Kscan Versions Save

Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

v1.85

1 year ago

下一个版本将启用exploit功能,可以期待一下

  • 修复若干Bug
  • 新增-oC参数,将通过csv的格式保存扫描结果

v1.80

1 year ago

由于结构大改,可能会带来意想不到的Bug

  • [+]v1.80发布,代码结构大改,新增HTTP指纹20000+
  • [+]新增stdio库,统一输出
  • [*]修复Windows下,KSCAN_COLOR环境变量设置无效的问题
  • [*]修复ftp卡死的问题,应该吧
  • [*]banner现在变的更好看了~
  • [*]修复FTP会卡死的bug
  • [*]修复banner不会跟随encoding变化编码的bug
  • [*]修复fofa模块的小bug,之前域名资产,会直接使用IP进行扫描,不会进行CDN识别
  • [*]修复fofa模块的小bug,之前域名资产会显示为IP
  • [-]删除touch参数
  • [-]从解析服务器中,剔除出8.8.8.8
  • [-]删除冗余代码

v1.76

1 year ago
  • [*]修改统计逻辑,之前极度影响效率,现在扫描速度有了质的飞跃。
  • [*]修改默认线程为800
  • [*]更新调用gonmap库版本
  • [*]优化运行逻辑
  • [*]优化json逻辑,现在在不带-oJ参数的时候,内存占用应该会减少。
  • [-]删除冗余代码

v1.75

1 year ago
  • [*]优化fofa字段,现在终于能够显示标题了
  • [*]优化telnet登陆成功的捕获规则
  • [*]修复一个在使用fofa模块时,--check参数失效的问题

v1.74

2 years ago
  • [+]v1.74发布~
  • [+]前置DNS解析,现在在扫描大量域名的情况下,效率更高了
  • [+]新增域名CDN识别,将条CDN资产的端口扫描
  • [*]优化下fofa原始查询字段,避免被和谐

v1.72

2 years ago
  • [+]v1.72发布,感谢nali~~~
  • [+]新增Tips模块,每次启动会提示一条小知识~
  • [+]新增简陋的CDN检测和归属地,当检测IP为CDN节点时,将跳过
  • [+]新增--download-qqwry参数用于下载最新qqwry数据库
  • [+]新增-Dn用于关闭CDN识别
  • [*]优化日志组件,之前拦截器无法正常生效
  • [*]新增英文Readme,感谢
  • [*]优化进度播报延时,现在为30s

v1.70

2 years ago

v1.70版本变化挺大

  • [+]优化扫描策略、调度逻辑,现在扫描速度有了质的飞跃,在绝大多数场景,以及保证扫描质量的前提下,扫描时间至少减少50%
  • [+]新增-sV参数,一旦使用该参数,将会进行全探针探测,能够识别出大部分协议,但会严重影响效率
  • [+]新增--match参数,该参数可以对扫描结果进行筛选,不包括该参数内容的结果将不会显示
  • [-]抛弃原来使用git子模块导入gonmap的方案,现在直接使用github/lcvvvv/gonmap导入,这一改变,也使得gonmap更易移植,和二次开发
  • [-]现在fofa模块,不会再默认获取title字段,为了避免被和谐
  • [*]重构了--touch功能,现在更好用了
  • [*]优化了指纹识别逻辑,现在扫描结果更为准确,而且对于SSL协议的处理更为科学(之前可能会漏资产)
  • [*]优化了指纹识别逻辑,之前110、25端口,在特殊场景下,会误识别
  • [+]新增RDP、SMB、SOCKS5、FTP、SMTP指纹
  • [+]新增SMB探针
  • [~]其他自行体会~~~~

v1.67

2 years ago

[+]v1.67发布~~~

[+]新增陌生指纹记录功能,希望大家多多提交~~ [*]优化端口协议识别逻辑,现在能够识别到原来不能识别的一些信息~ [*]优化端口检测逻辑,现在会对无法精准识别协议的端口进行猜测,并输出。(之前是不会输出的) [*]修复程序崩溃Bug

v1.63

2 years ago

快过年了,给各位拜个早年,新年快乐!

紧急修复会导致程序崩溃的Bug

v1.63版本发布~~~fofa加油

  • [+]现在能够打印存活,但是未检测到开放端口的主机!!!

  • [+]新增telnet暴力破解功能,试运行阶段,误报率较高,但是勉强能用

  • [+]优化oracle暴力破解性能和逻辑,现在会先枚举SID

  • [+]现在fofa接口修改为:fofa.info

  • [+]新增telnet协议指纹

  • [+]新增ridis协议指纹

  • [*]现在主机存活性检测效率更高

  • [*]优化hydra模块

  • [*]优化pool模块

最后再给大家发个~发家致富~的命令

kscan -f protocol=telnet --check --hydra

v1.61

2 years ago

这是一个贼拉强的版本

  • [+]紧急修复一个hydra模块的bug v1.61

    • [+]v1.60发布~fscan牛逼~

    • [+]Create LICENSE

    • [+]老子他娘的终于解决golang这个沙雕中英文对齐问题了!!!

    • [+]新增sflag模块

    • [+]优化fofa检索返回结果,现在贼好看

    • [+]延长tcp层指纹识别时间,便于更准确的获取端口协议

    • [+]新增135端口应用层识别功能,fscan牛逼

    • [+]新增137端口至默认扫描端口列表并优化针对137端口的处理逻辑

    • [+]新增redis指纹

    • [*]优化Hydra检测逻辑,之前可能会漏掉暴力破解成功的资产

    • [*]优化hydra输出格式,更加赏心悦目了

    • [*]优化ssh暴力破解逻辑,之前可能会漏掉破解成功的资产

    • [*]优化mysql暴力破解逻辑,之前可能会漏掉暴力破解成功的主机

    • [*]优化RDP暴力破解功能,在某些场景下会显著提高效率

    • [*]完善oracle、ssh默认字典库

    • [*]新增redis未授权访问exp

    • [*]默认线程修改为100,这样会使扫描结果更准确

    • [*]修复可能会丢失https资产的漏洞

    • [-]删除--fofa-field的参数

    • [-]删除Rarity参数