Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-Deep-Focus — 异步网络侦察引擎,用于大规模服务发现和指纹识别。识别未受保护的服务(RTSP摄像头、VNC、FTP)并提供实时终端仪表盘,带有认证状态检测。 | Kitploit
工具/GitHubGitHub/y0oshi/project-deep-focus
OSINT (开源情报)侦察物联网安全网络映射端口扫描漏洞分析信息收集渗透测试红队
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

异步网络侦察引擎,用于大规模服务发现和指纹识别。识别未受保护的服务(RTSP摄像头、VNC、FTP)并提供实时终端仪表盘,带有认证状态检测。

查看仓库
2322217个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Deep Focus

一种高性能网络侦察工具,用于跨IP范围发现和指纹识别服务。专为安全研究人员和网络管理员设计。

Deep Focus 演示


目录

  1. 概述
  2. 特性
  3. 需求
  4. 安装
  5. 使用
  6. 配置
  7. 理解导出的日志
  8. 目标选择指南
  9. 故障排除
  10. 许可

概述

Deep Focus 是一款为大规模服务发现设计的异步网络扫描器。它能智能探测常见网络服务,并为每个发现的服务提供详细的认证状态信息。你可以把它看作你的个人 mini Shodan。

该工具针对被动散热系统(如 Apple M 系列笔记本)进行了优化,内置热管理功能,当系统负载过高时会自动降低扫描速率。

主要功能

  • 扫描 IP 范围的开放服务(HTTP、FTP、SSH、VNC、RTSP、RDP)
  • 识别发现服务的认证需求
  • 对服务类型和供应商进行指纹识别
  • 以结构化格式导出可操作情报
  • 管理系统资源以防止过热

特性

服务探测

服务端口检测能力
HTTP/HTTPS80、443、8080、8443服务器类型、TLS 密码套件、证书颁发者、自签名检测
FTP21匿名访问检测
SSH22版本、密钥交换、密码、MAC、主机密钥
Telnet23针对路由器/IoT 的横幅抓取
SMTP25、587STARTTLS 检测、TLS 密码套件
VNC5900认证类型(无、密码、TLS)
RTSP554摄像头品牌、认证状态
LDAPS636TLS 密码、证书信息、自签名检测
MQTT1883代理访问(无认证检测)
RDP3389安全模式检测(NLA、TLS、传统)

认证检测

该工具专门识别可能无需凭据即可访问的服务:

  • VNC:检测 "None" 认证类型(免密码访问)
  • FTP:测试匿名登录能力
  • RTSP:识别无需认证的摄像头
  • MQTT:发送 CONNECT 握手以检测开放代理(无认证)

热管理

内置调节器监控系统负载,当超过阈值时自动暂停扫描,防止被动散热系统发生热节流。


需求

  • Python 3.8 或更高版本
  • macOS、Linux 或 Windows
  • 对目标范围的网络访问

安装

快速开始(推荐)

Deep Focus 附带所有主要平台的自动安装程序。

  1. 下载并进入目录:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. 运行安装程序:

    • macOS / Linux:./install.sh
    • Windows:.\install.bat
  3. 启动: 重启终端,然后输入:

    root@kitploit:~
    deepfocus
    

就这些!现在你可以从任何地方运行该工具。


手动安装(可选)

如果你更喜欢自行配置所有内容:

  1. 确保已安装 Python 3.8+。
  2. 创建虚拟环境:python3 -m venv venv
  3. 激活它:source venv/bin/activate
  4. 安装包:pip install rich aiosqlite
  5. 运行:python3 deep_focus.py

使用

启动工具

root@kitploit:~
deepfocus

可用命令

命令描述
/scan开始扫描并打开实时仪表板
/stop停止扫描并导出结果
/settings配置扫描参数
/exit

基本工作流程

  1. 使用 python deep_focus.py 启动工具
  2. 通过 /settings(选项 1)配置目标网络
  3. 如需,通过 /settings(选项 3)调整扫描速度
  4. 使用 /scan 开始扫描
  5. 在实时仪表板中监控进度
  6. 按 Ctrl+C 从仪表板分离(扫描继续)
  7. 使用 /stop 停止扫描并导出结果

配置

使用 /settings 进入配置菜单:

选项 1:目标网络

以 CIDR 表示法指定要扫描的 IP 范围。

root@kitploit:~
示例:192.168.1.0/24 (256 个 IP)
示例:10.0.0.0/16 (65,536 个 IP)

选项 2:功率等级 (10-100%)

控制热限制。较高值允许更激进的扫描,但会增加发热量。

功率等级最大系统负载推荐用于
10-30%低使用电池的笔记本
40-60%中正常运行
70-100%高具有主动散热的台式机系统

选项 3:扫描速度 (100-1000 线程)

控制并发连接尝试次数。

速度线程数备注
100-300保守建议用于家庭路由器
300-600最佳速度和稳定性的最佳平衡
600-1000激进可能导致路由器过载或散热问题

警告:超过 600 线程的速度可能导致路由器不稳定或系统过热。

选项 4:导出路径

保存扫描结果的目录。


理解导出的日志

导出文件以文本文件形式保存,命名约定如下:

root@kitploit:~
deep_focus_export_[时间戳].txt

日志条目格式

每个发现的服务按以下结构记录:

root@kitploit:~
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

字段描述

字段描述
IP目标 IP 地址
Port服务端口号
Service识别出的服务类型
banner服务响应和认证状态

认证状态指示

FTP (端口 21)

状态含义
Anonymous Access ALLOWED服务器接受匿名登录
Anonymous User Rejected匿名登录已禁用
Encryption Required (AUTH TLS)认证前需要 TLS

VNC (端口 5900)

状态含义
None (OPEN)无需密码
VNC Auth需要密码认证
VeNCrypt (TLS)需要 TLS 加密

RTSP (端口 554)

状态含义
No Auth Required (OPEN)无需凭据即可访问流
Auth Required需要凭据
Forbidden访问被拒绝

尽可能识别摄像头品牌:Hikvision、Dahua、Axis、Foscam、Amcrest、Reolink、Ubiquiti。

SSH (端口 22)

类型含义
OpenSSH X.X标准 OpenSSH 服务器
Dropbear (Embedded/IoT)轻量级 SSH,常见于 IoT 设备
MikroTik Router

RDP (端口 3389)

状态含义
RDP (CredSSP/NLA Required)网络级认证 - 最安全
RDP (TLS Security)启用了 TLS 加密
RDP (Standard RDP Security)

目标选择指南

附带的 targets.json 文件包含一个按提供商和地域组织的精选高价值 IP 范围列表。你可以打开此文件以查找针对不同发现目标的经过测试的 IP 范围。

targets.json 中的每个条目包括:

  • 提供商名称
  • 典型发现内容的描述
  • CIDR 表示法的 IP 范围

范围类别

类别典型发现
云提供商(Hetzner、OVH、Vultr)网络服务器、仪表板、FTP、VNC
廉价主机(Contabo)被遗忘的服务器、错误配置的服务
住宅 ISP(韩国、台湾、中国)IoT 设备、摄像头、NAS 驱动器

按目标推荐提供商

目标推荐提供商
FTP/SSH 发现Contabo、Hetzner、OVH
摄像头发现Korea Telecom、Taiwan HiNet、China Telecom
VNC 访问Vultr、DigitalOcean、Contabo

故障排除

扫描器停止响应

热调节器可能已暂停扫描。检查系统负载并等待,或降低设置中的功率等级。

发现率低

  • 验证目标范围内是否有活跃主机
  • 检查网络连接
  • 某些范围可能被严重防火墙保护

路由器变得不稳定

将扫描速度降低至 300-400 线程。高线程数可能压垮消费级路由器。

导出时出现权限错误

验证导出路径存在且可写。


许可

本工具仅供授权的安全测试和网络管理使用。用户有责任确保遵守适用的法律和法规。


作者

由 Y0oshi 制作 | Instagram: @rde0

下载工具
退出应用程序
MikroTik 网络设备
Cisco IOSCisco 网络设备
仅传统加密
RDP (Legacy/No NLA)旧服务器,无现代认证