资产探测工具有哪些类型?

资产探测工具包括以下几种:

{$gdata[title]}

FlamiePaw

一个旨在渗透初期批量处理资产端扫结果的工具,支持处理从nmap或御剑端口扫描器导出结果,进行初步信息筛检,探测开放web服务并获取title,将资产发送至crawlergo爬虫以配合xray进行web漏扫等功能。

Kscan

一种轻量级的资产发现工具,可以对IP段或资产列表进行端口扫描以及TCP指纹识别和横幅抓取,旨在在不发送更多数据包的情况下获取端口更多信息。

VoodooCardReader

IOKit内核扩展(kext),用于macOS上的第三方存储卡读卡器支持。

Scanv

具备自动探测发现无主资产、僵尸资产的功能,并对资产进行全生命周期的管理。支持系统漏洞扫描和web漏洞扫描,涵括CVE、OWASP各种漏洞类型,上千种检测策略。支持多种网站服务器架构的安全检测,深入多种网站架设平台及多种网站开发种类。

fofaEX

基于FOFA API的图形化工具,提供直观高效的网络资产发现和安全分析方式。FOFA是一个全球性的互联网资产搜索引擎,通过FOFA API,用户可以方便地查询暴露在互联网上的设备和服务信息。支持通过FOFA API进行数据查询,内置简单的分析工具,支持域名关联分析、IP位置分布、协议类型统计等功能。

释然IT杂谈 甜心宝贝

支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。工具定位内网资产探测、通用漏洞扫描、弱口令爆破。

鹰图平台 (HUNTER)

奇安信全球鹰推出的一款全球互联网资产搜集平台,支持4种方式检索资产,分别为语法检索、icon检索、批量检索、API检索。助力HW、未知资产发现、暴露面梳理、定位热点应用等场景。

xTools

使用xTools进行FOFA网络测绘,支持一键导出表格形式,调用FOFA的API实现。同时支持Sumap和Hunter。

AT101

专业可靠的室外资产定位传感器,支持GNSS定位技术(包括北斗系统、GPS、GLONASS、Galileo等),可在室外空旷环境下实现快速精确定位。同时,设备还支持Wi-Fi扫描定位技术,能够在城市街道和室内等GNSS信号较弱的场所进行定位。

nmap

功能包括telnetlib端口扫描、pexpect登录探测、paramiko登录探测、Docker容器扫描、KVM虚拟机扫描、snmp网络设备扫描、SDK调用扫描ESXI资产信息。

这些工具各有特点,可以根据具体需求选择合适的工具进行资产探测和安全分析。

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。