推荐一个内网信息收集端口扫描工具
发布时间:2025-12-07 20:45:31 作者:玩站小弟
我要评论
介绍SharpScan 是一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、主机存活探测、端口扫描、域控定位、文件搜索,以及对多种服务如 SSH、SMB、MsSQL 等)进行弱口令爆破
。
介绍
SharpScan 是推荐一个由 INotGreen 开发的开源项目 ,旨在进行内网资产收集、个内主机存活探测、网信端口扫描、息收域控定位、集端具文件搜索,口扫以及对多种服务(如 SSH、描工SMB、推荐MsSQL 等)进行弱口令爆破 ,个内并支持 Socks5 代理功能 。网信该工具集成了自动化和无文件落地扫描的息收特性,方便在内网环境中进行横向移动和信息收集。集端具

SharpScan 采用 .NET Framework 3.5 和 .NET Core 6.0 开发,支持在 Windows 系统上运行 ,包括较老版本的 Windows 系统 ,确保在各种内网环境中的兼容性。
优势 :
一体化解决方案 :集成多种内网安全评估功能 ,减少使用多个工具的繁琐 ,提高工作效率。高效性:采用异步和高并发技术,扫描速度快 ,资源占用低 ,适合大规模内网环境的安全评估。隐蔽性 :支持无文件落地扫描,减少被检测的风险 ,遵循 OPSEC 原则 ,降低被发现的可能性。易于部署:工具体积小巧,便于在内网环境中快速传输和部署 ,兼容性强,适用于多种 Windows 系统。使用方法 复制SharpScan.exe -h 192.168.244.1/24 -nopoc (只做网段主机探测和端口扫描) SharpScan.exe -s 192.168.244.169 -p 80-1024 -d 0 -m 600 (Tcp端口扫描:80-1024,0延时,最大并发600) SharpScan.exe -t 192.168.244.141 -U -p 100-10000 (udp端口扫描:100-10000 ,10ms延时,最大并发600) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a (C段ssh服务账号密码爆破,账号root ,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -u administrator -pw a (C段smb服务账号密码爆破,账号administrator ,密码a) SharpScan.exe -h 192.168.244.1/24 -m rdp -u administrator -pw a (C段rdp服务账号密码爆破,账号administrator,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -uf user.txt -pwf pass.txt (用账号密码本爆破C段的smb服务) SharpScan.exe -h 192.168.244.1/24 -m rdp -uf user.txt -pwf pass.txt (用账号密码本爆破C段的rdp服务) SharpScan.exe -h 192.168.244.1/24 -m ssh -uf user.txt -pwf pass.txt (用账号密码本爆破C段的ssh服务() SharpScan.exe -h 192.168.244.1/24 -m ms17010 (C段批量扫描是否存在ms17010) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a -c "uname-a" (ssh命令执行C段枚举) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -f cmd -c "ls C:\\Windows" (远程执行命令 ,通过注册表传递数据) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func upload -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机,-l是本地文件路径,-r是上传到远程主机的文件路径) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func uploadexec -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机并且执行文件) SharpScan.exe -h 192.168.244.1.3 -m userenum -uf user.txt (域内枚举用户名) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pw abc123$% (域内密码喷洒) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pwf pass.txt(域内密码喷洒) SharpScan.exe -s "pass.txt" (全盘静默检索pass.txt) SharpScan.exe -socks5 8000 -u test -pw 1234 (Socks5:8000,用户名:test,密码:1234) SharpScan.exe -h 192.168.244.1/24 -o output.txt (将扫描结果导出到output.txt)1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20. 截图

SharpScan 是一个功能强大且高效的内网安全评估工具,集成了多种实用功能,具有高兼容性 、高性能、隐蔽性强 、易于部署等优势,适合在内网环境中进行资产收集、漏洞扫描、弱口令爆破等操作 ,为安全从业人员提供了有力的支持 。
地址项目地址:https://github.com/INotGreen/SharpScan
相关文章

安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便2025-12-07
电脑光驱刻录光盘错误解决方案(探索光驱刻录错误背后的问题和解决方法)
电脑光驱是一个常用的设备,用于刻录光盘。然而,在使用光驱刻录光盘的过程中,我们常常会遇到各种错误。本文将探讨一些常见的光驱刻录错误,并提供解决方案,帮助读者解决这些问题。标题和1.光盘刻录错误的原因:2025-12-07
自制电脑弹窗病毒教程(利用技术制作弹窗病毒,提高网络安全防范意识)
在当今数字化时代,网络安全问题日益凸显。为了提高大众对网络攻击的认知和防范能力,本文将介绍如何制作自制电脑弹窗病毒,通过了解其原理和过程,人们能够更好地保护自己的计算机安全,提高网络防范意识。一、准备2025-12-07
戴尔电脑开机43错误(探究戴尔电脑开机43错误的根源,提供解决方案)
随着电脑的普及和使用,我们经常会遇到各种各样的问题。其中,戴尔电脑开机43错误是一个比较常见的问题。当我们遇到这个错误时,我们应该知道如何解决它,并了解它的根源,以避免类似问题的再次发生。本文将深入探2025-12-07
随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险2025-12-07
word文档是一款非常好用的软件,很多小伙伴都在使用。如果我们有时候会发现自己做的PPT在其他设备上打开时,出现了乱码的效果,小伙伴们知道具体该如何解决吗,其实解决方法是非常简单的,只需要将字体嵌入到2025-12-07

最新评论