
비동기 네트워크 정찰 엔진으로 대규모 서비스 탐지 및 핑거프린팅을 수행합니다. 보안이 취약한 서비스(RTSP 카메라, VNC, FTP)를 식별하고 인증 상태 탐지 기능을 갖춘 실시간 터미널 대시보드를 제공합니다.
IP 범위에서 서비스를 발견하고 핑거프린팅하는 고성능 네트워크 정찰 도구입니다. 보안 연구원 및 네트워크 관리자를 위해 제작되었습니다.

Deep Focus는 대규모 서비스 검색을 위해 설계된 비동기 네트워크 스캐너입니다. 일반적인 네트워크 서비스를 지능적으로 프로빙하고 발견된 각 서비스에 대한 상세한 인증 상태 정보를 제공합니다. 개인용 미니 Shodan으로 생각할 수 있습니다.
이 도구는 시스템 부하가 높을 때 자동으로 스캔 속도를 조절하는 내장 열 관리 기능을 갖춘 수동 냉각 시스템(예: Apple M 시리즈 노트북)에 최적화되어 있습니다.
이 도구는 특히 자격 증명 없이 접근 가능할 수 있는 서비스를 식별합니다:
내장 거버너는 시스템 부하를 모니터링하고 임계값을 초과할 때 자동으로 스캔을 일시 중지하여 수동 냉각 시스템의 열 스로틀링을 방지합니다.
Deep Focus는 모든 주요 플랫폼용 자동 설치 프로그램과 함께 제공됩니다.
다운로드 및 디렉터리 이동:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
설치 프로그램 실행:
./install.sh.\install.bat실행: 터미널을 다시 시작한 후 다음을 입력하세요:
deepfocus
이제 끝입니다! 이제 어디서나 도구를 실행할 수 있습니다.
모든 것을 직접 구성하려면:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| 명령어 | 설명 |
|---|---|
/scan | 스캔 시작 및 실시간 대시보드 열기 |
/stop | 스캔 중지 및 결과 내보내기 |
/settings | 스캔 매개변수 구성 |
python deep_focus.py로 도구 실행/settings (옵션 1)로 대상 네트워크 구성/settings (옵션 3)로 스캔 속도 조정/scan으로 스캔 시작/stop을 사용하여 스캔 중지 및 결과 내보내기/settings로 설정 메뉴 접근:
스캔할 IP 범위를 CIDR 표기법으로 지정합니다.
예: 192.168.1.0/24 (256 IP)
예: 10.0.0.0/16 (65,536 IP)
열 제한을 제어합니다. 값이 높을수록 더 공격적인 스캔이 가능하지만 열 발생이 증가합니다.
| 전력 수준 | 최대 시스템 부하 | 권장 대상 |
|---|---|---|
| 10-30% | 낮음 | 배터리 사용 노트북 |
| 40-60% | 중간 | 일반 작동 |
| 70-100% | 높음 | 능동 냉각 사용 데스크톱 시스템 |
동시 연결 시도 횟수를 제어합니다.
| 속도 | 스레드 | 참고 |
|---|---|---|
| 100-300 | 보수적 | 가정용 라우터 권장 |
| 300-600 | 최적 | 속도와 안정성의 최상의 균형 |
| 600-1000 | 공격적 | 라우터 과부하 또는 열 문제 발생 가능 |
경고: 600 스레드 이상의 속도는 라우터 불안정 또는 시스템 과열을 유발할 수 있습니다.
스캔 결과가 저장될 디렉터리입니다.
내보내기 파일은 다음 명명 규칙으로 텍스트 파일로 저장됩니다:
deep_focus_export_[timestamp].txt
발견된 각 서비스는 다음 구조로 기록됩니다:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| 필드 | 설명 |
|---|---|
| IP | 대상 IP 주소 |
| Port | 서비스 포트 번호 |
| Service | 식별된 서비스 유형 |
| banner | 서비스 응답 및 인증 상태 |
| 상태 | 의미 |
|---|---|
Anonymous Access ALLOWED | 서버가 익명 로그인 허용 |
Anonymous User Rejected | 익명 로그인 비활성화됨 |
Encryption Required (AUTH TLS) | 인증 전 TLS 필요 |
| 상태 | 의미 |
|---|---|
None (OPEN) | 비밀번호 필요 없음 |
VNC Auth | 비밀번호 인증 필요 |
VeNCrypt (TLS) | TLS 암호화 필요 |
| 상태 | 의미 |
|---|---|
No Auth Required (OPEN) | 자격 증명 없이 스트리밍 접근 가능 |
Auth Required | 자격 증명 필요 |
Forbidden | 접근 거부됨 |
가능한 경우 카메라 브랜드 식별: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| 유형 | 의미 |
|---|---|
OpenSSH X.X | 표준 OpenSSH 서버 |
Dropbear (Embedded/IoT) | 경량 SSH, 주로 IoT 장치 |
MikroTik Router |
| 상태 | 의미 |
|---|---|
RDP (CredSSP/NLA Required) | 네트워크 수준 인증 - 가장 안전함 |
RDP (TLS Security) | TLS 암호화 활성화 |
RDP (Standard RDP Security) |
포함된 targets.json 파일에는 제공업체 및 지역별로 구성된 고가치 IP 범위의 선별된 목록이 포함되어 있습니다. 이 파일을 열어 다양한 검색 목표에 대해 테스트된 IP 범위를 찾을 수 있습니다.
targets.json의 각 항목에는 다음이 포함됩니다:
| 카테고리 | 일반적인 발견 사항 |
|---|---|
| 클라우드 제공업체 (Hetzner, OVH, Vultr) | 웹 서버, 대시보드, FTP, VNC |
| 저가 호스팅 (Contabo) | 방치된 서버, 잘못 구성된 서비스 |
| 가정용 ISP (한국, 대만, 중국) | IoT 장치, 카메라, NAS 드라이브 |
| 목표 | 권장 제공업체 |
|---|---|
| FTP/SSH 검색 | Contabo, Hetzner, OVH |
| 카메라 검색 | Korea Telecom, Taiwan HiNet, China Telecom |
| VNC 접근 | Vultr, DigitalOcean, Contabo |
열 거버너가 스캔을 일시 중지했을 수 있습니다. 시스템 부하를 확인하고 기다리거나 설정에서 전력 수준을 낮추세요.
스캔 속도를 300-400 스레드로 줄이세요. 높은 스레드 수는 소비자용 라우터를 압도할 수 있습니다.
내보내기 경로가 존재하고 쓰기 가능한지 확인하세요.
이 도구는 승인된 보안 테스트 및 네트워크 관리 용도로만 제공됩니다. 사용자는 관련 법률 및 규정을 준수할 책임이 있습니다.
Made by Y0oshi | Instagram: @rde0
| 서비스 | 포트 | 탐지 기능 |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | 서버 유형, TLS 암호, 인증서 발급자, 자체 서명 감지 |
| FTP | 21 | 익명 접근 감지 |
| SSH | 22 | 버전, 키 교환, 암호, MAC, 호스트 키 |
| Telnet | 23 | 라우터/IoT용 배너 수집 |
| SMTP | 25, 587 | STARTTLS 감지, TLS 암호 제품군 |
| VNC | 5900 | 인증 유형 (None, Password, TLS) |
| RTSP | 554 | 카메라 브랜드, 인증 상태 |
| LDAPS | 636 | TLS 암호, 인증서 정보, 자체 서명 감지 |
| MQTT | 1883 | 브로커 접근 (No-Auth 감지) |
| RDP | 3389 | 보안 모드 감지 (NLA, TLS, Legacy) |
/exit| 애플리케이션 종료 |
| MikroTik 네트워크 장비 |
Cisco IOS | Cisco 네트워크 장치 |
| 레거시 암호화만 사용 |
RDP (Legacy/No NLA) | 오래된 서버, 최신 인증 없음 |