Releases: lcvvvv/kscan
v1.85 1104更新大致稳定版本
v1.80 重构,新增HTTP指纹20000+
由于结构大改,可能会带来意想不到的Bug
- [+]v1.80发布,代码结构大改,新增HTTP指纹20000+
- [+]新增stdio库,统一输出
- [*]修复Windows下,KSCAN_COLOR环境变量设置无效的问题
- [*]修复ftp卡死的问题,应该吧
- [*]banner现在变的更好看了~
- [*]修复FTP会卡死的bug
- [*]修复banner不会跟随encoding变化编码的bug
- [*]修复fofa模块的小bug,之前域名资产,会直接使用IP进行扫描,不会进行CDN识别
- [*]修复fofa模块的小bug,之前域名资产会显示为IP
- [-]删除touch参数
- [-]从解析服务器中,剔除出8.8.8.8
- [-]删除冗余代码
v1.76 稳定版 修复一个极度影响效率的BUG
- [*]修改统计逻辑,之前极度影响效率,现在扫描速度有了质的飞跃。
- [*]修改默认线程为800
- [*]更新调用gonmap库版本
- [*]优化运行逻辑
- [*]优化json逻辑,现在在不带-oJ参数的时候,内存占用应该会减少。
- [-]删除冗余代码
v1.75 哈哈哈哈,终于破1000Star了
- [*]优化fofa字段,现在终于能够显示标题了
- [*]优化telnet登陆成功的捕获规则
- [*]修复一个在使用fofa模块时,--check参数失效的问题
v1.74 前置DNS解析,及域名CDN识别
- [+]v1.74发布~
- [+]前置DNS解析,现在在扫描大量域名的情况下,效率更高了
- [+]新增域名CDN识别,将条CDN资产的端口扫描
- [*]优化下fofa原始查询字段,避免被和谐
v1.72 新增CDN和归属地识别~~
- [+]v1.72发布,感谢nali~~~
- [+]新增Tips模块,每次启动会提示一条小知识~
- [+]新增简陋的CDN检测和归属地,当检测IP为CDN节点时,将跳过
- [+]新增--download-qqwry参数用于下载最新qqwry数据库
- [+]新增-Dn用于关闭CDN识别
- [*]优化日志组件,之前拦截器无法正常生效
- [*]新增英文Readme,感谢
- [*]优化进度播报延时,现在为30s
v1.70 性能大提升~
v1.70版本变化挺大
- [+]优化扫描策略、调度逻辑,现在扫描速度有了质的飞跃,在绝大多数场景,以及保证扫描质量的前提下,扫描时间至少减少50%
- [+]新增-sV参数,一旦使用该参数,将会进行全探针探测,能够识别出大部分协议,但会严重影响效率
- [+]新增--match参数,该参数可以对扫描结果进行筛选,不包括该参数内容的结果将不会显示
- [-]抛弃原来使用git子模块导入gonmap的方案,现在直接使用github/lcvvvv/gonmap导入,这一改变,也使得gonmap更易移植,和二次开发
- 这也使得编译更为简单了
- 编译指导
- [-]现在fofa模块,不会再默认获取title字段,为了避免被和谐
- [*]重构了--touch功能,现在更好用了
- [*]优化了指纹识别逻辑,现在扫描结果更为准确,而且对于SSL协议的处理更为科学(之前可能会漏资产)
- [*]优化了指纹识别逻辑,之前110、25端口,在特殊场景下,会误识别
- [+]新增RDP、SMB、SOCKS5、FTP、SMTP指纹
- [+]新增SMB探针
- [~]其他自行体会~~~~
v1.67 新增陌生指纹记录功能,希望大家多多提交
[+]v1.67发布~~~
[+]新增陌生指纹记录功能,希望大家多多提交~~
[*]优化端口协议识别逻辑,现在能够识别到原来不能识别的一些信息~
[*]优化端口检测逻辑,现在会对无法精准识别协议的端口进行猜测,并输出。(之前是不会输出的)
[*]修复程序崩溃Bug
v1.63 棱角论坛专版,fofa加油~
快过年了,给各位拜个早年,新年快乐!
紧急修复会导致程序崩溃的Bug
v1.63版本发布~~~fofa加油
-
[+]现在能够打印存活,但是未检测到开放端口的主机!!!
-
[+]新增telnet暴力破解功能,试运行阶段,误报率较高,但是勉强能用
-
[+]优化oracle暴力破解性能和逻辑,现在会先枚举SID
-
[+]现在fofa接口修改为:fofa.info
-
[+]新增telnet协议指纹
-
[+]新增ridis协议指纹
-
[*]现在主机存活性检测效率更高
-
[*]优化hydra模块
-
[*]优化pool模块
最后再给大家发个发家致富的命令
kscan -f protocol=telnet --check --hydra
v1.61 棱角论坛专版
这是一个贼拉强的版本
-
[+]紧急修复一个hydra模块的bug v1.61
-
[+]v1.60发布
fscan牛逼 -
[+]Create LICENSE
-
[+]老子他娘的终于解决golang这个沙雕中英文对齐问题了!!!
-
[+]新增sflag模块
-
[+]优化fofa检索返回结果,现在贼好看
-
[+]延长tcp层指纹识别时间,便于更准确的获取端口协议
-
[+]新增135端口应用层识别功能,fscan牛逼
-
[+]新增137端口至默认扫描端口列表并优化针对137端口的处理逻辑
-
[+]新增redis指纹
-
[*]优化Hydra检测逻辑,之前可能会漏掉暴力破解成功的资产
-
[*]优化hydra输出格式,更加赏心悦目了
-
[*]优化ssh暴力破解逻辑,之前可能会漏掉破解成功的资产
-
[*]优化mysql暴力破解逻辑,之前可能会漏掉暴力破解成功的主机
-
[*]优化RDP暴力破解功能,在某些场景下会显著提高效率
-
[*]完善oracle、ssh默认字典库
-
[*]新增redis未授权访问exp
-
[*]默认线程修改为100,这样会使扫描结果更准确
-
[*]修复可能会丢失https资产的漏洞
-
[-]删除--fofa-field的参数
-
[-]删除Rarity参数
-