查看原文
其他

红队小工具—迅速定位多网卡主机,找域控

李白你好 2023-06-22

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。

宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好设为星标”,否则可能就看不到了啦!

0x01 工具简介

本工具主要用于探测内网中Windows机器的操作系统信息、域名、主机名以及多网信息,可以辅助红队快速定位多网卡主机,以及判断机器是否在域内。


优点:无需认证,只要目标的135端口开放即可获得信息

0x02 工具效果

域内机器

工作组机器


0x03 工具使用

usage: HostInfoScan.py [-h] -i IP [-t THREADS] [-a ATTACK] [-o OUTPUT]
optional arguments: -h, --help show this help message and exit -i IP, --ip IP IP Address,expample:192.168.0.1, 192.168.0.1-100, 192.168.0.1/24, ip.txt -t THREADS, --threads THREADS threads, default 20 -a ATTACK, --attack ATTACK choose attack: 0:all 1:OSInfo 2:NetWorkInfo, defualt 0 -o OUTPUT, --output OUTPUT Output result, default: log.txt

常规使用

python3 HostInfoScan.py -i 192.168.0.1/24python3 HostInfoScan.py -i 192.168.0.1/24 -a 1 #只进行主机信息探测(操作系统、域名、主机名)python3 HostInfoScan.py -i 192.168.0.1/24 -a 2 #只进行多网卡信息探测python3 HostInfoScan.py -i 192.168.0.1/24 -a 0 -t 5 -o result.txt

IP支持多种输入模式

python3 HostInfoScan.py -i 192.168.0.100python3 HostInfoScan.py -i 192.168.0.1-50python3 HostInfoScan.py -i 192.168.0.1/24python3 HostInfoScan.py -i ip.txt

0x04 工具下载

点击关注下方名片进入公众号

回复关键字【230422】获取下载链接

0x05 往期精彩

某攻防演练绝处逢生


某攻防演练中打穿XX成功拿下域控


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存