
Piattaforma scanner di impronte di rete. Scopri domini ed esegui periodicamente i tuoi controlli personalizzati.

Pulsar è uno scanner automatico di footprint di rete per Red Team, Penetration Tester e Cacciatori di Bug. È focalizzato sulla scoperta di asset pubblici di un'organizzazione con una conoscenza minima della sua infrastruttura. Oltre alla visualizzazione dei dati di rete, tenta di fornire un punteggio base di vulnerabilità per trovare i punti deboli dell'infrastruttura e la loro relazione con altre risorse. Può anche essere utilizzato come scanner di vulnerabilità personalizzato per ambiti ampi e inesplorati. Questo software è stato creato pensando alla disponibilità e all'apertura, quindi è gratuito al 100% e non richiede chiavi API per utilizzare le sue funzionalità.
A causa del basso interesse e della mancanza di supporto dalla comunità, non proseguirò più questo progetto. Solo patch di sicurezza e correzioni. Sentiti libero di creare un fork.
Se desideri utilizzare API esterne, consulta USAGE.md
Per utilizzare le notifiche email, modifica
EMAIL_BACKEND SETTINGSinportal/portal/settings.pyprima dell'installazione, altrimenti il container web dovrà essere ricostruito.
In caso di problemi di build (vedi il flag di build del repository), utilizza il branch
release
I prerequisiti verranno verificati durante il processo di installazione.
⚠️ Per gli utenti di Windows 10 Home: Poiché Docker Desktop non può essere installato su Windows 10 Home, installa manualmente Hyper-V; le istruzioni si trovano qui
git clone https://github.com/FooBallZ/pulsar
PS> .\install.ps1
⚠️ Assicurati di salvare la password generata prima di proseguire con i passaggi successivi. La password dell'amministratore può essere modificata nella console di amministrazione di Django in
/admin/.
https://localhost:8443/ con le credenziali predefinite generatesudo apt install git
I prerequisiti verranno verificati durante il processo di installazione.
git clone https://github.com/FooBallZ/pulsar
# ./install.sh
⚠️ Assicurati di salvare la password generata prima di proseguire con i passaggi successivi. La password dell'amministratore può essere modificata nella console di amministrazione di Django in
/admin/.
https://localhost:8443/ con le credenziali predefinite generateNel caso tu abbia difficoltà a installare Pulsar o ti stia chiedendo come installare le dipendenze:
Game Flexer ha creato un tutorial di installazione per Linux disponibile qui.
⚠️ Non mi assumo alcuna responsabilità per il contenuto di questo video, inclusi i link nella descrizione.
Hai un'idea o uno strumento che vorresti integrare? Sentiti libero di aprire una pull request.
I problemi e le funzionalità correnti si trovano nella sezione progetti. Sentiti libero di scegliere qualcosa.
Attualmente l'aiuto maggiore è necessario per il frontend Vue.js e l'ottimizzazione di Docker.
La guida di base all'utilizzo è disponibile qui.
L'API autodescrittiva è disponibile all'endpoint /pulsar/api/v1/.
Al momento l'unica documentazione disponibile è quella all'endpoint /admin/doc/.
La documentazione completa per lo sviluppo sarà disponibile in una versione futura.
Pulsar è un PaaS basato su file docker-compose con requisiti preinstallati. L'architettura fornita può essere facilmente scalata, convertita e distribuita in vari ambienti cloud comuni. Il server dell'applicazione web si basa su servizi come Nginx, Gunicorn e Django Rest Framework.

Per maggiori informazioni consultare
docker-compose.yml
⚠️ Sebbene Pulsar sia focalizzato sull'impronta digitale di base dei servizi, la scansione delle porte e il banner grabbing potrebbero essere illegali in alcuni paesi. Assicurati di essere autorizzato a eseguire scansioni di rete sulla risorsa target prima di utilizzare questo strumento.
| QUESTO SOFTWARE È FORNITO "COSÌ COM'È" DAI TITOLARI DEL COPYRIGHT E DAI CONTRIBUTORI E QUALSIASI GARANZIA ESPLICITA O IMPLICITA, INCLUSIVE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UN PARTICOLARE SCOPO, SONO DECLINATE. IN NESSUN CASO I TITOLARI DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, MA NON LIMITATI A, ACQUISIZIONE DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E SOTTO QUALSIASI TEORIA DI RESPONSABILITÀ, SIA CONTRATTUALE, EXTRACONTRATTUALE O ILLECITA (INCLUSA NEGLIGENZA O ALTRO), DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI. |
|---|