Radar 是一个小巧但高效的网络扫描器,使用 Rust 编写,深受 masscan 启发。
主要特性:
pnet与 masscan 一样,它力求尽可能快。在我的 1Gbit 网络上,它可实现约 30 万包/秒的速率。
从发布页面下载二进制文件后,执行:
xz -d radar-x86_64-musl.xz
mv radar-x86_64-musl radar
chmod +x radar
你可以通过以下命令轻松获得一个 nix shell:nix shell github:deade1e/radar
首先,打开一个 radar 控制台:
$ sudo ./radar -i default console
需要使用 sudo 或同等权限来使用原始套接字。
这会以控制台模式启动扫描器,你可以在其中执行各种命令。
要查看所有命令,只需输入 help。控制台模式基于 Hackshell。
显示所有命令的简要帮助信息:
radar> help
显示内部 ARP 表:
radar> arp
对接口的所有子网执行 ARP 扫描:
radar> arpscan -a
查看 scan 命令的帮助:
radar> scan --help
错误:扫描网络
用法:scan [选项] -p <端口> <子网>
参数:
<子网> 要扫描的子网
选项:
-p <端口> 要扫描的端口
-u, --udp 使用 UDP 而非 TCP
-a, --arp-mode 启用 ARP 模式,仅扫描本地网络。启用此选项后,数据包将直接发送到目标 MAC 地址,而非路由器 MAC 地址。在使用此选项时,将在实际端口扫描之前执行 ARP 扫描
-r, --max-rate <最大速率> 每秒发送的最大数据包数。默认值 = 1000
-j, --json JSON 输出
--json-content 在 JSON 输出中包含响应数据包内容
-b, --blacklist <黑名单> 不扫描或不以任何方式联系的黑名单子网文件。执行 /0(全局 IPv4)扫描时必须指定
-m, --router-mac <路由器MAC> 路由器 MAC 地址。当无法自动检测路由器或用于基准测试时使用
-c, --content <内容> 要发送的数据包内容。必须是 base64 编码的字符串。仅在 UDP 模式下使用
-h, --help 打印帮助
对内部子网执行基本扫描:
radar> scan -p 1-1000 192.168.1.0/24
此模式使用默认网关路由数据包,与 masscan 相同。
添加 -a 可启用 ARP 模式,因此在发送以太网帧之前会先解析各个 MAC 地址。
如果想加快速度,需要设置 --max-rate 参数。请谨慎操作,否则可能导致路由器/网络崩溃。
使用预加载内容执行 UDP 扫描,以查找 DNS 服务器:
radar> scan -p 53 192.168.1.0/24 -u -c kOQBAAABAAAAAAABBmdvb2dsZQNjb20AAAEAAQAAKQSwAAAAAAAA
该 base64 内容是一个针对 google.com 的 DNS 请求。
有时 UDP 服务会有点害羞,通过提供正确的有效载荷来帮助它!
监控接口上的 DHCP 请求:
radar> monitor -f dhcp-req
你还可以监控其他事件!查看 monitor --help 了解所有事件类型。
查看当前正在进行的任务:
radar> task
任务 开始时间
---- ----------
monitor 2026-01-07 00:09:34
终止某个任务:
radar> task -t monitor
编写脚本,使控制台启动时执行一系列命令:
$ sudo ./radar -i default console -r script.txt
想要保存输出?
$ sudo ./radar -i default console -r script.txt > scan_output.log
状态消息输出到 stderr,命令执行结果输出到 stdout。
一次性扫描命令:
$ sudo ./radar -i default scan --help
rustup default stable
rustup target add x86_64-unknown-linux-musl
rustup component add rustfmt rust-analyzer rust-src clippy
export CARGO_BUILD_TARGET="x86_64-unknown-linux-musl"
cargo build
nix build
nix develop
该项目旨在成为 masscan 的扩展版本,更易于扩展/破解。它既可在本地网络中工作,也可在非 RFC1918 网络中工作,因此,理论上你可以用它扫描整个互联网。
使用本程序扫描整个互联网或未经授权的主机可能会使你被罚款和/或逮捕。请再三确认后再进行操作。
你已被警告。