 и разрешимых имен хостов.
* Обнаружение активных хостов в диапазоне IP (CIDR) сети.
* Настраиваемые профили сканирования портов и команды перечисления служб.
* Создание структуры каталогов для сбора результатов и составления отчетов.
* Логирование каждой выполненной команды.
* Генерация shell-скриптов с командами для ручного запуска.
* Извлечение важной информации в форматах txt и markdown для дальнейшего анализа.
* Сохранение данных в базу данных SQLite.
* Linux (предпочтительно Kali Linux или любой другой дистрибутив для хакерской деятельности, содержащий перечисленные ниже инструменты.)
* toml (
* seclists (
* curl (_необходимо_) (`sudo apt install curl`)
* enum4linux (_необходимо_) (`sudo apt install enum4linux`)
* gobuster (_необходимо_) (`sudo apt install gobuster`)
* hydra (_опционально_) (`sudo apt install hydra`)
* ldapsearch (_опционально_) (`sudo apt install ldap-utils`)
* medusa (_опционально_) (`sudo apt install medusa`)
* nbtscan (_необходимо_) (`sudo apt install nbtscan`)
* nikto (_необходимо_) (`sudo apt install nikto`)
* nmap (_необходимо_) (`sudo apt install nmap`)
* onesixtyone (_необходимо_) (`sudo apt install onesixtyone`)
* oscanner (_опционально_) (`sudo apt install oscanner`)
* pandoc (_необходимо_) (`sudo apt install pandoc`)
* patator (_опционально_) (`sudo apt install patator`)
* showmount (_необходимо_) (`sudo apt install nfs-common`)
* smbclient (_необходимо_) (`sudo apt install smbclient`)
* smbmap (_необходимо_) (`sudo apt install smbmap`)
* smtp-user-enum (_необходимо_) (`sudo apt install smtp-user-enum`)
* snmpwalk (_необходимо_) (`sudo apt install snmp`)
* sslscan (_необходимо_) (`sudo apt install sslscan`)
* svwar (_необходимо_) (`sudo apt install sipvicious`)
* tnscmd10g (_необходимо_) (`sudo apt install tnscmd10g`)
* whatweb (_необходимо_) (`sudo apt install whatweb`)
* wkhtmltoimage (_необходимо_) (`sudo apt install wkhtmltopdf`)
* wpscan (_опционально_) (`sudo apt install wpscan`)
IntelSpy v2.0 - Выполняйте автоматизированное сетевое разведывательное сканирование для сбора сетевой информации.
IntelSpy — это инструмент с открытым исходным кодом, распространяемый по лицензии GPLv3.
Веб-сайт: |
Проект:
usage: intelspy.py [-h] [-ts TARGET_FILE] -p PROJECT_NAME -w WORKING_DIR
[--exclude ] [-s SPEED]
[-ct ] [-cs ] [--profile PROFILE_NAME]
[--livehost-profile LIVEHOST_PROFILE_NAME]
targets IP-адреса (например, 10.0.0.1), нотация CIDR (например,
10.0.0.1/24) или разрешимые имена хостов (например,
-h, --help показать это справочное сообщение и выйти
-p PROJECT_NAME, --project-name PROJECT_NAME
-w WORKING_DIR, --working-dir WORKING_DIR
0-5, установить шаблон времени (выше - быстрее) (по умолчанию:
-ct , --concurrent-targets
Максимальное количество целевых хостов для одновременного
-cs , --concurrent-scans
Максимальное количество сканирований на один целевой
Профиль сканирования портов для использования (определён в
port-scan-profiles.toml). По умолчанию: default
Профиль сканирования активных хостов для использования (определён
в live-host-scan-profiles.toml). По умолчанию: default
Задаёт интервал пульса (в секундах) для сообщений о
-v, --verbose Включить подробный вывод. Повторите для большей подробности (-v,
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.15
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.15 -v
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.15 -vv
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.15 -vvv
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ example.com
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.0/24
Сканирование нескольких целей (через запятую)
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ 192.168.10.15 192.168.10.0/24 example.com
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ -ts / /user/targets.txt
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ --exclude 192.168.10.9 192.168.10.0/24
sudo python3 intelspy.py -p MyProjectName -w / /user/pt/projects/ --exclude 192.168.10.9,192.168.10.24 192.168.10.0/24
Я начал работать над IntelSpy, когда обнаружил AutoRecon. Вместо того чтобы изобретать велосипед, IntelSpy является результатом слияния IntelSpy с лучшими функциями AutoRecon для создания инструмента сетевой разведки, подходящего для тестирования на проникновение.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
