Scanners Box:终端化网络安全扫描工具集合 2026 版

Scanners Box 收集网络安全扫描工具。包括 nmap、masscan、nuclei、gau 等。终端化,易于安全测试。

  • ⭐ 450
  • Shell
  • Security
  • CLI
  • MIT
  • 更新于 2026-05-18

什么是 Scanners Box? #

Scanners Box 是终端化网络安全扫描工具集合。集成 nmap、masscan、nuclei、gau 等常用工具。一键安装,快速安全测试。

安装 #

从源码 #

git clone https://github.com/scanners-box/scanners.git
cd scanners
./setup.sh

包管理器 #

# Homebrew
brew install scanners-box

# APT
apt install scanners-box

工具列表 #

端口扫描 #

工具说明
nmap经典端口扫描
masscan超快端口扫描
zgrab应用层扫描

子域 Enumeration #

工具说明
subfinder子域收集
amass深度枚举
assetfinder子域发现

漏洞扫描 #

工具说明
nuclei模板化漏洞扫描
httpxHTTP 指纹识别
waybackurls历史 URL

辅助工具 #

工具说明
gau获取备份 URL
hakrawler爬虫抓取
kxss提取参数

基本使用 #

扫描端口 #

# 使用 nmap
scanners nmap scanme.nmap.org

# 使用 masscan(超快)
scanners masscan -p80,443,8080 scanme.nmap.org

子域收集 #

# 子域枚举
scanners subfinder -d example.com

# 验证 subdomains
scanners httpx -l subdomains.txt

漏洞扫描 #

# Nuclei 模板扫描
scanners nuclei -u https://example.com -t cves/2024/

# 运行自定义模板
scanners nuclei -t ./my-templates/

脚本集成 #

Bash 函数 #

# 在 ~/.bashrc 中添加
source ~/.scanners-box/init.sh

# 快速扫描
quick-scan() {
    subfinder -d $1 | httpx | nuclei -t cves/
}

Python 集成 #

from scanners import run

result = run("nmap", target="127.0.0.1", port="80-443")

配置管理 #

目录结构 #

~/.scanners-box/
├── config.yml      # 配置文件
├── templates/      # 自定义 nuclei 模板
├── data/           # 扫描结果
└── logs/           # 日志文件

模板目录 #

# 添加自定义模板
cp my-exploit.yaml ~/.scanners-box/templates/

# 更新 nuclei 模板
scanners nuclei-update

高级功能 #

代理配置 #

# 全局代理
export HTTP_PROXY=http://127.0.0.1:8080
export HTTPS_PROXY=http://127.0.0.1:8080

# 扫描时使用代理
scanners nmap --proxy socks5://127.0.0.1:1080 target

结果输出 #

# JSON 输出
scanners httpx -l targets.txt -json > results.json

# CSV 输出
scanners nuclei -l targets.txt -csv > vulns.csv

批量扫描 #

# 批量处理
cat targets.txt | while read domain; do
    scanners subfinder -d $domain | httpx
done

性能优化 #

Masscan 快速扫描 #

# 扫描整个 IPv4
masscan 0.0.0.0/0 -p80 --rate=1000

Nuclei 高级模板 #

# 使用高级模板
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/master/exposures/

与 CTF 平台集成 #

HackTheBox #

# 自动化扫描
scanners nmap $HTB_IP --top-ports 1000

TryHackMe #

# 靶机扫描
scanners httpx -l rooms.txt -ports 80,443,8080

常见问题 #

Q: 如何更新工具版本?

答:运行 scanners update 或手动更新每个工具。

Q: 扫描结果保存格式?

答:支持 JSON、CSV、TXT。通过 -o 参数指定。

Q: 如何添加新工具?

答:将二进制放入 bin/ 目录,更新 ~/bin/ PATH。

总结 #

Scanners Box 把「网络安全工具」变成「一键命令」。从端口扫描到漏洞发现,集装箱化。


参考:scanners-box.github.io 更新:2026-05-18

💬 留言讨论