 비해 상당히 느리게 작동합니다.
How it works?
- IP 범위(예: 127.0.0.1 - 127.0.0.10)를 제공해야 합니다. 프로그램은 선택한 옵션에 따라 각 주소에 대해 개별적으로 작업을 수행한 다음 응답을 출력합니다.
- 기본적으로 프로그램은 열린 포트만 확인하고, HTTP 응답 헤더를 출력하며, HTTP 메서드를 테스트하고 FTP 익명 로그인을 확인합니다.
- 'SSH/IMAP/DB's'가 선택되면 프로그램은 스크립트 시작 부분에 정의된 비밀번호 및 사용자 배열을 사용하여 SSH, IMAP, MySQL, PostgreSQL 및 MsSQL을 브루트포스하려고 시도합니다. 최상위 권한(예: root, postgres)을 가진 사용자로 로그인을 시도한다는 점에 유의하세요. 물론 편집할 수 있습니다.
- 'FTP User'가 설정되면 프로그램은 언급된 비밀번호 배열을 사용하여 특정 사용자로 FTP를 브루트포스하려고 시도합니다. 기본적으로는 그렇지 않으며 익명 로그인만 테스트합니다.
- 'Deep Scan'이 설정되면 프로그램은 앞서 언급한 모든 작업을 수행합니다. 또한 편집할 수 있는 특정 매개변수를 사용하여 nmap을 실행하며, nmap처럼 traceroute 스캔도 수행되어 표시됩니다. Deep Scan은 실행 중인 웹사이트에 대해 유용한 정보(예: 흥미로운 파일/폴더 및 www 제목)도 수집합니다.
- ?url=website.com은 특정 웹사이트의 빠른 IP 주소 확인용입니다.
...so - what it does it do? Nmap, traceroute, 포트 스캔, FTP 익명 로그인, ftp/ssh/imap/mysql/pgsql/mssql 브루트포스, HTTP(웹사이트) 정보 수집,
크롤러는 다른 옵션과 마찬가지로 직접 편집할 수 있는 파일 및 폴더 배열을 매개변수로 받습니다.
Some screens:
Requirements (php5):
- php5-mysql - mysql 연결용
- php5-pgsql - postgresql 연결용
- libssh2-php - ssh 연결용
- php5-sybase - mssql 연결용
- php5-imap - imap 연결용