Scanners Box:终端化网络安全扫描工具集合 2026 版
Scanners Box 收集网络安全扫描工具。包括 nmap、masscan、nuclei、gau 等。终端化,易于安全测试。
- ⭐ 450
- Shell
- Security
- CLI
- MIT
- 更新于 2026-05-18
什么是 Scanners Box? #
Scanners Box 是终端化网络安全扫描工具集合。集成 nmap、masscan、nuclei、gau 等常用工具。一键安装,快速安全测试。
安装 #
从源码 #
git clone https://github.com/scanners-box/scanners.git
cd scanners
./setup.sh
包管理器 #
# Homebrew
brew install scanners-box
# APT
apt install scanners-box
工具列表 #
端口扫描 #
| 工具 | 说明 |
|---|---|
| nmap | 经典端口扫描 |
| masscan | 超快端口扫描 |
| zgrab | 应用层扫描 |
子域 Enumeration #
| 工具 | 说明 |
|---|---|
| subfinder | 子域收集 |
| amass | 深度枚举 |
| assetfinder | 子域发现 |
漏洞扫描 #
| 工具 | 说明 |
|---|---|
| nuclei | 模板化漏洞扫描 |
| httpx | HTTP 指纹识别 |
| waybackurls | 历史 URL |
辅助工具 #
| 工具 | 说明 |
|---|---|
| gau | 获取备份 URL |
| hakrawler | 爬虫抓取 |
| kxss | 提取参数 |
基本使用 #
扫描端口 #
# 使用 nmap
scanners nmap scanme.nmap.org
# 使用 masscan(超快)
scanners masscan -p80,443,8080 scanme.nmap.org
子域收集 #
# 子域枚举
scanners subfinder -d example.com
# 验证 subdomains
scanners httpx -l subdomains.txt
漏洞扫描 #
# Nuclei 模板扫描
scanners nuclei -u https://example.com -t cves/2024/
# 运行自定义模板
scanners nuclei -t ./my-templates/
脚本集成 #
Bash 函数 #
# 在 ~/.bashrc 中添加
source ~/.scanners-box/init.sh
# 快速扫描
quick-scan() {
subfinder -d $1 | httpx | nuclei -t cves/
}
Python 集成 #
from scanners import run
result = run("nmap", target="127.0.0.1", port="80-443")
配置管理 #
目录结构 #
~/.scanners-box/
├── config.yml # 配置文件
├── templates/ # 自定义 nuclei 模板
├── data/ # 扫描结果
└── logs/ # 日志文件
模板目录 #
# 添加自定义模板
cp my-exploit.yaml ~/.scanners-box/templates/
# 更新 nuclei 模板
scanners nuclei-update
高级功能 #
代理配置 #
# 全局代理
export HTTP_PROXY=http://127.0.0.1:8080
export HTTPS_PROXY=http://127.0.0.1:8080
# 扫描时使用代理
scanners nmap --proxy socks5://127.0.0.1:1080 target
结果输出 #
# JSON 输出
scanners httpx -l targets.txt -json > results.json
# CSV 输出
scanners nuclei -l targets.txt -csv > vulns.csv
批量扫描 #
# 批量处理
cat targets.txt | while read domain; do
scanners subfinder -d $domain | httpx
done
性能优化 #
Masscan 快速扫描 #
# 扫描整个 IPv4
masscan 0.0.0.0/0 -p80 --rate=1000
Nuclei 高级模板 #
# 使用高级模板
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/master/exposures/
与 CTF 平台集成 #
HackTheBox #
# 自动化扫描
scanners nmap $HTB_IP --top-ports 1000
TryHackMe #
# 靶机扫描
scanners httpx -l rooms.txt -ports 80,443,8080
常见问题 #
Q: 如何更新工具版本?
答:运行 scanners update 或手动更新每个工具。
Q: 扫描结果保存格式?
答:支持 JSON、CSV、TXT。通过 -o 参数指定。
Q: 如何添加新工具?
答:将二进制放入 bin/ 目录,更新 ~/bin/ PATH。
总结 #
Scanners Box 把「网络安全工具」变成「一键命令」。从端口扫描到漏洞发现,集装箱化。
参考:scanners-box.github.io 更新:2026-05-18
💬 留言讨论