Releases: ifacker/cscan-go
Releases · ifacker/cscan-go
v1.4 🐨
v1.3.4 🐻❄️
- 更新了扫描端口范围时的,1-65535的刷屏问题,让显示更加精简
v1.3.3 🐼
v1.3.2 🐻
v1.3.1 🦊
- 更新了默认端口扫描,恢复了原来的常用端口(因为发现直接使用 5000-10000 这个扫描实在是太慢了,但是效果好),看个人喜好吧,如果想要全一点,又想要快一点,可以手动加入以下命令:
./cscan -i xxx.xxx.xxx.xxx/24 -dp 5000-10000
- 修改了扫描逻辑,以前是全部扫描完端口之后,再进行 web 检测,这样效率太低,导致红队队员们要等到最后才能拿到结果;现在边扫端口边扫 web,有端口开放就直接扫描 web,如果你导出了 csv 文件,那么工具也会同时导出端口的扫描结果和 web 的扫描结果(建议每次都加 -o)
./cscan -i xxx.xxx.xxx.xxx/24 -o result.csv
v1.2.2 🐰
更新了自带默认端口,新增了一些打 HW 常见的系统端口
80, 81, 82, 83, 84, 85, 86, 87, 89, 88, 443, 21, 22,
445, 1100, 1433, 1883, 1434, 1521, 3306, 3389, 3399, 4369,
5000-10000,
11211, 15672, 27017, 25672, 50070, 61613, 61614
PS:发现了一个问题,编译好的文件,在 mac 和 linux 上执行,反馈很快,但是在 win 上执行,就要加载很久,我暂时不知道是什么原因,正在调查,如有大佬知道,原因,还希望大佬不吝赐教,暂时推荐该工具在 mac 与 linux 上使用,我测试的 win 比较少,如果大家用的 win 没问题,希望提个 Issues 提醒一下我,最后再次感谢 🙏
v1.2.1 🐹
v1.2.0 🐭
新版本迭代实现的功能:
- 增加新选项,-nc 禁止暴力破解
- 支持简单的暴力破解功能(内置简易字典,无需设置)
- 支持 SSH 协议暴力破解
- 支持 Mssql 协议暴力破解
- 支持 Mysql 协议暴力破解
- 支持 Ftp 协议暴力破解
- 支持 Smb 协议暴力破解
- 支持 Memcached 协议暴力破解
- 支持 Mongodb 协议暴力破解
- 支持 Oracle 协议暴力破解
- 支持 Postgres 协议暴力破解
- 支持 Redis 协议暴力破解
友情提示:
- 本爆破功能只是简单的爆破,所以字典是内置的
- 本爆破功能只是在扫描端口的时候,偶尔给你来点小惊喜,如果需要专业的爆破,请移步专业爆破工具,推荐 crack
v1.1.0 🐱
v1.0.0🐶
作为初始版本,主要支持的功能有:
- 基本的端口扫描
- 支持 IP、IP段、c段,三种格式的扫描方式
- 端口输入支持范围输入
- 导入 IP 文件同样支持 IP、IP段、c段,三种格式的扫描方式
- 支持 socks5、http 代理,方便挂代理扫描,或者穿透到内网扫描
后续准备添加的功能有(画饼):
- 支持导出输出结果(因为暂时功能太少了,所以还没写导出,不过这个很简单,很快就能写好)
- 扫描完端口之后,对于开放的端口,检测是否有 web 服务
- 对于一些常用的端口,如:3306,1433等,进行简单的弱口令爆破(放心,密码不会太多!)
- 暂时想不到了,等想到了再补充...