千家信息网

基于端口的弱口令检测工具iscan怎么用

发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,这篇文章将为大家详细讲解有关基于端口的弱口令检测工具iscan怎么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。iscan: 基于端口的弱口令检测工具亲手打造了一
千家信息网最后更新 2024年11月26日基于端口的弱口令检测工具iscan怎么用

这篇文章将为大家详细讲解有关基于端口的弱口令检测工具iscan怎么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

iscan: 基于端口的弱口令检测工具

亲手打造了一款基于端口的弱口令检测工具,使用python进行编写,主要可以用于渗透测试中常见服务端口弱口令的检测。目前支持以下服务:

系统弱口令:ftp、ssh、telnet、ipc$

数据库弱口令:mssql、mysql、postgre、mongodb

中间件弱口令:phpmyadmin、tomcat、weblogic

特点

  • 命令行,兼容OSX/LINUX/WINDOWS/Python 2.7

  • 内置弱口令字典,同时支持外部导入执行

  • 支持多线程、线程可调控

  • 支持中间件弱口令扫描

基本使用

1、地址格式

-h :指定ip地址,ip地址支持以下格式:

支持单个ip,如 iscan.py -h 10.9.10.201 --ssh

支持多个ip,如 iscan.py -h 10.9.10.201-10.9.10.205 --ssh //201-205 5个ip iscan.py -h 10.9.10.201,10.9.10.205 --ssh //201、205 2个ip

网段地址,如 iscan.py -h 10.9.10.0/24 --ssh // 识别24结束的网段

文本导入,如 iscan.py -h 1.txt --ssh //导入1.txt,每行一个ip地址

2、支持的弱口令类型

系统弱口令:ftp、ssh、telnet、ipc$数据库弱口令:mssql、mysql、postgresql、mongodb中间件弱口令:phpmyadmin、tomcat、weblogic

指定mysql进行弱口令检测:iscan.exe -h 10.9.10.201 --mysql

3、导入字典进行猜解

iscan默认已内置常见的弱口令,也可以从外部导入字典进行猜解

iscan.py -h 10.9.10.201 -u user.txt -s pwd.txt --ssh

-u: 指定用户字典-p:指定密码字典

4、可以指定端口,设置线程数

iscan支持指定端口、支持多线程

例如:

iscan.py -h 10.9.10.201 -p 2222 -t 20 --ssh

以20线程数,指定2222端口扫描ssh弱口令

-p:指定端口 -t:设置线程数

5、日志记录

在本目录下生成result.log日志记录扫描结果

测试截图

ipc$检测:


Mongodb检测:



关于"基于端口的弱口令检测工具iscan怎么用"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

口令 支持 端口 检测 线程 地址 字典 工具 中间件 篇文章 常见 数据 数据库 日志 更多 格式 系统 网段 服务 测试 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发模式 知乎 服务器怎么同步到另一个电脑 山西游戏软件开发公司 英雄联盟服务器在线但登不上去 数据库中查出数据并倒序 用c语言制作药材标准数据库 广州上座巴网络技术有限公司官网 这个服务器被炸成了这样 网络直播服务器怎么样 网络技术工作室能接什么活 紫光服务器管理口用户名密码 hyper服务器虚拟化 数据库技术的研究背景 数据库模式的表述 广州金微盘网络技术 服务器维护一年多少钱 绍兴软件开发驻场 互联网科技人才 北京北业行知网络技术有限公司 创国外方舟服务器安全吗 软件开发教务软件除外 网络安全为人民的标题 图书管理系统数据库设计前端 计算机网络技术5g通信课程 学财务管理用什么数据库 网络安全主题手抄报图片素材 黑龙江服务器电源批发商 关于网络安全知识的名言 网络安全宣传片的创意 大淘客软件开发
0