
Rilevamento di asset di rete e client di scansione che integra nmap e masscan per l'identificazione di asset su larga scala, la scansione delle porte e la scansione delle vulnerabilità.
Motore di ricerca e scoperta di asset di rete, riconoscimento di asset su larga scala, progetto di tesi, programma client w12scan
L'idea del client è che riceve solo i dati (url, ip) e li elabora esclusivamente, senza seguire reindirizzamenti automatici 301 basati sugli url, né scansionare gli ip in base agli url. Queste operazioni devono essere eseguite prima di aggiungere i target al client, ad esempio aggiungendo http://url e https://url insieme ai relativi ip, così w12scan potrà eseguire analisi aggregate in base ai contenuti correlati.
nmap e masscan e impostarli come variabili d'ambiente. Naturalmente, se utilizzi l'installazione tramite docker, questo passaggio non è necessario.config.py sono definite le configurazioni relative alla scansione; puoi impostare il rate della scansione masscan, se scansionare tutte le porte (per impostazione predefinita vengono scansionate solo alcune porte), il numero di thread, il nome del nodo, ecc...$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
Poi segui i requisiti di https://github.com/boy-hack/w12scan per eseguirlo.