November 19, 2023

Scanless – инструмент для анонимного сканирования открытых портов

Тестирование на проникновение в сеть является методом определения уязвимостей в состоянии сети путем обнаружения открытых портов, устранения неполадок в работающих системах и службах, а также сканирования портов и захвата системных баннеров.

Сканер портов - это приложение, которое позволяет сканировать открытые порты на сервере или хосте. Открытые порты могут быть использованы злоумышленниками для входа и установки вредоносных приложений-бэкдоров.

Один из таких сканеров - scanless. Это утилита командной строки, которая позволяет выполнять сканирование открытых портов через веб-сайты. Инструмент помогает на ранних стадиях тестирования на проникновение запустить сканер открытых портов в группе и остаться анонимным. Среди поддерживаемых сканеров портов для scanless можно выделить yougetsignal, viewdns, hackertarget, ipfingerprints, pingeu, spiderip, portcheckers и t1shopper.

Инструмент scanless прост в использовании и позволяет получать результаты за считанные минуты. Его можно загрузить с Github. Чтобы установить scanless и получить справку, можно обратиться к соответствующей документации.

Для установки scanless и справки:

sudo pip install scanless
scanless –help

Для получения списка всех поддерживаемых сканеров

scanless -l

Чтобы запустить сканирование

scanless -s yougetsignal -t domain.com

scanless -s pingeu -t domain.com