文章总结: AlliN是一款轻便小巧的综合扫描工具,适用于渗透测试和攻防项目中的快速打点,主要用于渗透前资产收集和渗透后内网横向渗透。该工具支持多种扫描模式,包括端口扫描、域名扫描、MS17-010扫描等,并支持多种输入格式如IP范围、CIDR和域名。文章详细介绍了工具的命令行参数和使用示例,安全研究人员可通过回复关键字allin获取下载链接。
综合评分: 82
文章分类: 渗透测试,安全工具,内网渗透,红队,漏洞分析
【红队】一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具
P1-Team
贝雷帽SEC
2023年7月14日 00:00
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具,由之前写的工具AG3改名而来。是一款轻便、小巧、快速、全面的扫描工具。多用于渗透前资产收集和渗透后内网横向渗透。工具从项目上迭代了一些懒人功能(比如提供扫描资产文件中,可以写绝大部分的各种形式的链接/CIDR,并在此基础上可以添加任意端口和路径)。
工具使用
Options: --version show program's version number and exit -h, --help show this help message and exit --host=host example: 192.168.1.1 /192.168.1.1-192.168.1.254 --domain=DOMAIN example: baidu.com in hostscan or vhostscan --proxy=PROXY use a proxy to connect, example: http://127.0.0.1:8001 socks5://127.0.0.1:1081 --timeout=TIMEOUT Set timeout --ctimeout=CTIMEOUT Set timeout of port scan -p 80,443 or 8080-9000 Enter Scan Port -t thread 200 Set threads -f F Input a file -u U Url path --project=PROJECT Project name --uf=UF Url path from file --sip=SIP Server IP --cip=CIP Connect IP --cport=CPORT Connect Port -e E method of encode or decode ———————————————— pw -> powershell encode bh -> bash encode f5 -> f5 decode ———————————————— -s S String of decide --hidden=HIDDEN Hide http code for urlpath --only-show=ONLY_SHOW Only show the specified status code --fs=FS Size of each result number of fofa scan --dd Open head request --tp Title plus mode, add an extra favicon.ico scan --nocert Close show cert url --nobar Close the ProcessBar --uninstall Uninstall for doublepulsar --verbose Version for doublepulsar --hiddensize=HIDDENSIZE Hidden size -q Q Domain for fofa example: domain="baidu.com" -H H set header, example: -H "key: value" -m M scan method ———————————————— tscan -> title pscan -> port scan bakscan -> bak file 17scan -> MS17-010 scan nbscan -> nbtscan gtscan -> smb ghost scan subscan -> domain scan sscan -> safe scan(no rememberMe) fscan -> fofa scan uncd -> unicode 0708scan -> o7o8 scan sfscan -> subscan and fofascan (for one command) oxid -> multi-NIC hostscan -> hostscan vhostscan -> url travserse based hostscan icmp tunnel -> icmpt dpscan -> doublepulsar backdoor check shscan -> shiro scan t3scan -> weblogic information scanning default is tscan ———————————————— -o O Output a file,default outfile in res_alivedomain.txt --oJ=OJ Ouput a json file, default in res_alivedomain.json
Usage: "usage:AlliN.py [options] arg1,arg2"python AlliN.py --host 10.1.1.1 -p 80 -t 100 -o asd.txt --proxy http://127.0.0.1:8888python AlliN.py --host 10.1.1.1-10.2.2.2 -p 80 -t 100 -o asd.txtpython AlliN.py --host 10.1.1.1-10.2.2.2 -p 80,443,8080 -t 100 -o asd.txtpython AlliN.py --host 10.1.1.1-10.2.2.2 -p 80,443,8000-9000 -t 100 -o asd.txtpython AlliN.py --host [2001:4860:4860::8888] -p 80,443python AlliN.py --host [2001:4860:4860::8888]/126 -p 80,443python AlliN.py --host 2001:db8::/126 -p 80,443python AlliN.py --host 2001:db8::1-2001:db8::5 -p 80,443python AlliN.py -f url.list -p 80,443,8000-9000 -t 100 -o asd.txtpython AlliN.py -u "/login/index.jsp" -p 80,443,8000-9000 -t 100python AlliN.py -f xxx.list -t 100 # xxx.list 192.168.1.1:80python AlliN.py --host 10.1.1.1/24 /16 /8 -p 80 -t 100 --tp # CIDRpython AlliN.py --host 10.1.1.1/24 -p 80 -m pscan # port scanpython AlliN.py --host 10.1.1.1/24 -m 17scan # MS17-010 scanpython AlliN.py --host 10.1.1.1/24 -m gtscan # SMBGhost scanpython AlliN.py -m uncd -e f5 -s 185903296.21520.0000python AlliN.py -q domain='example.com' -m fscan # fofa scanpython AlliN.py -q domain='example.com' -m fscan --fs 200 # fofa scan with sizepython AlliN.py -m icmpt (establish a server conncat in your vps)python AlliN.py -m icmpt --sip vps --cip 127.0.0.1 --cport 80 (forward you connect to your vps network)python AlliN.py --host ww[fuzz].xxx.com -m ddscan (subdomain fuzz)python AlliN.py --host ww[fuzz].xxx.com -m ddscan --dd (head scan)python AlliN.py --host 192.168.1.1/24 -p 443 --nocertpython AlliN.py --host 192.168.1.1/24 -p 443 --hiddensize 0,7python AlliN.py --host 192.168.1.1/24 -p 443 -m bakscan (bak file fuzz)python AlliN.py --host 192.168.1.1/24 -p 443 -m bakscan --dd (head scan)python AlliN.py --host 192.168.1.1/24 --nobarpython AlliN.py -q "domain='xx.com'" --host xxx.com -m sfscanpython AlliN.py --host 192.168.1.1/24 -p 7001 -m t3scan
下载链接
回复关键字【allin】获取下载链接
End
“点赞、在看与分享都是莫大的支持”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC P1-Team《【红队】一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具》