ESP — 网络资产测绘与安全检测平台
基于 Rust 高性能引擎构建的一站式网络资产发现与安全检测工具。
产品简介
ESP 是一款面向安全运维与攻防演练场景的高性能网络资产测绘工具。它将资产发现、协议指纹识别、弱口令检测、漏洞验证、报告输出、实时告警整合为单一可执行文件,帮助安全团队在一次扫描中完成从资产盘点到风险闭环的全流程作业。
底层基于 Rust 语言与异步并发引擎,在保持极小体积的同时,提供远超传统脚本类工具的扫描吞吐能力,可在千万级资产规模下稳定运行。
根本优势
| 优势 | 说明 |
|---|---|
| ⚡ 极致性能 | 基于 Rust 构建,异步并发 + 多核并行调度,单机即可支撑大规模资产扫描 |
| 🎯 一站闭环 | 扫描 → 指纹 → 爆破 → 漏检 → 报告 → 告警,全链路无需切换工具 |
| 🧩 开箱即用 | 单一可执行文件,零依赖部署,跨 Windows / Linux / macOS 运行 |
| 📊 可视化报告 | 自动生成 XLSX / HTML 双格式报告,直接交付运维与汇报场景 |
| 🔔 实时告警 | 扫描结果可实时推送至邮件、企业微信、钉钉,第一时间掌握风险 |
| 🛡️ 稳定可靠 | 支持断点续传,长任务中断后可无缝恢复,扫描进度不丢失 |
| 🌐 灵活接入 | 支持 IP / CIDR / 域名 / 文件 / 标准输入多种输入方式,适配各类运维管道 |
核心功能
1. 资产发现与端口扫描
- 支持 TCP 全连接扫描与 SYN 半开扫描两种模式
- 自动识别开放端口与存活主机
- 支持 CIDR 网段展开、域名解析、批量文件导入
- 内置重试机制与超时控制,保障弱网环境下的扫描完整性
2. 协议指纹识别
- 覆盖 42+ 种网络协议的自动识别(HTTP/HTTPS/SSH/FTP/SMB/RDP/Redis/MySQL/MSSQL/Oracle/Telnet/MQTT/Elasticsearch 等)
- 自动提取 TLS 证书信息,辅助识别自签名与异常证书
- HTTP 深度指纹:识别 Web 服务、应用框架、中间件及版本信息
- 多探针回退策略,最大化识别命中率
3. 弱口令检测
- 内置 12 种协议的弱口令爆破能力:
- SSH、FTP、SMB、RDP、Redis
- MySQL、MSSQL、PostgreSQL、Oracle
- Telnet、MQTT、Elasticsearch
- 支持自定义用户名 / 密码字典,灵活适配企业口令基线
- 高并发验证,快速定位弱口令资产
4. 漏洞检测
- 内置 POC 检测引擎,支持批量加载验证脚本
- 集成社区POC漏洞扫描能力,扩展检测覆盖面
- 与指纹识别联动,按服务精准下发检测,减少无效请求
5. 报告输出
- XLSX 报告:结构化表格,便于二次筛选与风险追踪
- HTML 报告:可视化呈现,适合直接汇报与归档
- CSV 原始数据:可对接 SIEM / 资产管理平台
- 扫描结果自动分类归档,支持多次任务结果比对
6. 实时告警通知
- 扫描完成或命中风险后,自动推送通知
- 支持渠道:邮件、企业微信、钉钉
- 可按需配置触发条件,避免告警风暴
7. 工程化能力
- 断点续传:长任务中断后可从断点恢复,无需重扫
- 代理支持:支持 SOCKS 代理转发,适配隔离网络与红队场景
- 并发控制:可调节批大小、超时、重试次数,平衡速度与稳定性
- 跨平台:同一套能力覆盖 Windows / Linux / macOS
典型场景
- 🏢 企业资产盘点 —— 定期扫描内网,建立完整资产台账
- 🔐 弱口令专项治理 —— 全网批量验证默认口令与弱口令
- 🎯 攻防演练前摸底 —— 快速绘制攻击面,定位暴露服务
- 📋 合规检查 —— 输出标准化报告,满足等保 / 内审要求
- 🚨 风险实时感知 —— 新增开放端口或异常服务即时告警
为什么选择 ESP
传统安全作业往往需要在「扫描器」「指纹工具」「爆破工具」「漏检工具」「报告工具」之间反复切换,数据格式不统一、流程割裂、效率低下。
ESP 把整条链路收进一个可执行文件:一次扫描,从资产发现到风险闭环,全流程自动化。配合 Rust 带来的高性能与低资源占用,让安全检测不再是运维负担,而是日常能力。
ESP — 让每一次扫描都直击风险。