Vl4dimirz/raidscan

GitHub: Vl4dimirz/raidscan

一款基于 Go 的快速并发 TCP 端口扫描器,结合 MongoDB 历史记录与实时 Web 仪表盘,为安全侦察提供可视化的端口扫描追踪能力。

Stars: 0 | Forks: 0

# raidscan 一款快速、并发的 TCP 端口扫描器,具备 MongoDB 扫描历史记录和实时 Web 仪表盘,使用 Go 编写(标准库优先)。`raid*` 安全工具包的一部分 —— 作为网络侦察层,补充了 [raidkit](https://github.com/Vl4dimirz/raidkit) 的 Web 漏洞扫描功能。 ![raidscan 仪表盘](https://static.pigsec.cn/wp-content/uploads/repos/cas/f6/f618ad48eb489e7a98766e487e01f536d6e37a496c5e8e714e9aac48ff40750d.png) ## 功能 - **并发扫描** — goroutine 工作池可同时探测数百个端口(几秒钟内完成 1000 个端口的扫描,而非几分钟) - **存储于 MongoDB 的扫描历史** — 每次扫描都作为文档存储;聚合管道会跟踪哪些端口曾处于开放状态、开放次数以及最后发现的时间 - **实时 Web 仪表盘** — 内置的 Go 服务器(`net/http` + `html/template`)渲染结果,无需前端构建步骤 - **单一静态二进制文件** — 纯 Go 编写,仅有一个依赖项(官方 MongoDB 驱动);扫描器本身仅使用标准库 ## 用法 ``` raidscan -host [-ports 1-1024] [-workers 100] [-timeout 2s] raidscan -host -history # aggregated past scans from MongoDB raidscan -serve # web dashboard on :8080 ``` 示例: ``` raidscan -host scanme.nmap.org -ports 1-1000 raidscan -serve -addr localhost:8080 ``` ## 构建 ``` go build -o raidscan . ``` 交叉编译,例如针对 Windows: ``` GOOS=windows GOARCH=amd64 go build -o raidscan.exe . ``` ## MongoDB `-history` 和 `-serve` 需要 MongoDB。最快的方式: ``` docker run -d --name raidmongo -p 27017:27017 mongo:8 ``` 使用 `-mongo mongodb://host:port` 指向不同的实例。 ## 架构 ``` scan (goroutine worker pool) -> MongoDB (documents + aggregation) -> web dashboard (net/http) main.go store.go serve.go ``` 仪表盘的单色设计,从 Web 同步至 Figma: ![raidscan 在 Figma 中](https://static.pigsec.cn/wp-content/uploads/repos/cas/15/15954630801a35e01b3b042b8ee782b632eb1023ac6fa986b64c9c353422c4da.png) ## 仅限授权使用 请仅扫描您拥有或获得明确书面授权测试的系统。未经授权的端口扫描在您所在的司法管辖区可能是非法的。 ## 许可证 MIT — 详见 [LICENSE](LICENSE)。 由 [Vl4dimirz](https://github.com/Vl4dimirz) 构建。
标签:EVTX分析, Go语言, MongoDB, Web面板, 插件系统, 数据统计, 日志审计, 程序破解, 端口扫描, 请求拦截