Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
goscan — 交互式网络扫描器 | Kitploit
工具/GitHubGitHub/marco-lancini/goscan
漏洞扫描器网络映射端口扫描信息收集渗透测试
GitHubmarco-lancini/goscan

goscan

交互式网络扫描器

查看仓库
1.0k1476年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GoScan 是一个交互式网络扫描客户端,具有自动补全功能,为 nmap 提供抽象化和自动化。

尽管最初我只是为了学习 @golang 而开发的一个小项目,但 GoScan 现在可用于执行主机发现、端口扫描和服务枚举,不仅适用于无需隐身且时间有限的情况(如 CTF、OSCP、考试等),而且通过少量配置调整,也可用于专业渗透测试。

GoScan 尤其适用于不稳定的环境(如不可靠的网络连接、没有 "screen" 等),因为它将扫描结果及其状态保存在 SQLite 数据库中。扫描在后台运行(与主线程分离),因此即使与运行 GoScan 的设备的连接丢失,也可以异步上传结果(下面会详细说明)。也就是说,可以在流程的不同阶段向 GoScan 导入数据,而不必在出现问题时从头重启整个流程。

此外,服务枚举阶段集成了其他一系列工具(如 EyeWitness、Hydra、nikto 等),每个工具都针对特定服务进行了定制。

演示

安装

二进制安装(推荐)

二进制文件可从发布页面获取。

root@kitploit:~
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

# After that, place the executable in your PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan

从源码构建

root@kitploit:~
# Clone and spin up the project
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash

# Initialize DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup

# Build
root@cli:/go/src/github.com/marco-lancini/goscan $ make build

# To create a multi-platform binary, use the cross command via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross

使用方法

GoScan 支持网络枚举的所有主要步骤:

流程

外部集成

服务枚举阶段目前支持以下集成:

许可证

GoScan 基于 MIT 许可证发布。完整详情请参见 LICENSE 文件。

下载工具
步骤命令
1. 加载目标
  • 通过 CLI 添加单个目标(必须是有效的 CIDR):load target SINGLE <IP/32>
  • 从文本文件或文件夹上传多个目标:load target MULTI <path-to-file>
2. 主机发现
  • 执行 Ping 扫描:sweep <TYPE> <TARGET>
  • 或者从之前的发现加载结果:
    • 通过 CLI 添加单个存活主机(必须是 /32):load alive SINGLE <IP>
    • 从文本文件或文件夹上传多个存活主机:load alive MULTI <path-to-file>
3. 端口扫描
  • 执行端口扫描:portscan <TYPE> <TARGET>
  • 或者从 XML 文件或文件夹上传 nmap 结果:load portscan <path-to-file>
4. 服务枚举
  • 试运行(仅显示命令,不执行):enumerate <TYPE> DRY <TARGET>
  • 执行检测到服务的枚举:enumerate <TYPE> <POLITE/AGGRESSIVE> <TARGET>
5. 特殊扫描
  • EyeWitness
    • 对网站、RDP 服务和开放 VNC 服务器截图(仅限 KALI):special eyewitness
    • EyeWitness.py 需在系统路径中
  • 从枚举数据提取(Windows)域信息
    • special domain <users/hosts/servers>
  • DNS
    • 枚举 DNS(nmap、dnsrecon、dnsenum):special dns DISCOVERY <domain>
    • 暴力破解 DNS:special dns BRUTEFORCE <domain>
    • 反向暴力破解 DNS:special dns BRUTEFORCE_REVERSE <domain> <base_IP>
工具
  • 显示结果:show <targets/hosts/ports>
  • 通过加载配置文件自动配置设置:set config_file <PATH>
  • 更改输出文件夹(默认为 ~/goscan):set output_folder <PATH>
  • 修改默认 nmap 参数:set nmap_switches <SWEEP/TCP_FULL/TCP_STANDARD/TCP_VULN/UDP_STANDARD> <SWITCHES>
  • 修改默认字典:set_wordlists <FINGER_USER/FTP_USER/...> <PATH>
服务集成工具
ARP
  • nmap
DNS
  • nmap
  • dnsrecon
  • dnsenum
  • host
FINGER
  • nmap
  • finger-user-enum
FTP
  • nmap
  • ftp-user-enum
  • hydra [AGGRESSIVE]
HTTP
  • nmap
  • nikto
  • dirb
  • EyeWitness
  • sqlmap [AGGRESSIVE]
  • fimap [AGGRESSIVE]
RDP
  • nmap
  • EyeWitness
SMB
  • nmap
  • enum4linux
  • nbtscan
  • samrdump
SMTP
  • nmap
  • smtp-user-enum
SNMP
  • nmap
  • snmpcheck
  • onesixtyone
  • snmpwalk
SSH
  • hydra [AGGRESSIVE]
SQL
  • nmap
VNC
  • EyeWitness