声明:本文由mianfans投稿,文章来源:https://xz.aliyun.com/t/15753
端口扫描作为资产发现和漏洞探测的基础性技术,是红队渗透测试、蓝队防御和日常安全运营中不可或缺的重要环节。端口扫描工具的准确性和高效性直接影响到资产发现的全面性和速度,这是网络攻防中至关重要的第一步。如果在资产发现阶段就遗漏了潜在目标,后续的漏洞检测和利用将无法全面展开。因此,本次测试不仅评估了工具的基础端口扫描能力,还特别关注了服务指纹和Web指纹的识别准确性,以及附带POC检测、密码破解等功能的实际应用效果。
另外,工具在大规模网络环境中的资源消耗和扫描速度也是评价其性能的重要指标。在本次测试中,详细记录了各工具的资源占用情况和扫描耗时,为使用者在不同硬件条件下选择合适的工具提供了依据。这一评估有助于在实际攻防演练中优化工具选择与配置,提升作战效率。
需要特别说明的是,本次测试所选取的工具仅代表了市面上部分具有代表性的扫描工具,如MasScan、Fscan、Nmap等。而像Zmap、xray等优秀的扫描工具因某些特性未在本次测试中涉及。这并不意味着这些工具不具备优秀的性能或功能,而是考虑到测试的公平性和一致性选择了一部分工具进行详细分析。因此,本文结论仅针对所测试工具的表现进行评价,未纳入测试的工具同样在某些特定场景中具有独特优势和价值。
本次测试最初是选用了一个互联网C段地址,但后来经其他师傅提醒意识到这种C段地址可能不具有普适性,最后采用随机生成256个互联网IP地址作为测试样本,端口为全端口扫描,模拟了真实攻防场景中的资产分布。但由于没有相关授权,所以知识对端口开放进行探测,并未开展poc和密码破解方面的检测。
测试内容包括但不限于:工具在发现资产数量、扫描时间、指纹识别精度、资源占用、附带功能(如漏洞PoC检测和密码破解)等多个维度的表现,资源占用使用了windows自带的性能监视器来完成。通过标准化的测试流程和一致的测试条件,对各工具在不同场景中的实际性能表现进行了全面而深入的分析。
历时两周多时间的测试对比数据,仅供参考。
以下为16款工具的详细测试过程和相关截图等,排序是根据GitHub Star数量。
https://github.com/robertdavidgraham/massca
masscan64.exe --open --rate 800 -p 1-65535 -iL ip.txt --banners -oX masscan.xml
https://github.com/RustScan/RustScan
rustscan.exe -a ip.txt -r 1-65535 -b 800
rustscan是先探测端口是否开放,然后调用nmap进行服务指纹识别。
https://github.com/shadow1ng/fscan
fscan.exe -hf ip.txt -p 1-65535 -np -t 800 -o fscan.txt
https://nmap.org/download.html
nmap.exe -Pn --open -oN nmap.txt -p 1-65535 -iL ip.txt
https://github.com/GhostTroops/scan4all
scan4all.exe -list ip.txt -p 1-65535 -c 800 -o scan4all.txt
https://github.com/projectdiscovery/naabu
naabu.exe -Pn -list ip.txt -c 800 -p 1-65535 -o naabu.txt
https://github.com/lcvvvv/kscan
kscan.exe -Pn -t ip.txt -p 1-65535 --threads 800 -o kscan.txt
https://github.com/zhzyker/dismap
dismap.exe --np -f ip.txt -p 1-65535 -t 800 -o dismap.txt
为保证测试的公平公正,本次测试所有工具、截图、过程日志、结果Log、性能日志等进行了保存,打包在网盘中:https://www.123865.com/s/ROQrTd-XX8Q? 提取码:mian,有疑义或感兴趣的师傅可自行下载后排查或验证。
本次测试为安全从业者在多工具选择中提供了一些参考依据,有助于提升资产发现的准确性和效率。后面会进一步扩展测试范围,涵盖更多未涉猎的优秀工具,并基于更多维度(如对抗环境中的抗干扰性、跨平台性能等)进行更全面的分析与对比。通过持续的研究和测试,为行业提供更科学的工具使用策略,推动网络安全攻防技术的不断发展。
往期推荐
E
N
D
团队自研平台:潮汐在线指纹识别平台 | 潮听漏洞情报平台 | 潮巡资产管理与威胁监测平台 | 潮汐网络空间资产测绘 | 潮声漏洞检测平台 | 在线免杀平台 | CTF练习平台 | 物联网固件检测平台 | SRC资产监控平台 | ......
技术分享方向:Web安全 | 红蓝对抗 | 移动安全 | 应急响应 | 工控安全 | 物联网安全 | 密码学 | 人工智能 | ctf 等方面的沟通及分享
团队知识wiki:红蓝对抗 | 漏洞武器库 | 远控免杀 | 移动安全 | 物联网安全 | 代码审计 | CTF | 工控安全 | 应急响应 | 人工智能 | 密码学 | CobaltStrike | 安全测试用例 | ......
团队网盘资料:安全法律法规 | 安全认证资料 | 代码审计 | 渗透安全工具 | 工控安全工具 | 移动安全工具 | 物联网安全 | 其它安全文库合辑 | ......