
Гибко настраиваемый сетевой сканер
Radar — это небольшой, но эффективный сетевой сканер, написанный на Rust, сильно вдохновлённый masscan.
Вот основные возможности:
pnetКак и masscan, он стремится быть максимально быстрым. На моей сети 1 Гбит/с он достигает около 300 000 пакетов в секунду.
После загрузки бинарного файла со страницы релиза выполните:
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
Вы можете легко получить оболочку nix с помощью: nix shell github:deade1e/radar
Сначала откройте консоль radar:
$ sudo ./radar -i default console
Для использования сырых сокетов требуются sudo или эквивалентные права.
Это открывает сканер в режиме консоли, где вы можете вводить различные команды.
Чтобы увидеть их все, просто введите help. Консольный режим основан на
Hackshell.
Показать справку со всеми командами и кратким описанием:
radar> help
Показать внутреннюю ARP-таблицу:
radar> arp
Выполнить ARP-сканирование всех подсетей интерфейса:
radar> arpscan -a
Просмотреть справку по команде scan:
radar> scan --help
Error: Сканирование сети
Использование: scan [ОПЦИИ] -p <ПОРТЫ> <ПОДСЕТЬ>
Аргументы:
<ПОДСЕТЬ> Сканируемая подсеть
Опции:
-p <ПОРТЫ> Сканируемые порты
-u, --udp Использовать UDP вместо TCP
-a, --arp-mode Включает ARP-режим для сканирования только локальной сети. Когда эта опция включена, пакеты отправляются напрямую на MAC-адрес цели, а не на MAC-адрес маршрутизатора. При использовании этой опции перед фактическим сканированием портов будет выполнено ARP-сканирование
-r, --max-rate <MAX_RATE> Максимальная скорость отправки пакетов в секунду. По умолчанию = 1000
-j, --json Вывод в JSON
--json-content Включать содержимое ответного пакета в вывод JSON
-b, --blacklist <BLACKLIST> Файл черного списка подсетей, которые не следует сканировать или любым образом контактировать. Обязателен при выполнении сканирования /0 (глобальный IPv4)
-m, --router-mac <ROUTER_MAC> MAC-адрес маршрутизатора. Используется, когда маршрутизатор не может быть обнаружен автоматически или для целей тестирования производительности
-c, --content <CONTENT> Содержимое отправляемого пакета. Должно быть строкой, закодированной в base64. Используется только в режиме UDP
-h, --help Печать справки
Выполнить базовое сканирование внутренней подсети:
radar> scan -p 1-1000 192.168.1.0/24
Этот режим использует шлюз по умолчанию для маршрутизации пакетов, как и masscan.
Добавление -a включает ARP-режим, и таким образом индивидуальные MAC-адреса
разрешаются перед отправкой ethernet-кадров.
Если вы хотите ускориться, необходимо задать параметр --max-rate. Будьте осторожны,
это может привести к сбою маршрутизатора/сети.
Выполнить UDP-сканирование с предварительно загруженным содержимым в поисках DNS-серверов:
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
Это содержимое в base64 является DNS-запросом для google.com.
Иногда UDP-сервисы просто немного стеснительны, помогите им, подкармливая правильными полезными нагрузками!
Мониторинг DHCP-запросов на вашем интерфейсе:
radar> monitor -f dhcp-req
Вы также можете мониторить другие события! Проверьте monitor --help, чтобы увидеть их все.
Просмотреть текущие выполняющиеся задачи:
radar> task
Task Started at
---- ----------
monitor 2026-01-07 00:09:34
Завершить задачу:
radar> task -t monitor
Скриптовать консоль для выполнения списка команд при запуске:
$ sudo ./radar -i default console -r script.txt
Хотите сохранить вывод?
$ sudo ./radar -i default console -r script.txt > scan_output.log
Статусные сообщения выводятся в stderr, а результаты выполнения команд — в
stdout.
Одноразовая команда сканирования:
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
Проект нацелен на то, чтобы быть расширенной и более подключаемой/взламываемой версией
masscan. Он работает как в локальных сетях, так и в сетях, не относящихся к RFC1918, так что да, с его помощью теоретически можно сканировать весь интернет.
Использование этой программы для сканирования всего интернета или несанкционированных хостов может привести к штрафу и/или аресту. Трижды проверьте всё, прежде чем что-либо делать.
Вы предупреждены.