Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hostscan — php-инструмент для сканирования сети | Kitploit
Инструменты/GitHubGitHub/smaash/hostscan
РазведкаКартирование сетиАтаки на ПаролиСканирование портовАнализ уязвимостейСбор информацииТестирование на ПроникновениеКраулер
GitHubsmaash/hostscan

hostscan

php-инструмент для сканирования сети

Репозиторий
2024711 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

hostscan 0.2

Hostscan — это инструмент на PHP, который позволяет сканировать заданный диапазон хостов, в основном для сбора информации и проверки слабых паролей. Полагаю, это инструмент для пентеста; я создал его, чтобы автоматизировать некоторые тесты, которые часто выполняю. Поскольку он написан на PHP, он работает довольно медленно по сравнению с клиентским ПО.

Как это работает?

  • Вам нужно указать диапазон IP-адресов (например, 127.0.0.1 – 127.0.0.10); программа выполнит операции над каждым адресом по отдельности в зависимости от выбранных опций, а затем выведет результат.
  • По умолчанию программа проверяет только открытые порты, выводит заголовки HTTP-ответов, тестирует HTTP-методы и проверяет FTP на анонимный вход.
  • Если включена проверка 'SSH/IMAP/DB', программа попытается подобрать пароли для SSH, IMAP, MySQL, PostgreSQL и MsSQL, используя массив паролей и пользователей, заданных в начале скрипта. Обратите внимание, что она попытается войти под пользователями с широкими правами (например, root, postgres), хотя вы можете это изменить.
  • Если задан 'FTP User', программа также попытается подобрать пароль для FTP с указанным пользователем, используя упомянутый массив паролей. По умолчанию эта опция не задана, и выполняется только проверка анонимного входа.
  • Если включен 'Deep Scan', программа выполнит все вышеперечисленные операции. Кроме того, она использует nmap с заданными параметрами, которые вы можете изменить, а также выполнит и отобразит трассировку — как в nmap. Deep Scan также собирает полезную информацию о веб-сайте (если он работает), например, интересные файлы/папки и заголовок страницы.
  • ?url=website.com — для быстрого получения IP-адреса конкретного веб-сайта.

...итак, что она делает? Nmap, трассировку, сканирование портов, анонимный вход в FTP, брутфорс FTP/SSH/IMAP/MySQL/PostgreSQL/MsSQL, сбор информации о HTTP (веб-сайт).

Краулер принимает в качестве параметра массив файлов и папок, которые вы можете вручную отредактировать, как и другие настройки.

Некоторые скриншоты:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Требования (php5):

  • php5-mysql — для подключения к MySQL
  • php5-pgsql — для подключения к PostgreSQL
  • libssh2-php — для SSH-подключений
  • php5-sybase — для подключения к MsSQL
  • php5-imap — для IMAP-подключений
Скачать инструмент