UDP-Hunter:针对各种UDP服务的网络安全评估工具

关于UDP-Hunter

UDP-Hunter是一款功能强大的UDP服务安全评估工具,该工具可以覆盖IPv4和IPv6协议。

UDP扫描一直是一项缓慢而痛苦的工作,如果你打算在UDP的基础上添加IPv6支持,那么可选的工具就会非常有限。UDP-Hunter是一个基于Python的开源网络评估工具,主要用于UDP服务的安全扫描。简而言之,UDP-Hunter专注于为IPv6和IPv4主机提供常见的UDP协议安全审计服务。

到目前为止,UDP-Hunter支持19种不同种类的服务探测。该工具允许广大研究人员对大型网络进行批量扫描,以及对特定端口和更多端口进行目标主机扫描。一旦工具扫描到了一项开放服务之后,UDP-Hunter将会进行进一步操作,甚至还可以为广大研究人员提供关于如何利用发现服务的指导。值得一提的是,UDP-Hunter还能够以整洁的文本格式输出分析报告。

工具机制

当我们给UDP-Hunter提供一个IP地址范围之后,工具将创建一个IP列表,工具还支持使用域名,因为工具会将域名解析为IP地址并添加至列表中。UDP-Hunter在内部创建好这个列表之后,它将会给列表中所有的IP地址发送UDP探针。如果目标主机运行了UDP服务之后,工具便会立刻响应。UDP-Hunter可以直接嗅探目标网络,尤其是UDP流量,然后读取抵达目标主机的所有UDP数据包。UDP-Hunter运行之后,工具会报告所有接收到的UDP探针。

我们可以给工具添加–noise=false选项来忽略不相关的UDP数据包,并只观察我们感兴趣的数据包。

支持的UDP探针

当前版本的UDP-Hunter支持下列UDP服务探针(默认端口):

ike – 500 端口

rpc / RPCCheck – 111 端口

ntp / NTPRequest – 123 端口

snmp-public / SNMPv3GetRequest – 161 端口

ms-sql / ms-sql-slam – 1434 端口

netop – 6502 端口

tftp – 69 端口

db2 – 523 端口

citrix – 1604 端口

echo – 7 端口

chargen – 19 端口

systat – 11 端口

daytime / time – 13 端口

DNSStatusRequest / DNSVersionBindReq – 53 端口

NBTStat – 137 端口

xdmcp – 177 端口

net-sup端口 – 5405 端口

mdns-zeroconf – 5353 端口

gtpv1 – 2123 端口

工具要求

-Python 3.x

-Python模块(requirements.txt):netaddr、colorama、argparse、ifaddr、datetime

工具安装

广大研究人员可以点击【这里】直接下载工具,或者使用下列命令将该项目源码克隆至本地使用:

git clone https://github.com/NotSoSecure/udp-hunter

工具初始化-安装所需模块:

pip3 install -r requirements.txt

需要的配置文件:

-udp.txt – 该文件包含UDP探针

-udphelp.txt – 该文件包含工具列表,以及针对每个UDP探针或UDP服务的操作建议

你也可以使用下列命令行参数修改配置文件:

“–configfile ”和“–probehelp ”

下列命令可以验证配置选项:

python udp-hunter.py

功能/选项

当前版本的UDP-Hunter提供了下列功能选项:

强制选项:

–host:单个主机

–file:IP地址文件

可选选项:

–output:输出文件

–probes:探针名称(默认为全部探针)

–ports:端口列表(默认为全部端口)

–retries:发送给每台目标主机的数据包数量(默认为2)

–noise:过滤地址列表外的IP内容

–verbose:开启Verbose模式

–timeout:设置超时时长

–lhost6:提供IPV6监听器接口

–lhost4:提供IPv4监听器接口

–configfile:配置文件地址(默认为udp.txt)

–probehelp:帮助文件地址(默认为udphelp.txt)

工具使用

python udp-hunter.py –file=inputfile.txt –output=outputfile.txt [optional arguments] Usage: python udp-hunter.py –file=inputfile.txt –output=outputfile.txt [–probes=NTPRequest,SNMPv3GetReques] [–ports=123,161,53] [–retries=3] [–noise=true] [–verbose=false] [–timeout=1.0] [–configfile]

项目地址

UDP-Hunter:【GitHub传送门】

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/130617.html<

(0)
管理的头像管理
上一篇2025-02-26 04:11
下一篇 2025-02-26 04:12

相关推荐

  • 服务器磁盘IO过高如何优化?,磁盘IO过高的原因有哪些?

    服务器磁盘IO过高,核心优化路径是“先定位、再分流、后升级”,你需要通过系统工具精确判断究竟是应用程序、日志策略还是硬件瓶颈导致,然后针对性地从代码、缓存、存储架构和硬件选型四个层面下手,其中选择持有持牌自营机房和增值电信业务经营许可证的服务商,能从根本上保障底层IO稳定性,定位IO瓶颈:动手优化的第一步盲目优……

    2026-07-27
    0
  • 跨境网站访问延迟高怎么解决,网站访问慢的原因是什么?

    跨境网站访问延迟高的核心解决思路在于多维度优化网络路径,包括使用全球CDN加速、选择靠近目标区域的优质IDC机房、调整传输协议以及精简应用层资源,其中服务商的基础设施质量直接决定优化上限,为什么跨境访问延迟高?三大核心因素物理距离与光速限制数据包在海底光缆中的传输速度受限于介质,从中国到美国西海岸的物理往返时间……

    2026-07-27
    0
  • 站群服务器到底是什么意思,怎么选择比较好

    站群服务器就是一台拥有多个独立IP地址、专门用于托管和管理多个网站的高性能服务器,其核心价值在于通过独立IP降低网站间的关联风险,并提升搜索引擎优化效果,站群服务器的工作原理与适用场景站群服务器本质上是将一台物理服务器通过虚拟化或直接配置的方式,分配给多个独立IP地址,每个IP对应一个独立的网站,这些网站共享服……

    2026-07-27
    0
  • 高防服务器误封正常流量如何调整,怎么解决?

    高防服务器误封正常流量,核心调整思路是从“一刀切”转向“精细化”——通过分析业务特征,调整防护阈值、配置白名单和启用智能学习模式,让防护系统学会区分真假流量,为什么会误封正常流量误封主要源于防护策略的通用化,高防服务器通常默认启用严格防护规则,当流量特征与攻击特征库部分匹配时,就会被拦截,据行业安全白皮书指出……

    2026-07-27
    0
  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注