
Client de découverte et de scan d'actifs réseau qui intègre nmap et masscan pour l'identification d'actifs à grande échelle, le scan de ports et le scan de vulnérabilités.
Moteur de recherche et de découverte d'actifs réseau, identification d'actifs à grande échelle, projet de fin d'études, programme client w12scan
L'idée du client est de traiter uniquement les données reçues (url, ip) sans suivre automatiquement les redirections 301 basées sur l'URL, ni scanner les IP en fonction de l'URL. Ces opérations doivent être effectuées avant d'ajouter des cibles au client, par exemple en ajoutant http://url ainsi que https://url et les IP correspondantes, afin que w12scan puisse effectuer une analyse agrégée en fonction du contenu pertinent.
nmap et masscan, puis les ajouter aux variables d'environnement. Bien sûr, si vous utilisez une installation via Docker, cette étape n'est pas nécessaire.config.py définit les paramètres de scan pertinents. Vous pouvez configurer le rate du scan masscan, choisir de scanner tous les ports (par défaut, seuls certains ports sont scannés), le nombre de threads, le nom du nœud, etc.$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
Ensuite, suivez les instructions de https://github.com/boy-hack/w12scan pour l'exécuter.