墙裂推荐!!!几款好用的网安扫描工具!!!

1、Nmap

Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核的工具。

Nmap官网部分截图
Nmap官网部分截图​​

Nmap可以进行多种扫描:

        (1)、存活主机探测

        (2)、端口扫描及服务探测

        (3)、操作系统探测

        … 

支持Windows/MacOS/Linux

详情参照:

Nmap图形化GUI截图
Nmap图形化GUI界面截图
Nmap命令行部分截图
Nmap命令行部分截图

下载链接: Download the Free Nmap Security Scanner for Linux/Mac/Windows

汉化版下载链接: Nmap中文网 - Nmap中文手册 Nmap下载

※进入下载链接中挑选对应的系统版本

※Windows必须安装npcap

2、Goby

Goby是一款快速梳理资产暴露攻击面的情报挖掘扫描工具,即“网络空间测绘”

支持多平台、多国语言

具有丰富的设备规则集(软硬件设备厂商、系统、业务)、轻量级的协议识别(网络协议、数据库协议、IoT协议、ICS协议)、丰富的端口分组(超过300个常见端口)、最新的漏洞框架(及时更新漏洞信息、民间高手POC)、全面的预置密码检查(设备默认账号密码)

Goby官网部分截图
Goby官网部分截图
Goby图形化GUI界面
Goby图形化GUI界面

下载链接:Goby - Attack surface mapping (gobysec.net)

※进入下载链接下载即可 

3、X-Ray

X-Ray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求。

X-Ray的GitHub项目部分截图
X-Ray的GitHub项目部分截图
X-Ray的部分命令行截图
X-Ray的命令行界面

下载链接:Releases · chaitin/xray (github.com)

※进入下载链接选择对应系统版本即可

4、中国御剑

御剑后台扫描珍藏版是T00LS大牛的作品,方便查找用户后台登陆地址,同时也为程序开发人员增加了难度,尽量独特的后台目录结构

附带很强大的字典,字典我们也是可以自己修改的,继续增加规则

中国御剑GUI界面
中国御剑GUI界面

百度网盘下载链接: 御剑网站后台扫描工具珍藏版 提取码: y9wj

解压密码:www.fujieace.com

缺点:仅有Windows版本,只能进行网站后台目录扫描 

5、Tscan-Plus

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

【主要功能】 端口探测、服务识别、URL指纹识别、POC验证、弱口令猜解、目录扫描、域名探测、网络空探等。

【辅助功能】 编码解码、加密解密、CS上线、反弹shell、杀软查询、提权辅助、常用命令、字典生成、JAVA编码等。

Tscan-Plus的GitHub项目部分截图
Tscan-Plus的GitHub项目部分截图
Tscan-Plus的图形化GUI界面
Tscan-Plus的图形化GUI界面

 下载链接:Releases · TideSec/TscanPlus (github.com)

缺点:仅有Windows版本的

6、Fscan

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。

Fscan的GitHub项目部分截图
Fscan的GitHub项目部分截图
Fscan的命令行界面部分截图
Fscan的命令行界面部分截图

 下载链接:shadow1ng/fscan: 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 (github.com)

 缺点:需要自己下载与fscan相关的go语言程序和依赖库,需要手动编译

7、webfinder(小米范)

快速扫描端口并识别web应用

探测web目录下可能存在的目录及文件

收集子域名(二级域名、三级域名、四级域名)

将构造好的一系列请求发送到大量ip地址、可用于批量漏洞检测

越权漏洞检测

一款集成了常用渗透测试功能的浏览器

下载链接:release_免费高速下载|百度网盘-分享无限制

缺点:需要配置Java1.8环境

#网络资产信息扫描 在渗透测试(特别是内网)中经常需要对目标进行网络资产收集,即对方服务器都有哪些IP,IP上开了哪些端口,端口上运行着哪些服务,此脚本即为实现此过程,相比其他探测脚本有以下优点:1、轻巧简洁,只需python环境,无需安装额外外库。2、扫描完成后生成独立页面报告。 此脚本的大概流程为 ICMP存活探测-->端口开放探测-->端口指纹服务识别-->提取快照(若为WEB)-->生成结果报表 运行环境:python 2.6 + 参数说明 -h 必须输入的参数,支持ip(192.168.1.1),ip段(192.168.1),ip范围指定(192.168.1.1-192.168.1.254),ip列表文件(ip.ini),最多限制一次可扫描65535个IP。 -p 指定要扫描端口列表,多个端口使用,隔开 例如:22,23,80,3306。未指定即使用内置默认端口进行扫描(21,22,23,25,53,80,110,139,143,389,443,445,465,873,993,995,1080,1723,1433,1521,3306,3389,3690,5432,5800,5900,6379,7001,8000,8001,8080,8081,8888,9200,9300,9080,9999,11211,27017) -m 指定线程数量 默认100线程 -t 指定HTTP请求超时时间,默认为10秒,端口扫描超时为值的1/2。 -n 不进行存活探测(ICMP)直接进行扫描。 结果报告保存在当前目录(扫描IP-时间戳.html)。 例子: python NAScan.py -h 10.111.1 python NAScan.py -h 192.168.1.1-192.168.2.111 python NAScan.py -h 10.111.1.22 -p 80,7001,8080 -m 200 -t 6 python NAScan.py -h ip.ini -p port.ini -n 服务识别在server_info.ini文件中配置 格式为:服务名|默认端口|正则 例 ftp|21|^220.*?ftp|^220- 正则为空时则使用端口进行匹配,否则以正则匹配结果为准。 项目地址 https://github.com/ywolf/ 欢迎大家反馈建议和BUG
索引失效是指在 MySQL 数据库中,索引无法有效地提高查询性能或者无法被查询优化器正确地使用。这可能会导致查询速度变慢,影响数据库的性能。 索引失效的原因有很多,下面列举一些常见的情况: 1. 数据分布不均匀:如果索引列上的值分布不均匀,可能会导致一些索引区间过大,而另一些区间过小,从而影响索引的效果。 2. 不合适的索引选择:创建了过多或者过少的索引,或者选择了错误的索引类型,都可能导致索引失效。 3. 索引列上使用了函数或者表达式:当在索引列上使用函数或者表达式时,MySQL 无法使用该索引进行查询优化,从而导致索引失效。 4. 数据类型不匹配:如果在查询中使用了与索引列上的数据类型不匹配的值,MySQL 也无法使用该索引进行查询优化。 5. 数据量过大:当数据量增长到一定程度时,原本有效的索引可能会变得无效,因为 MySQL 在查询过程中需要扫描更多的数据块。 解决索引失效问题可以通过以下方式来进行: 1. 优化查询语句:根据实际需求,优化查询语句的写法,避免不必要的表扫描或者数据类型转换。 2. 重新设计索引:根据查询需求和数据分布情况,重新设计合适的索引,确保索引的选择和创建是符合查询优化的要求。 3. 更新统计信息:MySQL 使用统计信息来评估查询计划,如果统计信息不准确,可能导致索引失效。可以使用 ANALYZE TABLE 或者 OPTIMIZE TABLE 命令来更新统计信息。 4. 限制查询结果集大小:如果查询结果集非常大,可以考虑限制结果集的大小,以减少查询的开销。 5. 使用索引提示:在查询语句中使用索引提示,强制 MySQL 使用指定的索引。 希望以上信息对你有所帮助!如有需要,请继续提问。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值