Привет, сетевой друг! Сегодня про KillerScan - бесплатный сетевой сканер для Windows, который не ограничивается поиском устройств, а сразу пытается понять, что именно он нашёл.🟣Зачем он: большинство сканеров показывают IP, MAC и открытые порты. Дальше администратору самому приходится разбираться, где принтер, где NAS, а где гипервизор. KillerScan автоматически собирает дополнительные признаки и классифицирует устройства.
🟣Как работает: сначала выполняется ARP и ping-обход сети. Затем инструмент проверяет популярные TCP-порты, получает HTTP-заголовки, SSH-баннеры, TLS-сертификаты, NetBIOS, SNMP, mDNS и SSDP. После этого все полученные данные оцениваются по весам, и устройству присваивается наиболее вероятный тип.
Например, если обнаружены:
• SSH + Linux banner
• OUI от Dell
• HTTPS с заголовком Proxmox VE
то устройство с высокой вероятностью будет определено как гипервизор, а не просто «хост с открытым 22-м портом».
🟣Что умеет:
1️⃣ARP + Ping - быстрый поиск устройств
2️⃣HTTP / SSH / TLS - активный fingerprinting
3️⃣NetBIOS и SNMP - получение информации о системе
4️⃣mDNS и SSDP - поиск принтеров, 5️⃣Chromecast, NAS, IoT и другой техники
6️⃣MAC Vendor Lookup - определение производителя по IEEE OUI
🟣Полезная возможность - можно сканировать сразу несколько сетей за один запуск:
192.168.1.0/24,
192.168.10.0/24,
10.0.0.15-10.0.0.80
Все найденные устройства объединяются в один список без дублей.
🟣Приятная мелочь: это один portable EXE без установки зависимостей. Есть экспорт результатов в CSV и HTML, быстрый запуск RDP, SSH или браузера прямо из контекстного меню, а также повторное глубокое сканирование выбранных устройств без повторного обхода всей сети.
Серверная Админа | Zeroday | #Инструмент
