
Netzwerk-Asset-Erkennungs- und Scan-Client, der nmap und masscan für die großflächige Asset-Identifizierung, Port-Scanning und Schwachstellen-Scanning integriert.
Suchmaschine für die Erkennung von Netzwerkressourcen, Massen-Asset-Identifizierung, Abschlussprojekt, w12scan-Clientprogramm
Die Idee des Clients ist, dass er nur die Daten (URL, IP) verarbeitet, die er empfängt, ohne automatisch 301-Weiterleitungen von URLs zu folgen oder IPs basierend auf URLs zu scannen. Diese Schritte müssen durchgeführt werden, bevor Ziele zum Client hinzugefügt werden, z. B. das Hinzufügen von http://url sowie https://url und der entsprechenden IP, damit w12scan basierend auf den relevanten Inhalten eine aggregierte Analyse durchführen kann.
nmap und masscan installiert und als Umgebungsvariablen festgelegt werden. Wenn Sie Docker für die Installation verwenden, ist dieser Schritt natürlich nicht erforderlich.config.py definiert die Scan-bezogenen Konfigurationen. Sie können die rate des masscan-Scans festlegen, ob alle Ports gescannt werden sollen (standardmäßig werden nur einige Ports gescannt), die Anzahl der Threads, den Knotennamen usw.$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
Folgen Sie dann den Anweisungen unter https://github.com/boy-hack/w12scan.