TJ-JPT模板3.0新特性详解:发现扫描与主机扫描模块革新

📅 2026/7/28 5:18:26 👁️ 阅读次数 📝 编程学习
TJ-JPT模板3.0新特性详解:发现扫描与主机扫描模块革新

TJ-JPT模板3.0新特性详解:发现扫描与主机扫描模块革新

【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT

TJ-JPT是一款专为渗透测试人员设计的Joplin模板,广泛应用于PWK(Penetration Testing with Kali Linux)及各类安全评估场景。3.0版本在发现扫描与主机扫描模块进行了深度革新,带来更高效的网络侦查体验。

🔍 发现扫描模块:全面升级的网络探索能力

DNS与主机名发现:自动化子域枚举流程

3.0版本强化了DNS发现工具链,整合了dnsrecon、dig、dnsenum和dnsX等多款工具的实战命令。通过预设的命令模板,用户可快速执行:

  • 权威DNS记录查询(AXFR)
  • 暴力破解子域名(brt模式)
  • 多类型DNS记录探测(A/AAAA/MX/NS/SOA/TXT)

特别新增与subfinder的联动命令,实现子域名发现到存活验证的全流程自动化:

subfinder -silent -d megacorpone.com | dnsx -silent -a -resp

这些命令被组织在1. Recon Notes/Discovery Scans/DNS_Hostname Discovery.md中,便于快速查阅和执行。

网络发现扫描:多维度资产识别

模板新增了系统化的网络发现策略,涵盖从大范围CIDR扫描到精准端口探测的完整流程。通过整合Nmap的DNS相关脚本(如dns-brute、dns-zone-transfer),用户可一键调用专业级域名枚举能力:

ls -lh /usr/share/nmap/scripts/ | grep dns

该部分内容位于1. Recon Notes/Discovery Scans/Network Discovery Scans.md,提供了从基础到高级的扫描命令示例。

🖥️ 主机扫描模块:极速与精准的完美平衡

Masscan:千万级端口扫描引擎

3.0版本专门新增Masscan扫描指南,聚焦其超高速端口探测能力。模板提供了从基础网段扫描到高级UDP探测的完整命令集:

  • 全端口扫描(0-65535)
  • 自定义速率控制(--rate 1000000)
  • 结果输出格式化(-oL "output.txt")
  • 服务横幅获取(--banners)

关键命令示例:

masscan 172.21.10.0/24 -p 0-65535 --rate 1000000 --open-only -oL "output.txt"

完整内容可查看1. Recon Notes/Host Scans/Masscan.md。

Nmap增强:特权扫描与脚本自动化

针对Nmap模块,3.0版本重点优化了:

  • Linux capabilities配置,无需sudo即可执行特权扫描
  • 分级扫描策略(默认扫描/ stealth扫描/ aggressive扫描)
  • 代理扫描支持(--proxies socks4://proxy-ip:8080)
  • 脚本自动化调用(vuln/safe/discovery类别)

特权配置命令:

sudo setcap cap_net_raw,cap_net_admin,cap_net_bind_service+eip $(which nmap)

详细扫描策略与高级参数调优可参考1. Recon Notes/Host Scans/Nmap.md。

🚀 如何获取与使用

  1. 克隆仓库:
git clone https://gitcode.com/gh_mirrors/tj/TJ-JPT
  1. 导入Joplin:

    • 打开Joplin客户端
    • 选择"文件" > "导入" > "JEX文件"
    • 选择TJ-Pentest-Template-3.0.jex
  2. 开始使用:

    • 导航至"1. Recon Notes"目录
    • 根据测试需求选择对应扫描模块
    • 直接复制命令到终端执行

3.0版本的发现扫描与主机扫描模块通过结构化的命令组织和实战化的参数配置,显著降低了网络侦查的技术门槛,同时保持了专业级的扫描深度与广度,是渗透测试人员提升工作效率的理想工具。

【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考