文章总结: 本文介绍红队扫描工具乾坤圈,集成高效端口扫描、服务识别、版本检测与CVE关联功能。该工具支持高并发、IPv6及多格式输出,可快速评估系统安全。文中详细解析了其参数配置与使用示例,适用于渗透测试和安全研究。 综合评分: 73 文章分类: 安全工具,红队,渗透测试
【红队】一款功能强大的网络安全扫描工具
ctkqiang ctkqiang
贝雷帽SEC
2026年1月21日 00:01 广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
乾坤圈 (QianKunQuan) 是一款功能强大的网络安全扫描工具,专为渗透测试人员、安全研究人员和系统管理员设计。它结合了高效端口扫描、服务识别、版本检测和CVE漏洞关联等核心功能,帮助您快速评估目标系统的安全状况。
核心特性
-
高性能扫描
:采用 Goroutine 并发模型,支持数千并发连接
-
智能服务识别
:自动识别 100+ 常见网络服务
-
版本信息提取
:从服务横幅中提取精确的版本信息(HTTP/SSH/FTP/Apache/Nginx 等)
-
CVE 漏洞检测
:内置 CVE 数据库,自动关联已识别服务的已知漏洞
-
IPv6 支持
:完全兼容 IPv4/IPv6 双协议栈
-
多格式输出
:支持 Text、JSON、CSV 等多种输出格式
-
美观的终端输出
:使用表格化展示扫描结果,清晰易读
-
实时数据库更新
:一键更新 CVE 漏洞数据库
工具使用
基本用法1. 快速扫描(常见端口)# 扫描目标主机的常见端口(默认)./qiankunquan -target "example.com"# 扫描IP地址的常见端口./qiankunquan -target "192.168.1.1"2. 指定端口范围# 扫描单个端口./qiankunquan -target "example.com" -ports 80# 扫描多个端口./qiankunquan -target "example.com" -ports "80,443,8080"# 扫描端口范围./qiankunquan -target "example.com" -ports "1-1000"# 扫描所有端口(1-65535)./qiankunquan -target "example.com" -ports "all"# 组合使用./qiankunquan -target "example.com" -ports "22,80,443,8000-9000"3. 高级选项# 调整超时时间(秒)./qiankunquan -target "example.com" -timeout 5# 调整并发线程数./qiankunquan -target "example.com" -threads 200# 详细模式,显示扫描过程./qiankunquan -target "example.com" -verbose# 更新CVE数据库./qiankunquan -update4. 输出格式# 文本格式(默认)./qiankunquan -target "example.com" -format text# JSON格式./qiankunquan -target "example.com" -format json# CSV格式./qiankunquan -target "example.com" -format csv# 保存到文件./qiankunquan -target "example.com" -output "scan_result.json" -format json ./qiankunquan -target "example.com" -output "scan_result.txt" -format text参数详解
#
| 参数 | 说明 | 默认值 | 示例 |
| — | — | — | — |
| -target | 目标IP地址或域名(必填) | 无 | -target "192.168.1.1" |
| -ports | 端口范围(如: 1-1000,80,443) | 常见端口列表 | -ports "22,80,443" |
| -timeout | 连接超时时间(秒) | 2 | -timeout 5 |
| -threads | 并发扫描线程数 | 100 | -threads 200 |
| -output | 输出文件路径 | 无(输出到控制台) | -output "result.json" |
| -format | 输出格式:text, json, csv | text | -format json |
| -update | 更新CVE漏洞数据库 | false | -update |
| -verbose | 显示详细扫描过程 | false | -verbose |
| -help | 显示帮助信息 | 无 | -help |
下载链接
https://github.com/ctkqiang/QianKunQuan
End
“点赞、在看与分享都是莫大的支持”
工具精选
【红队】一款安全测试工具集——Onyx
【红队】一款 AI 原生安全测试平台
【红队】Webshell 管理与后渗透平台
【红队】BProxy – 多级 SOCKS5 代理工具
【红队】攻击面管理平台 (ASM)
【红队】ParrotOS 7.0 正式发布 代号:Echo
【红队】一款专为红队打造的主动资产指纹识别工具
【蓝队】SamWaf开源轻量级网站防火墙
[蓝队] FastMonitor – 网络流量监控与威胁检测工具
【蓝队】漏洞全生命周期管理平台
【蓝队】蓝队Ark神器 OpenArk v1.5.0
【红队】矛·盾 武器库 v3.2
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC ctkqiang ctkqiang《【红队】一款功能强大的网络安全扫描工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论