别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

0x01 工具简介

xkInfoScan 是一款集成化的网络信息收集与安全扫描工具,支持 IP/域名/URL/信息追踪 多维度目标探测,涵盖目录扫描、CMS识别、漏洞检测、信息泄露挖掘、CDN检测等核心功能,适用于渗透测试前期信息收集、网络资产测绘及安全风险评估场景。xkInfoScan 包含以下8大核心模块,覆盖网络信息收集全流程:

模块分类

具体功能

支持参数

信息追踪模块

IP/手机号/用户名关联信息查询

-k(启用模块)

IP扫描模块

基础信息探测、域名关联、RDAP注册信息、地理定位、端口扫描、CDN检测

-i <IP> + –ip-mode [base/domain/rdap/geo/port_scan/cdn]

域名扫描模块

WHOIS查询、DNS解析、子域名爆破、IP绑定检测

-d <域名> + –domain-mode [whois/dns/subdomain/all]

目录扫描模块

基于字典的Web目录/文件探测,支持HEAD/GET/POST请求方法

-u <URL> + -s dir + -m [head/get/post]

CMS识别模块

多模式CMS类型与版本探测(详细/快速/深度/极速)

-u <URL> + -s cms + –cms-mode [json/rapid/holdsword/fast]

漏洞检测模块

Web应用漏洞(SQLi/XSS)、框架漏洞(Struts2/Spring)、中间件漏洞(Tomcat/Nginx)

-u <URL> + -s poc + –poc-mode [web/framework/middleware/port]

信息泄露模块

基础/深度/全面模式扫描,检测SVN/Git/.DS_Store等敏感文件泄露

-u <URL> + -s infoleak + –info-mode [basic/deep/full]

Web专项模块

JS信息提取(JSFinder)、API接口探测(APIFinder)、403禁止访问绕过

-u <URL> + -s [webscan/403bypass/leakattack]

0x02 工具使用

依赖安装

工具开发时使用 Python 3.12 环境,需先安装第三方库:

# 安装核心依赖
pip install -r requirements.txt

ip信息探测

python xkinfoscan.py -i 1.1.1.1

别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

信息追踪(IP/手机号/用户名查询)

# 启用信息追踪模块,交互输入查询目标
python xkinfoscan.py -k

别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

域名信息扫描

# 扫描域名的WHOISDNS、子域名等全部信息,并导出到CSV
python xkinfoscan.py -d example.com

别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

url信息扫描

# 扫描域名的WHOIS、DNS、子域名等全部信息,并导出到CSV
python xkinfoscan.py -u http://example.com

别再手动扒信息了!xkinfoscan一键搞定网络扫描,多维度覆盖省心

0x03 工具获取

夸克网盘「xkinfoscan」

夸克网盘分享

点击下方链接,协助小白轻松学Kali与编程

Kali与编程:黑客安全与网络攻防课(讲师答疑)_哔哩哔哩_bilibili

© 版权声明
THE END
如果内容对您有所帮助,就支持一下吧!
点赞0 分享
周瑜小乔的头像 - 鹿快
评论 抢沙发

请登录后发表评论

    暂无评论内容