一种高性能网络侦察工具,用于跨IP范围发现和指纹识别服务。专为安全研究人员和网络管理员设计。

Deep Focus 是一款为大规模服务发现设计的异步网络扫描器。它能智能探测常见网络服务,并为每个发现的服务提供详细的认证状态信息。你可以把它看作你的个人 mini Shodan。
该工具针对被动散热系统(如 Apple M 系列笔记本)进行了优化,内置热管理功能,当系统负载过高时会自动降低扫描速率。
| 服务 | 端口 | 检测能力 |
|---|---|---|
| HTTP/HTTPS | 80、443、8080、8443 | 服务器类型、TLS 密码套件、证书颁发者、自签名检测 |
| FTP | 21 | 匿名访问检测 |
| SSH | 22 | 版本、密钥交换、密码、MAC、主机密钥 |
| Telnet | 23 | 针对路由器/IoT 的横幅抓取 |
| SMTP | 25、587 | STARTTLS 检测、TLS 密码套件 |
| VNC | 5900 | 认证类型(无、密码、TLS) |
| RTSP | 554 | 摄像头品牌、认证状态 |
| LDAPS | 636 | TLS 密码、证书信息、自签名检测 |
| MQTT | 1883 | 代理访问(无认证检测) |
| RDP | 3389 | 安全模式检测(NLA、TLS、传统) |
该工具专门识别可能无需凭据即可访问的服务:
内置调节器监控系统负载,当超过阈值时自动暂停扫描,防止被动散热系统发生热节流。
Deep Focus 附带所有主要平台的自动安装程序。
下载并进入目录:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
运行安装程序:
./install.sh.\install.bat启动: 重启终端,然后输入:
deepfocus
就这些!现在你可以从任何地方运行该工具。
如果你更喜欢自行配置所有内容:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| 命令 | 描述 |
|---|---|
/scan | 开始扫描并打开实时仪表板 |
/stop | 停止扫描并导出结果 |
/settings | 配置扫描参数 |
/exit |
python deep_focus.py 启动工具/settings(选项 1)配置目标网络/settings(选项 3)调整扫描速度/scan 开始扫描/stop 停止扫描并导出结果使用 /settings 进入配置菜单:
以 CIDR 表示法指定要扫描的 IP 范围。
示例:192.168.1.0/24 (256 个 IP)
示例:10.0.0.0/16 (65,536 个 IP)
控制热限制。较高值允许更激进的扫描,但会增加发热量。
| 功率等级 | 最大系统负载 | 推荐用于 |
|---|---|---|
| 10-30% | 低 | 使用电池的笔记本 |
| 40-60% | 中 | 正常运行 |
| 70-100% | 高 | 具有主动散热的台式机系统 |
控制并发连接尝试次数。
| 速度 | 线程数 | 备注 |
|---|---|---|
| 100-300 | 保守 | 建议用于家庭路由器 |
| 300-600 | 最佳 | 速度和稳定性的最佳平衡 |
| 600-1000 | 激进 | 可能导致路由器过载或散热问题 |
警告:超过 600 线程的速度可能导致路由器不稳定或系统过热。
保存扫描结果的目录。
导出文件以文本文件形式保存,命名约定如下:
deep_focus_export_[时间戳].txt
每个发现的服务按以下结构记录:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| 字段 | 描述 |
|---|---|
| IP | 目标 IP 地址 |
| Port | 服务端口号 |
| Service | 识别出的服务类型 |
| banner | 服务响应和认证状态 |
| 状态 | 含义 |
|---|---|
Anonymous Access ALLOWED | 服务器接受匿名登录 |
Anonymous User Rejected | 匿名登录已禁用 |
Encryption Required (AUTH TLS) | 认证前需要 TLS |
| 状态 | 含义 |
|---|---|
None (OPEN) | 无需密码 |
VNC Auth | 需要密码认证 |
VeNCrypt (TLS) | 需要 TLS 加密 |
| 状态 | 含义 |
|---|---|
No Auth Required (OPEN) | 无需凭据即可访问流 |
Auth Required | 需要凭据 |
Forbidden | 访问被拒绝 |
尽可能识别摄像头品牌:Hikvision、Dahua、Axis、Foscam、Amcrest、Reolink、Ubiquiti。
| 类型 | 含义 |
|---|---|
OpenSSH X.X | 标准 OpenSSH 服务器 |
Dropbear (Embedded/IoT) | 轻量级 SSH,常见于 IoT 设备 |
MikroTik Router |
| 状态 | 含义 |
|---|---|
RDP (CredSSP/NLA Required) | 网络级认证 - 最安全 |
RDP (TLS Security) | 启用了 TLS 加密 |
RDP (Standard RDP Security) |
附带的 targets.json 文件包含一个按提供商和地域组织的精选高价值 IP 范围列表。你可以打开此文件以查找针对不同发现目标的经过测试的 IP 范围。
targets.json 中的每个条目包括:
| 类别 | 典型发现 |
|---|---|
| 云提供商(Hetzner、OVH、Vultr) | 网络服务器、仪表板、FTP、VNC |
| 廉价主机(Contabo) | 被遗忘的服务器、错误配置的服务 |
| 住宅 ISP(韩国、台湾、中国) | IoT 设备、摄像头、NAS 驱动器 |
| 目标 | 推荐提供商 |
|---|---|
| FTP/SSH 发现 | Contabo、Hetzner、OVH |
| 摄像头发现 | Korea Telecom、Taiwan HiNet、China Telecom |
| VNC 访问 | Vultr、DigitalOcean、Contabo |
热调节器可能已暂停扫描。检查系统负载并等待,或降低设置中的功率等级。
将扫描速度降低至 300-400 线程。高线程数可能压垮消费级路由器。
验证导出路径存在且可写。
本工具仅供授权的安全测试和网络管理使用。用户有责任确保遵守适用的法律和法规。
由 Y0oshi 制作 | Instagram: @rde0
| 退出应用程序 |
| MikroTik 网络设备 |
Cisco IOS | Cisco 网络设备 |
| 仅传统加密 |
RDP (Legacy/No NLA) | 旧服务器,无现代认证 |