文章总结: TL-Rustscan是一款基于Rust开发的高性能端口扫描工具,支持高并发扫描、实时反馈、全端口覆盖和多目标输入。它具备服务指纹识别、Web标题提取、UDP扫描、主机存活检测、Web目录爆破等功能,可输出JSON和Markdown格式结果。该工具专为红队攻防演练和渗透测试设计,支持自定义指纹库和随机UA规避检测,适合自动化集成到安全工作流中。
综合评分: 88
文章分类: 红队,渗透测试,网络安全,安全工具,WEB安全
【红队】一款基于 Rust 编写的高性能、高并发端口扫描命令行工具
tianlusec
贝雷帽SEC
2025年11月25日 11:11
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
TL-Rustscan 是一款基于 Rust 编写的高性能、高并发端口扫描命令行工具。专为攻防演练、资产摸排和渗透测试设计,旨在提供快速、稳定且易于集成的端口探测能力。
-
极速扫描
: 基于 Tokio 异步运行时,支持数千并发连接,秒级完成常见端口探测。
-
实时反馈
: 发现开放端口立即输出,无需等待扫描结束。
-
全端口覆盖
: 默认扫描 1-65535 全端口,不放过任何隐蔽服务。
-
多目标支持
: 完美支持单 IP、域名、CIDR 网段(如
192.168.1.0/24)及文件导入。 -
结构化输出
: 支持标准 JSON 输出,方便对接资产管理平台或后续自动化脚本。
-
跨平台
: 单一可执行文件,无依赖运行于 Windows, Linux, macOS。
工具使用
1. 基础扫描(最常用)只输入目标 IP 或域名,默认扫描 1-65535 所有端口,并实时显示结果。TL-Rustscan 192.168.1.10TL-Rustscan example.com2. 指定端口范围如果你只想扫描特定端口,可以使用 -p 参数。单端口: -p 80多端口: -p 22,80,443端口范围: -p 1-1000混合使用: -p 80,8000-8100,3389TL-Rustscan 192.168.1.10 -p 22,80,443,33893. 扫描网段 (CIDR)支持自动解析 CIDR 格式,批量扫描网段内的主机。# 扫描整个 C 段的 Web 端口TL-Rustscan 192.168.1.0/24 -p 80,4434. 从文件导入目标当目标较多时,可以将目标写入文本文件(每行一个 IP、域名或网段),使用 -L 加载。targets.txt 内容示例:192.168.1.1010.0.0.0/24db-server.local命令:TL-Rustscan -L targets.txt -p 1-10005. JSON 输出 (自动化集成)使用 --json 参数将结果以 JSON 格式输出,适合程序解析。TL-Rustscan 192.168.1.10 -p 80 --json或者直接保存到文件:TL-Rustscan 192.168.1.10 -o result.json6. 性能调优并发数 (-C): 默认为 200。网络状况好时可调高至 1000-2000 以加快速度。超时时间 (-t): 默认为 500ms。内网环境可调低(如 200ms),公网或高延迟环境建议调高(如 1000ms)。# 高并发极速扫描TL-Rustscan 10.0.0.0/16 -p 80 -C 2000 -t 2007. 服务指纹与 Web 标题识别使用 -b 或 --banner 参数,工具会:尝试读取服务欢迎语(如 SSH, FTP, MySQL, PostgreSQL, RDP)。如果是 Web 服务,会自动发送请求并提取 网页标题 (Title) 以及 Web 框架指纹 (如 Spring Boot, Laravel, Vue 等)。TL-Rustscan 192.168.1.10 -p 80,8080,22,3306 -b输出示例:192.168.1.10:80 is open (Title: 某某公司OA系统 | Frameworks: Spring Boot)192.168.1.10:22 is open (SSH-2.0-OpenSSH_8.2p1)192.168.1.10:3306 is open (MySQL 5.7.33-log)8. 生成 Markdown 报告使用 --output-markdown <FILE> 参数,可以将扫描结果保存为美观的 Markdown 格式,方便直接复制到笔记或报告中。TL-Rustscan 192.168.1.0/24 -p 80,443 -b --output-markdown report.md9. UDP 扫描使用 --udp 参数开启 UDP 扫描模式。 注意:UDP 扫描速度较慢且不可靠,建议只针对特定端口(如 DNS 53, NTP 123, SNMP 161)使用。TL-Rustscan 192.168.1.1 -p 53,123,161 --udp10. 主机存活检测 (Host Discovery)使用 --check 参数,在扫描端口前先对目标进行存活检测(Ping/Connect)。 这对于扫描大网段非常有用,可以自动跳过不在线的主机,大幅节省时间。# 扫描整个 B 段,但只扫描在线的主机TL-Rustscan 10.0.0.0/16 -p 80 --check11. Web 目录爆破使用 --dir 参数开启 Web 目录爆破功能。 当扫描到 Web 端口 (80, 443, 8080 等) 时,会自动尝试探测常见路径(如 /admin, /login, /backup 等)。TL-Rustscan 192.168.1.10 -p 80,8080 --dir你也可以使用 --paths 指定自定义字典文件:TL-Rustscan 192.168.1.10 -p 80 --dir --paths my_dict.txt如果你想在非标准端口(如 12345)上启用目录爆破,可以使用 --dir-ports:TL-Rustscan 192.168.1.10 -p 12345 --dir --dir-ports 1234512. 深度扫描 (Deep Scan)使用 --deep 参数开启深度扫描模式。 在此模式下,如果扫描器识别出特定的前端框架(如 Vue.js, RuoYi),会尝试主动探测后端 API 接口以获取更详细的系统信息(如系统标题)。 注意:此模式会发送额外的 HTTP 请求,可能会增加被防火墙拦截的风险。TL-Rustscan 192.168.1.10 -p 80 -b --deep13. 支持的指纹识别列表目前 TL-Rustscan 支持识别以下服务和框架指纹:基础服务:SSH (Port 22): 识别版本号 (e.g., OpenSSH 8.2p1)MySQL (Port 3306): 识别版本号 (e.g., MySQL 5.7.33)PostgreSQL (Port 5432): 识别服务存在MSSQL (Port 1433): 识别 Microsoft SQL ServerOracle (Port 1521): 识别 Oracle TNS ListenerMongoDB (Port 27017): 识别 MongoDB 版本Redis (Port 6379): 识别 Redis 及是否需要认证Memcached (Port 11211): 识别 Memcached 服务ElasticSearch (Port 9200): 识别集群名和版本号SMB (Port 445): 识别 Windows SMB 服务版本远程管理:RDP (Port 3389): 识别 Microsoft RDP 服务VNC (Port 5900): 识别 RFB 协议版本Telnet (Port 23): 识别 Telnet 服务Web 技术指纹 (4200+): TL-Rustscan 集成了 Wappalyzer, Nuclei 和 Recog 的指纹库,支持识别超过 4200 种 Web 技术,涵盖:Web 框架: Spring Boot, Laravel, Django, Flask, ThinkPHP, ASP.NET, Ruby on Rails, Gin, Beego 等。前端技术: Vue.js, React, Angular, jQuery, Bootstrap, Webpack 等。CMS & OA: WordPress, Drupal, Joomla, Discuz!, 泛微 OA, 致远 OA, 用友 NC, 通达 OA, 蓝凌 OA 等。中间件: Tomcat, Nginx, Apache, IIS, Jetty, WebLogic, WebSphere, JBoss 等。安全设备: 识别 100+ 种 WAF (Cloudflare, AWS WAF, 阿里云 WAF, 长亭雷池等) 及防火墙设备。DevOps: Kubernetes, Docker, Jenkins, Grafana, Prometheus, GitLab 等。其他: 各种数据库管理后台、VPN 入口、虚拟化平台等。深度探测 (主动识别):RuoYi / Vue Admin: 配合 --deep 参数,主动探测后端 API 获取系统标题。14. 指纹库管理与规避TL-Rustscan 内置了丰富的指纹库,同时也支持用户自定义和规避检测。随机 User-Agent: 使用 --random-ua 参数,工具会在发送 HTTP 请求时随机选择 User-Agent,以规避基于 UA 的特征检测。自动加载: 如果当前运行目录下存在 fingerprints.json 文件,工具会自动加载它并替代内置指纹库。手动指定: 使用 --fingerprints <FILE> 参数可以指定任意路径的指纹文件。导出内置: 使用 --dump-json 参数可以将内置的指纹库导出到当前目录下的 fingerprints.json 文件中,方便您在此基础上进行修改和扩充。# 使用随机 UA 进行扫描TL-Rustscan 192.168.1.10 -p 80 -b --random-ua# 导出内置指纹库TL-Rustscan --dump-json
下载链接
回复关键字【251125】获取下载链接
End
“点赞、在看与分享都是莫大的支持”
工具精选
【红队】一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具
【红队】集成一站式企业信息资产收集、网络资产测绘的工具。
【红队】内网渗透工具-Viper最新版本
【红队】一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具
【红队】afrog v2.7.2 新版本发布
【红队】横向移动命令执行工具—WMIHACKER
【红队】Aboutveinmind-tools 容器安全工具集
【红队】一个集成了非常多渗透测试工具
【红队】一款内网综合扫描工具,一键自动化、全方位漏扫。
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】Medusa—红队武器库平台
【红队】一款C2设施前置流量控制工具
【红队】集成 vscan、nuclei、ksubdomain、subfinder等工具的打点神器–scan4all
【红队】网络安全单兵作战工具-YAKIT
【红队】最新 Burpsuite Professional 2023.6.1
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC tianlusec《【红队】一款基于 Rust 编写的高性能、高并发端口扫描命令行工具》