Vl4dimirz/raidscan
GitHub: Vl4dimirz/raidscan
一款基于 Go 的快速并发 TCP 端口扫描器,结合 MongoDB 历史记录与实时 Web 仪表盘,为安全侦察提供可视化的端口扫描追踪能力。
Stars: 0 | Forks: 0
# raidscan
一款快速、并发的 TCP 端口扫描器,具备 MongoDB 扫描历史记录和实时 Web 仪表盘,使用 Go 编写(标准库优先)。`raid*` 安全工具包的一部分 —— 作为网络侦察层,补充了 [raidkit](https://github.com/Vl4dimirz/raidkit) 的 Web 漏洞扫描功能。

## 功能
- **并发扫描** — goroutine 工作池可同时探测数百个端口(几秒钟内完成 1000 个端口的扫描,而非几分钟)
- **存储于 MongoDB 的扫描历史** — 每次扫描都作为文档存储;聚合管道会跟踪哪些端口曾处于开放状态、开放次数以及最后发现的时间
- **实时 Web 仪表盘** — 内置的 Go 服务器(`net/http` + `html/template`)渲染结果,无需前端构建步骤
- **单一静态二进制文件** — 纯 Go 编写,仅有一个依赖项(官方 MongoDB 驱动);扫描器本身仅使用标准库
## 用法
```
raidscan -host [-ports 1-1024] [-workers 100] [-timeout 2s]
raidscan -host -history # aggregated past scans from MongoDB
raidscan -serve # web dashboard on :8080
```
示例:
```
raidscan -host scanme.nmap.org -ports 1-1000
raidscan -serve -addr localhost:8080
```
## 构建
```
go build -o raidscan .
```
交叉编译,例如针对 Windows:
```
GOOS=windows GOARCH=amd64 go build -o raidscan.exe .
```
## MongoDB
`-history` 和 `-serve` 需要 MongoDB。最快的方式:
```
docker run -d --name raidmongo -p 27017:27017 mongo:8
```
使用 `-mongo mongodb://host:port` 指向不同的实例。
## 架构
```
scan (goroutine worker pool) -> MongoDB (documents + aggregation) -> web dashboard (net/http)
main.go store.go serve.go
```
仪表盘的单色设计,从 Web 同步至 Figma:

## 仅限授权使用
请仅扫描您拥有或获得明确书面授权测试的系统。未经授权的端口扫描在您所在的司法管辖区可能是非法的。
## 许可证
MIT — 详见 [LICENSE](LICENSE)。
由 [Vl4dimirz](https://github.com/Vl4dimirz) 构建。
标签:EVTX分析, Go语言, MongoDB, Web面板, 插件系统, 数据统计, 日志审计, 程序破解, 端口扫描, 请求拦截