1. 杨CC有话说

一个能追踪信息\扫描:ip\域名\目录\CMS\漏洞…等多种的工具,甚至可以自动收集手机号.

文件在:杨CC资源站 中的渗透资源-信息收集.

顺带一提,可以检测CDN,绕403,

2. 核心功能

3. 所需环境

  • python 3.12 +
  • pip3

4. 安装

1
2
3
git clone https://github.com/xk11z/xkinfoscan # 克隆库
python -m pip install -r requirements.txt # 安装支持库
cd xkinfoscan # 进入目录
  • 整体目录结构如下:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
xkInfoScan/
├── xkinfoscan.py # 主程序入口
├── config/ # 功能模块目录
│ ├── dirscan.py # 目录扫描模块
│ ├── cmsscan.py # CMS识别模块
│ ├── domaininfo.py # 域名信息模块
│ ├── ipinfo.py # IP信息模块(含CDN检测)
│ ├── pocscan.py # POC漏洞检测模块
│ ├── infoleak.py # 信息泄露模块
│ ├── ghosttrack.py # 信息追踪模块
│ ├── vuln/ # 常规漏洞扫描子模块
│ └── webscan/ # Web专项模块(JSFinder/403Bypass)
├── output/ # 扫描结果默认输出目录
├── LICENSE # GPLv3 许可协议
└── requirements.txt # 依赖库列表

5. 使用语法

python xkinfoscan.py [目标参数] [功能参数] [通用参数]

  • 关键参数

  • 高频率使用的参数

1
2
3
4
5
6
7
8
9
10
11
12
# ip信息探测
python xkinfoscan.py -i 1.1.1.1

# 信息追踪:ip/手机号/用户名
# 启用信息追踪模块,交互输入查询目标
python xkinfoscan.py -k

# 域名信息扫描
python xkinfoscan.py -d example.com

# 扫描域名的WHOIS、DNS、子域名等全部信息,并导出到CSV
python xkinfoscan.py -u http://example.com

6. 结束语

  • xklnfoScan-多功能网络扫描工具
  • CTRl+D 将本网站:ycc77.com添加到书签栏哦~
  • 需要资源,记得将ycc77.cn 添加到书签栏哦~
  • QQ交流群:660264846(满)
  • QQ交流群2:721170435(最新开展免杀担保等业务)
  • B站: 疯狂的杨CC
  • 抖音: 疯狂的杨CC
  • 快手: 疯狂的杨CC
  • 公众号:SGY安全
  • 91: 疯狂的杨CC
  • p站: 疯狂的杨CC