
♥ フリーソフトウェア。必要なのはサードパーティサービスへの無料アカウントのみ ♥
知識の欠如…それが問題だ。
[William Edwards Deming]
SARENKAは、攻撃対象領域の取得と理解を支援するオープンソースインテリジェンス(OSINT)ツールです。
主な目標は、インターネット接続デバイスの検索エンジン(**https://censys.io/**、**https://www.shodan.io/**、**https://www.criminalip.io/ko**)から情報を収集することです。 Common Vulnerabilities and Exposures(CVE)、Common Weakness Enumeration(CWE)に関するデータをスクレイピングし、CVEをCWEにマッピングしたデータベースも備えています。
ローカルマシンに関するデータ(Windowsレジストリからのローカルインストールソフトウェア、Pythonライブラリや一般的なコマンドなどのローカルネットワーク情報)も返します。
現時点では、アプリケーションにはハッシュ計算機、シャノンエントロピー計算機、非常にシンプルなポートスキャナなどの簡単なツールも含まれています。 さらに多くの暗号数学ツールや偵察スクリプトが計画されています。
アプリは活発に開発されており、develop ブランチでゼロから書き直されました。
以下のこともできます:
私たちのチームは、Windows 10とKali Linux(Python 3.8)でアプリケーションをテストしています。