Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
w12scan — 🚀 A simple asset discovery engine for cybersecurity. (नेटवर्क परिसंपत्ति खोज इंजन) | Kitploit
उपकरण/GitHubGitHub/w-digital-scanner/w12scan
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरनेटवर्क मैपिंगजानकारी एकत्र करनावेब सुरक्षा
GitHubw-digital-scanner/w12scan

w12scan

🚀 A simple asset discovery engine for cybersecurity. (नेटवर्क परिसंपत्ति खोज इंजन)

रिपॉजिटरी देखें
1.3k348486 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

w12scan

w12scan एक नेटवर्क संपत्ति खोज इंजन है जो WEB इंटरफ़ेस के माध्यम से कार्य जारी करता है। w12scan स्वचालित रूप से संबंधित संपत्तियों को एकत्रित करता है ताकि विश्लेषण और उपयोग में आसानी हो। w12scan मेरा अंतिम वर्ष का प्रोजेक्ट (स्नातक डिज़ाइन) भी है।

w12scan को WEB भाग (डेटा प्रदर्शित करने के लिए) और Client भाग (संबंधित संपत्ति डेटा खोजने के लिए) में विभाजित किया गया है।

यहाँ WEB भाग का ओपन-सोर्स प्रोग्राम है, Client भाग https://github.com/boy-hack/w12scan-client पर उपलब्ध है।

W12SCAN को समझने के लिए एक वीडियो w12scan

डिज़ाइन विचार

पायथन3 + django + elasticsearch + redis (डीडुप्लीकेशन + web और client के बीच संचार मिडलवेयर) पर आधारित, स्कैन लक्ष्य जोड़ने के लिए WEB API का उपयोग करता है, स्कैन पूरा होने के बाद परिणाम WEB भाग पर प्रदर्शित होते हैं।

w12scan

विशेषताएँ

WEB भाग

  • शक्तिशाली खोज सिंटैक्स
    • खोज सिंटैक्स के माध्यम से CMS, सेवा नाम, शीर्षक, देश/क्षेत्र आदि खोजा जा सकता है, जिससे संबंधित लक्ष्य शीघ्रता से मिल जाते हैं।
      • title=“abc” # शीर्षक से खोजें
      • header=“abc” # HTTP हेडर से खोजें
      • body=“123” # बॉडी से खोजें
      • url = “*.baidu.com” # baidu.com के सबडोमेन खोजें, * वाइल्डकार्ड है
      • ip = ‘1.1.1.1’ # IP खोजें, CIDR '192.168.1.0/24' और वाइल्डकार्ड '192.168.1.*' का समर्थन करता है
      • port = ‘80’ # पोर्ट खोजें
      • app = ’nginx’ # घटक खोजें
      • country = ‘cn’ # देश खोजें
      • service = ‘mysql’ # सेवा खोजें
      • bug = 'xx' # किसी मौजूदा कमजोरी की खोज करें
  • अनुकूलन योग्य संपत्ति कॉन्फ़िगरेशन
    • किसी कंपनी से संबंधित डोमेन या IP संपत्तियों को कस्टमाइज़ करके, w12scan स्वचालित रूप से आपके लिए संबंधित संपत्ति लक्ष्य ढूंढता है, और जब आप उस लक्ष्य को ब्राउज़ करते हैं, तो एक स्पष्ट संकेत आपको याद दिलाता है कि लक्ष्य किसका है।
  • स्वचालित संबंध
    • लक्ष्य विवरण में प्रवेश करने पर, यदि लक्ष्य एक IP है, तो उस IP पर सभी डोमेन और उस C सेगमेंट पर सभी डोमेन स्वचालित रूप से संबद्ध हो जाएँगे। यदि लक्ष्य एक डोमेन है, तो स्वचालित रूप से पड़ोसी साइट, C सेगमेंट और सबडोमेन संबद्ध हो जाएँगे।
  • मल्टी-नोड प्रबंधन
    • WEB भाग हर कुछ मिनटों में नोड की चलने की स्थिति की जाँच करता है, आप नोड द्वारा स्कैन की गई मात्रा और नोड स्कैन लॉग देख सकते हैं।
  • कार्य RESTful
    • कार्य जोड़ने के लिए इंटरफ़ेस प्रदान करता है; आप WEB भाग पर या किसी भी सॉफ़्टवेयर में इस इंटरफ़ेस को एकीकृत कर सकते हैं।

स्कैन भाग (Client)

  • त्वरित PoC सत्यापन
    • airbug API से जुड़कर, नवीनतम PoC सत्यापन स्क्रिप्ट को ऑनलाइन कॉल किया जाता है, airbug कमजोरी अपडेट की समयबद्धता सुनिश्चित करता है, आप airbug प्रोजेक्ट को फोर्क करके स्वयं PoC नियम भी जोड़ सकते हैं।
  • सत्यापनात्मक आक्रमण
    • स्कैन भाग में सामान्य कमजोरी सत्यापन सेवाएँ अंतर्निहित हैं, प्रत्येक URL स्कैन करने पर ये सेवाएँ चलती हैं, और परिणाम अंततः w12scan के WEB भाग पर प्रदर्शित होते हैं।
  • स्कैन और पहचान
    • पोर्ट स्कैनिंग masscan का उपयोग करती है, पोर्ट पहचान nmap का उपयोग करती है, वेब एप्लिकेशन पहचान wappalyzer और एक छोटे संस्करण w11scan (फिंगरप्रिंट पहचान) का उपयोग करती है।
  • आसान वितरण
    • प्रोग्राम आर्किटेक्चर डिज़ाइन में इसका ध्यान रखा गया है; स्कैन भाग केवल कार्य प्राप्त करता है, और अंतिम परिणाम केवल WEB भाग से संवाद करता है, इसलिए वितरण बहुत आसान है—बस दूसरी मशीन पर स्कैन भाग चलाएँ। Docker के माध्यम से वितरण संभव है, और Celery सेवा को भी आसानी से एकीकृत किया जा सकता है।

स्थापना

Docker एक-क्लिक परिनियोजन

root@kitploit:~
mkdir ~/w12scan-data/db   # यह निर्देशिका w12scan स्टोरेज परिणाम संग्रहीत करती है
mkdir ~/w12scan-data/data # यह निर्देशिका ES स्टोरेज परिणाम संग्रहीत करती है
git clone https://github.com/boy-hack/w12scan
cd w12scan
docker-compose up -d

कुछ समय प्रतीक्षा करने के बाद http://127.0.0.1:8000 पर जाएँ डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड boyhack:boyhack

डेटा भंडारण

  • स्टोरेज स्थान बदलने के लिए docker-compose.yml को संशोधित करें और ~/w12scan-data/db या ~/w12scan-data/data खोजें

संबंधित प्रश्न

  1. उच्च उपलब्धता बनाए रखने के लिए, कृपया परीक्षण के लिए कम से कम 8GB RAM और 4 कोर वाला सर्वर तैयार करें (ES मेमोरी खपत करता है)। यदि सर्वर इन आवश्यकताओं को पूरा नहीं करता है, तो आपको Dockerfile में ES डेटाबेस में - "ES_JAVA_OPTS=-Xms2048m -Xmx2048m" जोड़कर मेमोरी निर्दिष्ट करनी होगी, लेकिन इससे उच्च उपलब्धता सुनिश्चित नहीं होती।
  2. विंडोज पर स्थापित करते समय, .sh फ़ाइल स्वरूप समस्या पर ध्यान दें https://github.com/boy-hack/w12scan/issues/12 (धन्यवाद @Hotsunrize)।
  3. प्रश्न: वितरित परिनियोजन कैसे करें? उत्तर: परिनियोजन योजना
  4. प्रश्न: शुरू करने के बाद खोज संख्या 0 दिखाती है? उत्तर: स्कैन लक्ष्य जोड़ने की आवश्यकता है।
  5. स्कैन करते समय खोज न करें, क्योंकि elastisearch डेटा सम्मिलित करते समय विश्लेषण, टोकनाइज़ेशन आदि ऑपरेशन करता है (इस समय दक्षता कम होती है)। यदि इस समय खोज किया जाता है, तो 503 त्रुटि मिल सकती है। स्कैन पूरा होने के बाद खोज करने की सलाह दी जाती है। (बाद में डेटा माइग्रेशन द्वारा हल किया जाएगा)

संबंधित लिंक

  • डिज़ाइन पेपर
  • नेटवर्क स्पेस सर्च इंजन कैसे बनाएं - W12Scan - WEB भाग
  • अपनी मशीन पर W12Scan कैसे स्थापित करें

कानूनी

यह प्रोग्राम मुख्य रूप से विश्लेषण और शोध के लिए नेटवर्क डेटा एकत्र करने के लिए है। इस प्रोग्राम का उपयोग करने से पहले कृपया स्थानीय प्रासंगिक कानूनों का पालन करें।

टूल डाउनलोड करें