推荐一个内网信息收集端口扫描工具
发布时间:2025-12-07 14:40:37 作者:玩站小弟
我要评论
介绍SharpScan 是一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、主机存活探测、端口扫描、域控定位、文件搜索,以及对多种服务如 SSH、SMB、MsSQL 等)进行弱口令爆破
。
介绍
SharpScan 是推荐一个由 INotGreen 开发的开源项目 ,旨在进行内网资产收集、个内主机存活探测、网信端口扫描、息收域控定位 、集端具文件搜索 ,口扫以及对多种服务(如 SSH 、描工SMB 、推荐MsSQL 等)进行弱口令爆破 ,个内并支持 Socks5 代理功能。网信该工具集成了自动化和无文件落地扫描的息收特性,方便在内网环境中进行横向移动和信息收集。集端具

SharpScan 采用 .NET Framework 3.5 和 .NET Core 6.0 开发 ,支持在 Windows 系统上运行,包括较老版本的 Windows 系统,确保在各种内网环境中的兼容性 。
优势:
一体化解决方案 :集成多种内网安全评估功能,减少使用多个工具的繁琐,提高工作效率。高效性:采用异步和高并发技术 ,扫描速度快,资源占用低,适合大规模内网环境的安全评估。隐蔽性 :支持无文件落地扫描,减少被检测的风险,遵循 OPSEC 原则,降低被发现的可能性。易于部署 :工具体积小巧,便于在内网环境中快速传输和部署,兼容性强,适用于多种 Windows 系统 。使用方法 复制SharpScan.exe -h 192.168.244.1/24 -nopoc (只做网段主机探测和端口扫描) SharpScan.exe -s 192.168.244.169 -p 80-1024 -d 0 -m 600 (Tcp端口扫描:80-1024,0延时,最大并发600) SharpScan.exe -t 192.168.244.141 -U -p 100-10000 (udp端口扫描:100-10000,10ms延时 ,最大并发600) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a (C段ssh服务账号密码爆破,账号root,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -u administrator -pw a (C段smb服务账号密码爆破,账号administrator,密码a) SharpScan.exe -h 192.168.244.1/24 -m rdp -u administrator -pw a (C段rdp服务账号密码爆破,账号administrator,密码a) SharpScan.exe -h 192.168.244.1/24 -m smb -uf user.txt -pwf pass.txt (用账号密码本爆破C段的smb服务) SharpScan.exe -h 192.168.244.1/24 -m rdp -uf user.txt -pwf pass.txt (用账号密码本爆破C段的rdp服务) SharpScan.exe -h 192.168.244.1/24 -m ssh -uf user.txt -pwf pass.txt (用账号密码本爆破C段的ssh服务() SharpScan.exe -h 192.168.244.1/24 -m ms17010 (C段批量扫描是否存在ms17010) SharpScan.exe -h 192.168.244.1/24 -m ssh -u root -pw a -c "uname-a" (ssh命令执行C段枚举) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -f cmd -c "ls C:\\Windows" (远程执行命令 ,通过注册表传递数据) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func upload -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机,-l是本地文件路径,-r是上传到远程主机的文件路径) SharpScan.exe -h 192.168.244.1.3 -m wmiexec -func uploadexec -l C:\a.exe -r C:\\Windows\a.exe (上传文件到远程主机并且执行文件) SharpScan.exe -h 192.168.244.1.3 -m userenum -uf user.txt (域内枚举用户名) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pw abc123$% (域内密码喷洒) SharpScan.exe -h 192.168.244.1.3 -m passwordspray -uf user.txt -pwf pass.txt(域内密码喷洒) SharpScan.exe -s "pass.txt" (全盘静默检索pass.txt) SharpScan.exe -socks5 8000 -u test -pw 1234 (Socks5:8000 ,用户名:test,密码:1234) SharpScan.exe -h 192.168.244.1/24 -o output.txt (将扫描结果导出到output.txt)1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20. 截图

SharpScan 是一个功能强大且高效的内网安全评估工具 ,集成了多种实用功能 ,具有高兼容性、高性能、隐蔽性强 、易于部署等优势,适合在内网环境中进行资产收集、漏洞扫描、弱口令爆破等操作,为安全从业人员提供了有力的支持。
地址项目地址 :https://github.com/INotGreen/SharpScan
相关文章
Hello,大家好,我是 Sunday。最近有个同学面试的时候被问到了特别多网络安全相关的问题:图片对于我们很多开发者来说,写代码一般都会只考虑业务,对于安全方面的问题确实不会过多考虑。所以一旦面试被2025-12-07
everything是不少小伙伴都比较喜欢的一款搜索文件的软件,这款软件涵盖的功能是非常多的,大家是可以通过该软件进行批量处理文件的,一些小伙伴喜欢通过everything进行搜索出自己需要的文件,想2025-12-07
小米作为一家知名的科技公司,不仅在智能手机领域取得了巨大成功,而且在无人机领域也有着令人瞩目的表现。小米无人机凭借其优秀的性能和出色的摄影能力,成为了航拍爱好者们的首选。本文将对小米无人机进行全面的评2025-12-07
GTX770(探索GTX770的性能与特点,为您带来卓越的游戏体验)
在当今游戏界,顺畅流畅的游戏体验对于玩家来说至关重要。而一款性能强大的显卡能够提供更高的帧率和更好的图像质量,为游戏玩家带来无与伦比的享受。本文将介绍GTX770显卡的性能与特点,帮助读者了解该显卡,2025-12-07
6 月 27 日消息,欧盟一直在监管谷歌对于其在移动搜索引擎行业和应用程序中垄断权力的滥用,现在,欧盟中越来越多的国家正在追查谷歌数据分析工具Google Analytics),因为它被发现违反了《通2025-12-07
苹果电池的性能如何?(深入了解苹果电池的耐用性、续航能力和充电速度)
在如今智能手机的普及时代,电池续航成为了用户选择手机的一个重要指标之一。作为全球领先的手机品牌,苹果的电池表现备受关注。本文将深入探讨苹果电池的性能,包括耐用性、续航能力和充电速度,帮助读者全面了解苹2025-12-07

最新评论