快速打造一款资产探测与收集的服务器
2019-09-06
前置条件

这是之前采集的某src信息,我们发现这家SRC安全采集的东西不是很多
仔细查看之后,发现没有cdn,waf没开,扫描也不会被拦截
分析之后发现所属服务的IP在一个C段。
先写一个小脚本,生成IP地址到ip.txt文件留作备用。
#!/usr/bin/env python
# coding=utf-8
import sys
from IPy import IP
ips = IP('xxx.xxx.xxx.0/24')
for ip in ips:
# print ip
f = open('ip.txt', 'a+')
f.write(str(ip) + '\n')
f.close()
挖掘探测
安装PublicMonitors 0.1
步骤
sudo yum install nmap
sudo yum install hydra (hydra v8.0+ 版支持redis服务)
yum install git gcc make libpcap-devel.x86_64
wget https://github.com/robertdavidgraham/masscan/archive/1.0.4.tar.gz
tar -zxvf 1.0.4.tar.gz
cd masscan-1.0.4/
make
cp bin/masscan /bin/masscan
git clone https://github.com/grayddq/PublicMonitors.git
wget https://files.pythonhosted.org/packages/d9/ca/7279974e489e8b65003fe618a1a741d6350227fa2bf48d16be76c7422423/setuptools-41.2.0.zip
unzip setuptools-41.2.0.zip
cd setuptools-41.2.0.zip
python setup.py install
wget https://files.pythonhosted.org/packages/00/9e/4c83a0950d8bdec0b4ca72afd2f9cea92d08eb7c1a768363f2ea458d08b4/pip-19.2.3.tar.gz
tar -zxvf pip-19.2.3.tar.gz
cd pip-19.2.3.tar.gz
python setup.py install
cd /root/masscan-1.0.4/PublicMonitors
sudo pip install -r requirements.txt
cd /root/masscan-1.0.4/PublicMonitors/conf
将conf目录下的ip.txt更改为自己想要探测的ip地址
然后
python PublicMonitors.py
开始运行脚本

正常服务器 如果你关闭了窗口那么当前的进程也会结束
所以我们需要加上参数
nohup
结果收获
如果设置了邮箱接收,邮箱就会收到邮件
如果没有设置,我们直接
cd /root/masscan-1.0.4/PublicMonitors/out
然后开启python的web文件服务
python -m SimpleHTTPserver 123
访问 vps:123即可看到扫描结果
最新动态
警告!你有一份OpenClaw(龙虾) “抓虾”指南待查收!
OpenClaw(龙虾)智能体工具在企业办公场景的快速普及,带来了新的安全治理挑战。文章分析了OpenClaw的风险特征:具备外部联网、本地资源调用、自动化任务执行等能力,可能绕过企业安全边界。提供了终端安装检查、网络访问监控、行为审计等四维排查方法,并介绍了"风铃"系统的Agent行为检测能力。建议企业建立面向Agent类应用的长期治理机制,而非仅针对单一产品的应急处理。
2026-03-16
漠坦尼十周年庆典圆满礼成 | 拾光筑梦 · 同心致远
杭州漠坦尼科技庆祝成立十周年,举办"拾光筑梦·同心致远"主题庆典。活动回顾十年奋斗历程,总经理钱轶锋发布聚焦AI的未来战略。庆典包含员工表彰、趣味互动和幸运抽奖等环节,感谢全体员工和合作伙伴的支持,展望下一个十年的发展蓝图。
2026-03-09
欢度新春,安全守护不打烊 | 2026马年春节值守进行时
2026马年春节假期,漠坦尼安全团队将提供7X24小时不间断服务,确保客户业务安全无忧。现场和远程均有专人值守,值班工程师名单及联系方式已公布。公司春节假期为2月14日至24日,共11天,25日正式上班。专业团队随时待命,守护您的春节安全。
2026-02-13
荣耀回响:时间轴上的奋进之迹
《荣耀回响:时间轴上的奋进之迹》回顾了漠坦尼2025年在网络安全领域的突破与成就。从2月发布卫鸢AI自动值守系统,到12月完成openGauss兼容性认证,公司全年在技术创新、行业认证和生态共建方面取得多项重要成果,包括获得多项安全检测证书、入选信通院典型案例集、亮相互联网大会等。这些成绩展现了漠坦尼在AI与网络安全融合应用领域的实力,为2026年的新征程奠定了坚实基础。
2026-02-11
权威认证 | 漠坦尼风铃横向威胁感知系统荣获《网络安全专用产品安全检测证书》
漠坦尼风铃横向威胁感知系统近日获得中国电子科技集团公司第十五研究所颁发的《网络安全专用产品安全检测证书》。该系统专注内网横向威胁感知,通过自主研发技术实现无侵入部署,精准捕获攻击者渗透行为。漠坦尼成立于2016年,为多行业提供一体化网络安全解决方案。此次认证彰显了产品的安全性与可靠性。
2026-01-16
下一篇:
暂无更多内容