99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款整合了ChatGPT的源IP掃描工具

jf_hKIAo4na ? 來源:FreeBuf.COM ? 2023-10-16 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

關(guān)于chaos

chaos是一款功能強(qiáng)大的源IP地址掃描工具,該工具整合了ChatGPT的功能,主要面向的是安全滲透測(cè)試人員和漏洞Hunter。

這里所說的源IP,指的是通過第三方公開服務(wù)托管的網(wǎng)站所使用的最終公共IP目的地址。

功能介紹

1、支持多線程以實(shí)現(xiàn)高性能運(yùn)行;

2、實(shí)時(shí)狀態(tài)更新和進(jìn)度條,適用于大規(guī)模掃描;

3、針對(duì)各種場(chǎng)景和限制設(shè)置了靈活的用戶參數(shù)選項(xiàng);

4、減少數(shù)據(jù)集以縮短掃描時(shí)間;

5、易于使用;

6、支持CSV格式輸出;

工具安裝

由于該工具基于純Python 3開發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python 3環(huán)境。接下來,廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

gitclonehttps://github.com/r57-labs/chaos.git

	

然后切換到項(xiàng)目目錄中,使用pip3命令安裝該工具所需的其他依賴組件,并激活虛擬環(huán)境:

pip3 install -U pip setuptools virtualenv


virtualenv env


source env/bin/activate


(env) pip3 install -U -r ./requirements.txt

最后,運(yùn)行下列命令即可開始使用chaos:

(env) ./chaos.py -h

工具參數(shù)選項(xiàng)


	

-h, --help             顯示工具幫助信息和退出


-f FQDN, --fqdn FQDN  FQDN文件路徑,每一個(gè)FQDN單獨(dú)一行


-i IP, --ip IP            HTTP請(qǐng)求的IP地址,逗號(hào)分隔


-a AGENT, --agent AGENT  請(qǐng)求的User-Agent Header值


-C, --csv              將CSV輸出追加到OUTPUT_FILE.csv


-D, --dns             在請(qǐng)求之前對(duì)FQDN/IP值執(zhí)行fwd/rev DNS查詢


-j JITTER, --jitter JITTER   設(shè)置隨機(jī)延遲間隔,單位為秒


-o OUTPUT, --output OUTPUT  將控制臺(tái)輸出追加到文件中


-p PORTS, --ports PORTS   要使用的TCP端口列表,逗號(hào)分隔,默認(rèn)為"80,443"


-P, --no-prep          不使用`GET /`對(duì)每一個(gè)IP/端口執(zhí)行預(yù)掃描,使用`Host: {IP:Port}` Header執(zhí)行預(yù)掃描以去除無響應(yīng)的主機(jī)


-r, --randomize        隨機(jī)化要測(cè)試的IP/端口列表


-s SLEEP, --sleep SLEEP   在線程執(zhí)行完后要休眠的時(shí)間,單位為秒


-t TIMEOUT, --timeout TIMEOUT   等待未響應(yīng)主機(jī)的時(shí)間,單位為秒


-T, --test            測(cè)試模式,不發(fā)送任何請(qǐng)求


-v, --verbose         啟用Verbose模式輸出


-x, --singlethread    單線程執(zhí)行,針對(duì)1-2個(gè)核心的系統(tǒng),默認(rèn)線程數(shù)=核心數(shù)-1


	

工具使用樣例

本地主機(jī)測(cè)試

啟用Python HTTP服務(wù)器:

% python3 -u -m http.server 8001


Serving HTTP on :: port 8001 (http://[::]:8001/) ...

啟動(dòng)ncat(HTTP檢測(cè)為SSL),使用循環(huán)執(zhí)行檢測(cè):

% while true; do ncat -lvp 8443 -c 'printf "HTTP/1.0 204 Plaintext OK


"'; done


Ncat: Version 7.94 ( https://nmap.org/ncat )


Ncat: Listening on [::]:8443


Ncat: Listening on 0.0.0.0:8443

以SSL啟動(dòng)ncat:

% while true; do ncat --ssl -lvp 8444 -c 'printf "HTTP/1.0 202 OK


"'; done    


Ncat: Version 7.94 ( https://nmap.org/ncat )


Ncat: Generating a temporary 2048-bit RSA key. Use --ssl-key and --ssl-cert to use a permanent one.


Ncat: SHA-1 fingerprint: 0208 1991 FA0D 65F0 608A 9DAB A793 78CB A6EC 27B8


Ncat: Listening on [::]:8444


Ncat: Listening on 0.0.0.0:8444

準(zhǔn)備一個(gè)FQDN文件:

% cat ../test_localhost_fqdn.txt


www.example.com


localhost.example.com


localhost.local


localhost


notreally.arealdomain


	

準(zhǔn)備一個(gè)IP文件/列表:

% cat ../test_localhost_ips.txt


127.0.0.1


127.0.0.0/29


not_an_ip_addr


-6.a


=4.2


::1

執(zhí)行掃描:

% ./chaos.py -f ../test_localhost_fqdn.txt -i ../test_localhost_ips.txt,::1/126 -p 8001,8443,8444 -x -s0.2 -t1   


2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost.local


2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost


2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: notreally.arealdomain


2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block =4.2


2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block -6.a


2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block not_an_ip_addr


2023-06-21 12:48:33 [INFO] * ----  ---- *


2023-06-21 12:48:33 [INFO] * Version: 0.9.4


2023-06-21 12:48:33 [INFO] * FQDN file: ../test_localhost_fqdn.txt


2023-06-21 12:48:33 [INFO] * FQDNs loaded: ['www.example.com', 'localhost.example.com']


2023-06-21 12:48:33 [INFO] * IP input value(s): ../test_localhost_ips.txt,::1/126


2023-06-21 12:48:33 [INFO] * Addresses parsed from IP inputs: 12


2023-06-21 12:48:33 [INFO] * Port(s): 8001,8443,8444


2023-06-21 12:48:33 [INFO] * Thread(s): 1


2023-06-21 12:48:33 [INFO] * Sleep value: 0.2


2023-06-21 12:48:33 [INFO] * Timeout: 1.0


2023-06-21 12:48:33 [INFO] * User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.80 Safari/537.36 ch4*0s/0.9.4


2023-06-21 12:48:33 [INFO] * ----  ---- *


2023-06-21 12:48:33 [INFO] 36 unique address/port addresses for testing


Prep Tests: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 36/36 [00:29<00:00,  1.20it/s]


2023-06-21 12:49:03 [INFO] 9 IP/ports verified, reducing test dataset from 72 entries


2023-06-21 12:49:03 [INFO] 18 pending tests remain after pre-testing


2023-06-21 12:49:03 [INFO] Queuing 18 threads


  ++RCVD++ (200 OK) www.example.com @ :::8001                                                                                                                                                    


  ++RCVD++ (204 Plaintext OK) www.example.com @ :::8443                                                                                                                                          


  ++RCVD++ (202 OK) www.example.com @ :::8444                                                                                                                                                    


  ++RCVD++ (200 OK) www.example.com @ ::1:8001                                                                                                                                                   


  ++RCVD++ (204 Plaintext OK) www.example.com @ ::1:8443                                                                                                                                         


  ++RCVD++ (202 OK) www.example.com @ ::1:8444                                                                                                                                                   


  ++RCVD++ (200 OK) www.example.com @ 127.0.0.1:8001                                                                                                                                             


  ++RCVD++ (204 Plaintext OK) www.example.com @ 127.0.0.1:8443                                                                                                                                   


  ++RCVD++ (202 OK) www.example.com @ 127.0.0.1:8444                                                                                                                                             


  ++RCVD++ (200 OK) localhost.example.com @ :::8001                                                                                                                                              


  ++RCVD++ (204 Plaintext OK) localhost.example.com @ :::8443                                                                                                                                    


  ++RCVD++ (202 OK) localhost.example.com @ :::8444                                                                                                                                              


  ++RCVD++ (200 OK) localhost.example.com @ ::1:8001                                                                                                                                             


  ++RCVD++ (204 Plaintext OK) localhost.example.com @ ::1:8443                                                                                                                                   


  ++RCVD++ (202 OK) localhost.example.com @ ::1:8444                                                                                                                                             


  ++RCVD++ (200 OK) localhost.example.com @ 127.0.0.1:8001                                                                                                                                       


  ++RCVD++ (204 Plaintext OK) localhost.example.com @ 127.0.0.1:8443                                                                                                                             


  ++RCVD++ (202 OK) localhost.example.com @ 127.0.0.1:8444                                                                                                                                       


Origin Scan: 100%|███████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 18/18 [00:06<00:00,  2.76it/s]


2023-06-21 12:49:09 [RSLT] Results from 5 FQDNs:


  ::1


    ::1:8444 => (202 / OK)


    ::1:8443 => (204 / Plaintext OK)


    ::1:8001 => (200 / OK)


 


  127.0.0.1


    127.0.0.1:8001 => (200 / OK)


    127.0.0.1:8443 => (204 / Plaintext OK)


    127.0.0.1:8444 => (202 / OK)


 


  ::


    :::8001 => (200 / OK)


    :::8443 => (204 / Plaintext OK)


    :::8444 => (202 / OK)


 


  www.example.com


    :::8001 => (200 / OK)


    :::8443 => (204 / Plaintext OK)


    :::8444 => (202 / OK)


    ::1:8001 => (200 / OK)


    ::1:8443 => (204 / Plaintext OK)


    ::1:8444 => (202 / OK)


    127.0.0.1:8001 => (200 / OK)


    127.0.0.1:8443 => (204 / Plaintext OK)


    127.0.0.1:8444 => (202 / OK)


 


  localhost.example.com


    :::8001 => (200 / OK)


    :::8443 => (204 / Plaintext OK)


    :::8444 => (202 / OK)


    ::1:8001 => (200 / OK)


    ::1:8443 => (204 / Plaintext OK)


    ::1:8444 => (202 / OK)


    127.0.0.1:8001 => (200 / OK)


    127.0.0.1:8443 => (204 / Plaintext OK)


    127.0.0.1:8444 => (202 / OK)


 


 


rst@r57 chaos %

工具運(yùn)行截圖

bd7bb3f4-6bf9-11ee-939d-92fbcf53809c.jpg

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循GPL-3.0開源許可證協(xié)議。

項(xiàng)目地址

chaos

https://github.com/r57-labs/chaos

網(wǎng)盤下載地址:https://pan.quark.cn/s/f485a8de9004


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15703
  • 數(shù)據(jù)集
    +關(guān)注

    關(guān)注

    4

    文章

    1224

    瀏覽量

    25462
  • ChatGPT
    +關(guān)注

    關(guān)注

    29

    文章

    1590

    瀏覽量

    9125

原文標(biāo)題:一款整合了ChatGPT的源IP掃描工具

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一款很強(qiáng)悍掃描間諜軟件

    一款很強(qiáng)悍掃描間諜軟件:      SUPERAntiSpyware是市面上唯數(shù)不多的能夠完整掃描出間諜軟件
    發(fā)表于 06-10 11:59

    尋求一款電流芯片

    各位老鐵,請(qǐng)幫忙推薦一款電流芯片。電流輸出可調(diào)(0-50mA),主要控制LED,我共需要16路電流輸出,每路電流不同。求幫助!
    發(fā)表于 08-21 11:07

    介紹一款Howland電流

    Howland電流有何優(yōu)點(diǎn)?怎樣去設(shè)計(jì)一款Howland電流電路?
    發(fā)表于 09-27 07:06

    沃爾瑪推出一款新的AR掃描工具 可用于對(duì)比產(chǎn)品

    沃爾瑪宣布在其iPhone應(yīng)用程序中推出一款新的AR掃描工具,該工具能夠幫助用戶進(jìn)行產(chǎn)品比較。與典型的條形碼掃描儀不同,沃爾瑪?shù)腁R
    發(fā)表于 11-05 10:05 ?1255次閱讀

    ip掃描工具(高級(jí)IP掃描儀)v2.5.

    ip掃描工具(Advanced IP Scanner)v2.5.3850
    發(fā)表于 06-21 14:19 ?0次下載

    一款web綜合掃描工具

    支持子域名收集、POC批量驗(yàn)證、目錄掃描、檢測(cè)CDN、域名轉(zhuǎn)IP、主機(jī)掃描、過濾重復(fù)、檢測(cè)HTTP狀態(tài)、壓縮程序、XRAY掃描,架構(gòu)圖如下。
    的頭像 發(fā)表于 11-14 16:13 ?1085次閱讀

    介紹一款有源濾波器的設(shè)計(jì)工具

      濾波器分為有源濾波器和無濾波。有源濾波器主要有,Sallen-Key和Multiple Feedback濾波器。 現(xiàn)在介紹一款有源濾波器的設(shè)計(jì)工具,這是一款ADI自帶的設(shè)計(jì)
    的頭像 發(fā)表于 11-23 16:06 ?5333次閱讀
    介紹<b class='flag-5'>一款</b>有源濾波器的設(shè)計(jì)<b class='flag-5'>工具</b>

    一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具SweetBabyScan

    輕量級(jí)內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的P
    的頭像 發(fā)表于 12-02 09:23 ?6096次閱讀

    一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具

    甜心寶貝是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc。
    的頭像 發(fā)表于 12-14 09:48 ?4437次閱讀

    一款帶有人工智能的自動(dòng)化主機(jī)滲透工具

    Shennina是一款功能強(qiáng)大的自動(dòng)化主機(jī)滲透/漏洞利用框架,該項(xiàng)目的主要目的是使用人工智能技術(shù)來實(shí)現(xiàn)安全掃描、漏洞掃描/分析和漏洞利用開發(fā)的完全自動(dòng)化。Shennina整合
    的頭像 發(fā)表于 04-14 16:10 ?1007次閱讀

    16ChatGPT工具,太炸裂了!

    一款郵件編寫器插件,也可以成為個(gè)自動(dòng)回信助手。這款插件使用了ChatGPT 的編寫器,能根據(jù)你給出的提示詞,自動(dòng)生成電子郵件或者回復(fù)。
    的頭像 發(fā)表于 06-19 10:57 ?2458次閱讀
    16<b class='flag-5'>款</b><b class='flag-5'>ChatGPT</b><b class='flag-5'>工具</b>,太炸裂了!

    他們用 ChatGPT 設(shè)計(jì)一款處理器

    ChatGPT這樣的生成性人工智能工具正在幫助人們以幾個(gè)月前還不可能實(shí)現(xiàn)的方式進(jìn)行研究、學(xué)習(xí)和創(chuàng)造。 現(xiàn)在,生成性人工智能開始在硬件設(shè)計(jì)等領(lǐng)域找到自己的方式。紐約大學(xué)的研究人員最近宣布,他們成功地使用ChatGPT來設(shè)計(jì)和實(shí)際制
    的頭像 發(fā)表于 06-19 15:25 ?513次閱讀
    他們用 <b class='flag-5'>ChatGPT</b> 設(shè)計(jì)<b class='flag-5'>了</b><b class='flag-5'>一款</b>處理器

    他們用 ChatGPT 設(shè)計(jì)一款處理器

    來源:內(nèi)容由半導(dǎo)體行業(yè)觀察(ID:icbank)編譯自allaboutcircuits組研究人員使用普通英語--而不是硬件定義語言--利用生成性人工智能成功地設(shè)計(jì)個(gè)微處理器。像ChatG
    的頭像 發(fā)表于 06-20 11:11 ?641次閱讀
    他們用 <b class='flag-5'>ChatGPT</b> 設(shè)計(jì)<b class='flag-5'>了</b><b class='flag-5'>一款</b>處理器

    一款使用在線端口掃描網(wǎng)站進(jìn)行端口掃描工具

    scanless介紹 scanless是一款使用在線端口掃描網(wǎng)站進(jìn)行端口掃描工具,因?yàn)槭褂昧说谌?b class='flag-5'>掃描平臺(tái),所以進(jìn)行端口
    的頭像 發(fā)表于 06-24 09:48 ?3271次閱讀
    <b class='flag-5'>一款</b>使用在線端口<b class='flag-5'>掃描</b>網(wǎng)站進(jìn)行端口<b class='flag-5'>掃描</b>的<b class='flag-5'>工具</b>

    一款網(wǎng)絡(luò)攝像頭漏洞掃描工具

    利用強(qiáng)大的端口掃描器來獲取活動(dòng)主機(jī),進(jìn)而縮小 Ingram 的掃描范圍,提高運(yùn)行速度,具體做法是將端口掃描器的結(jié)果文件整理成?ip:port?的格式,并作為 Ingram 的輸入 這里
    的頭像 發(fā)表于 06-29 09:35 ?5710次閱讀
    <b class='flag-5'>一款</b>網(wǎng)絡(luò)攝像頭漏洞<b class='flag-5'>掃描</b><b class='flag-5'>工具</b>