首页 > 其他分享 >Fi6S:一款功能强大且高效的IPv6端口扫描工具

Fi6S:一款功能强大且高效的IPv6端口扫描工具

时间:2024-06-19 10:29:35浏览次数:13  
标签:网络安全 专业 Fi6S 端口扫描 fi6s -- IPv6 工具

关于Fi6S

Fi6S是一款功能强大且高效的IPv6端口扫描工具,该工具的运行速度非常快,支持通过异步发送和处理原始数据包来实现其功能。该工具的设计原理和目标与Masscan非常相似,并且目前处于积极开发中,未来版本将新增更多高级功能。

工具安装

由于该工具基于C语言开发,因此我们首先需要在本地设备上安装并配置好C程序编译工具,例如最新版本的Visual Studio。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/sfan5/fi6s.git

想要了解网络安全,学习网络安全知识的小伙伴们可以扫描下方二维码~ 

 

代码构建/编译

该工具在大多数Linux操作系统中的代码构建都非常简单,接下来我们以Ubuntu为例。

将项目代码克隆至本地之后,在命令行终端中切换到项目目录下,然后运行下列命令完成代码编译所需要的其他组件:

cd fi6s/

apt install gcc make git libpcap-dev

现在,运行下列命令即可完成代码编译和构建:

make BUILD_TYPE=release

此时,我们将能够在./fi6s路径下找到构建好的Fi6S扫描器可执行文件。

需要注意的是,Fi6S仅在Linux操作系统上进行过完整测试,理论上支持在其他类UNIX平台上运行。

工具使用

该工具的使用非常简单,Fi6S会尝试对目标自动执行扫描检测任务,例如数据源、路由器MAC地址和源IP地址等等:

# ./fi6s -p 80,8000-8100 2001:db8::/120

上述命令将执行下列任务:

1、扫描2001:db8::/120子网(总共256个地址);

2、扫描TCP端口80和8000-8100(总共102个端口);

3、每秒尽可能多地发送数据包;

4、将扫描结果输出以列表格式输出;

工具还提供了很多不同的方法来指定要扫描的地址范围,使用 --print-hosts可以打印所有的IP地址,或使用--print-summary快速了解扫描情况概述。

使用fi6s --help命令可以查看工具更多的高级功能选项和命令参数。

Banner获取

我们可以使用--banners选项来获取Banner:

# ip6tables -A INPUT -p tcp -m tcp --dport 12345 -j DROP

# ./fi6s -p 22 --banners --source-port 12345 2001:db8::xx

UDP

UDP扫描不需要在数据包到达操作系统堆栈之前丢弃数据包,但对于避免ICMPv6无法访问响应洪泛来说,还是需要的,此时我们只需要提供一个额外的--udp选项即可:

# ip6tables -A INPUT -p udp -m udp --dport 12345 -j DROP

# ./fi6s -p 53 --banners --udp --source-port 12345 2001:db8::xx

需要注意的是,与TCP不同,UDP场景下只有扫描Fi6S支持其协议的端口,才会得到有用的(或任何)结果。此时,你可以使用--list-protocals来查看可用协议列表。

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

  • 2023届全国高校毕业生预计达到1158万人,就业形势严峻;
  • 国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。

 “没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。 

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

 2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

 行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

 1.学习路线图 

 攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

 

 (都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。 

  因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。 

 还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

 最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

 因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取 

  

标签:网络安全,专业,Fi6S,端口扫描,fi6s,--,IPv6,工具
From: https://blog.csdn.net/2401_84488651/article/details/139772566

相关文章

  • IPv6转换技术是什么?浅谈IPv6转换的两种技术方式
    与双栈技术和隧道技术相比,IPv6转换技术具备改造周期短、成本低、部署灵活等优势,是目前各大政企网站进行IPv6升级改造的主要方式。采用协议转换实现IPv4到IPv6过渡的优点是不需要进行IPv4、IPv6节点的升级改造,缺点是用来实现IPv4节点和IPv6节点相互访问的方法比较复杂,网络设备......
  • 华为AR系列路由器ipv6 有状态dhcpv6注意事项
    问题:近期家用宽带某通的ipv6剧烈变动,原本一周都不变的前缀现在一天都要变,然后局域网内linux设备更新地址较为迟缓,经常出现前缀更新但主机未更新,导致路由失效,无法连接的故障。分析:华为AR路由的dhcpv6地址分配中有有效时间、首选时间的参数,有效时间表示不更新前缀的主机必须下线......
  • 使用getaddrinfo函数来获取并打印出www.baidu.com的所有IP地址(IPv4和IPv6)
    #include<stdlib.h>#include<string.h>#include<sys/types.h>#include<sys/socket.h>#include<netdb.h>#include<arpa/inet.h>intmain(){structaddrinfohints,*res,*p;intstatus;charipstr[INET6_AD......
  • SSRF 漏洞实践:端口扫描与任意文件读取
    服务器端请求伪造(SSRF)是一种隐蔽且危险的安全漏洞,它允许攻击者欺骗服务器向其他服务器发送请求,从而访问或控制未经授权的系统。本文将通过实践案例,介绍SSRF漏洞在端口扫描和任意文件读取方面的应用,帮助您了解并防范这种漏洞。端口扫描SSRF漏洞可以用来探测目标服务器开......
  • 【很全】IPv6/ICMPv6/DHCPv6/SLACC基本原理(2024最新)
    目录1IPv6报文1.1IPv6基本包头1.2IPv6扩展包头 2IPv6地址2.1IPv6地址组成2.2IPv6地址分类2.2.1单播地址(GUA/ULA/LLA)2.2.2组播地址2.2.3任播地址2.3IPv6地址配置 2.3.1无状态自动配置(SLAAC)2.3.2有状态自动分配(StatefulDHCPv6)2.3.3无状态自动分配(St......
  • IPv4向IPv6过渡方案介绍和特点
            目前,从IPv6过渡到IPv6的方案有兼容IPv4的IPv6地址、隧道技术、双栈IP协议技术和翻译技术四种。一、兼容IPv4的IPv6地址兼容IPv4的IPv6地址技术,是一种特殊的IPv6单点广播地址,形式为96位的0和32位的IPv4地址组合而成,一个IPv6节点可以与IPv4节点可以使用这种地......
  • TP-link企业路由器IPv6上网配置
    背景介绍目前国内的网络正在快速的向IPv6升级中,从网络基础设施如运营商骨干网、城域网,到互联网服务商如各类云服务,以及各类终端设备厂商如手机、电脑、路由器、交换机等。目前运营商提供的IPv6线路主要分为支持前缀授权和不支持前缀授权两种,本文主要介绍不同企业级路由器关于IPv6......
  • IPv6协议
    简介IPv6协议是一个全新的IP协议,旨在取代目前已在全球部署和使用的IPv4。实际上,目前的IPv4功能强大,易于部署,可互操作,并在将网络互联扩展为全球规模的互联网过程中,发挥了重要的作用。但是,在设计IPv4时,并未考虑到互联网迅速发展,IPv4地址很快用尽的问题。借助NAT(网络地......
  • 支持IPV6的工业智能网关有哪些优势?
    IPv6作为下一代互联网协议,提供了几乎无尽的地址空间,解决了IPv4地址耗尽的问题,这对于不断增长的工业物联网设备尤为重要。IPv6有着诸多优势,包括更加高效的路由和数据包处理机制,提高了数据传输的效率;支持IPsec,为网络通信提供了更强的安全性等。这些特性使得IPv6成为促进工业物联网可......
  • Linux基础——主机域名解析默认使用IPV6路由
    一、问题描述主机访问内网存储网段,发现域名默认解析的IPV6地址。ping访问ipv4地址正常通讯。主机本地解析/etc/resolv.conf的DNS配置正常。#ping域名默认解析IPV6地址Pingnasgroup.xxxx.xxxx.com#pingipv4地址正常ping-4nasgroup.xxxx.xxxx.com#查看本地DNS配......