Fi6S - IPv6 شبكة الماسح الضوئي مصممة لتكون سريعة


fi6s هو ماسح منفذ IPv6 مصممة لتكون سريعة. يتم تحقيق ذلك عن طريق إرسال ومعالجة الحزم الخام بشكل غير متزامن. التصميم والهدف مشابهان تمامًا لماسبان ، على الرغم من أنه ليس كامل الميزات حتى الآن.


يجب أن يكون بناء المبنى سهلاً إلى حد ما مع توزيعات حديثة . 
على Ubuntu 16.04 (xenial) يبدو مثل هذا:
# apt install gcc make git libpcap-dev
 $ git clone https://github.com/sfan5/fi6s.git
 $ cd fi6s
 $ make BUILD_TYPE=release
و الماسح الضوئي وقابل للتنفيذ يكون جاهزا في في ./fi6sلاحظ أنه تم تطوير fi6s فقط على نظام التشغيل Linux ، وبالتالي فإنه من المحتمل ألا يتم تجميعه على أنظمة تشغيل غير Linux (خاصة Windows). 

استخدام
الاستخدام هو سهل جدا ، سوف fi6s محاولة الكشف التلقائي عن التفاصيل التقنية القذرة (المصدر / dest MAC ، مصدر IP).
# ./fi6s -p 80,8000-8100 2001:db8::/120
هذا المثال سوف:
  • مسح 2001: db8 :: / 120 subnet (256 عنوان في الإجمالي)
  • تفحص المنفذ 80 والمنافذ 8000 إلى 8100 (102 منفذًا في المجموع)
  • الناتج مسح النتائج stdoutفي " listشكل"
هناك طرق مختلفة لتحديد نطاق العناوين المطلوب مسحه --echo-hostsضوئيًا ، إذا لم تكن متأكدًا من ما سيحدث ، فاستدعي استخدام fi6s وستقوم بطباعة كل مضيف تم مسحه ضوئيًا. 
للميزات المتقدمة يرجى الرجوع إلى إخراج ./fi6s -h

لافتات الاستيلاء
بما أن fi6s لديها مكدس TCP خاص بها ، يجب على مكدس نظام التشغيل تعطيل لتعطيل التداخل مع الاستيلاء على الشعارات (RST packets). يتم ذلك بسهولة أكبر باستخدام ip6tables وثابت --source-port
عندئذ يتم تمكين انتزاع البانر بتمرير --banners:
# ip6tables -A INPUT -p tcp -m tcp --dport 12345 -j DROP
 # ./fi6s -p 22 --banners --source-port 12345 2001:db8::/120



Commentaires

Posts les plus consultés de ce blog