这是基于 MASSCAN (https://github.com/robertdavidgraham/masscan) 的 Python 封装
这些脚本假设你使用的是 Debian Linux 发行版并且可以联网。
目标网段是否可达?如果可达,每个网段中有多少主机?如果还不够,哪些 IP 地址在哪些端口上有响应?
你被授权访问一个或多个网络,并被要求进行渗透测试。为了验证你对所有网段都有访问权限,你需要经历 ping 扫描和端口扫描(以多种方式)的过程,然后将返回开放端口或响应 ping 的 IP 地址与你要访问的 CIDR 网段列表进行对比。有时网段列表可能长达数页。这个脚本解决了手动交叉比较扫描结果与授权网段列表的问题。很多时候你第一次并不能获得所有权限,这个过程非常耗时。
你正在进行渗透测试,或者你被分配的任务是确保一组网络之间存在正确的网络隔离。这个脚本让整个过程变得简单易行,并输出 Excel 格式的证据供你的管理上级查看。
[警告:除非你有意为之,否则不要在连接公司网络的机器上运行。] 以下命令将下载该工具、进行设置,并在你连接的第一个 /24 网段网络接口上运行。
sudo git clone https://github.com/jsmit260/reachability.git && cd reachability&&sudo chmod 755 setup.sh && sudo ./setup.sh && echo ' ' && echo ' '&& echo '创建一个名为 targets.list 或任何你喜欢的文件,里面每行写入一个 CIDR 格式的 IP 范围,例如 192.168.0.0/24,然后运行 $>./ireach.py 即可轻轻松松继续工作'
sudo git clone https://github.com/jsmit260/reachability.git
cd reachability
sudo chmod 755 setup.sh
sudo ./setup.sh
(此脚本确保你拥有运行 reachy.py 所需的一切)
创建一个每行一个目标 IP 网段的文件(例如:x.x.x.x/24)。
echo "127.0.0.1/32" >> targets.list echo "192.168.1.1/32" >> targets.list
开始扫描:
sudo ./reachy.py targets.list