
Cliente de descubrimiento y escaneo de activos de red que integra nmap y masscan para la identificación de activos a gran escala, escaneo de puertos y escaneo de vulnerabilidades.
Motor de descubrimiento y búsqueda de activos de red, identificación de activos a gran escala, proyecto de fin de grado, programa cliente de w12scan
La idea del cliente es que solo procesa los datos que recibe (url, ip), no sigue redirecciones automáticas 301 basadas en la URL, ni escanea IPs basándose en la URL. Estas tareas deben realizarse antes de añadir objetivos al cliente, por ejemplo, añadir http://url y https://url junto con sus IPs correspondientes, de modo que w12scan pueda realizar análisis de agregación según el contenido relevante.
nmap y masscan, y configurarlos como variables de entorno. Por supuesto, si lo compilas e instalas usando docker, este paso no es necesario.config.py define la configuración de escaneo relacionada. Puedes establecer el rate del escaneo de masscan, si escanear todos los puertos (por defecto se escanean algunos puertos), el número de hilos, el nombre del nodo, etc...$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
Luego ejecútalo según los requisitos de https://github.com/boy-hack/w12scan.