

GoScan は、オートコンプリート機能を備えたインタラクティブなネットワークスキャナクライアントであり、nmap に対する抽象化と自動化を提供します。
当初は @golang を学ぶために開発した小さなサイドプロジェクトでしたが、現在の GoScan は、ステルス性が優先されず時間が限られている状況(CTF、OSCP、試験など)だけでなく、設定を少し調整することでプロフェッショナルなエンゲージメントにおいても、ホスト発見、ポートスキャン、サービス列挙を実行するために使用できます。
GoScan は、不安定な環境(信頼性の低いネットワーク接続や「screen」の欠如など)にも特に適しています。これは、スキャンを実行し、その状態を SQLite データベースに保持するためです。スキャンはバックグラウンドで(メインスレッドから切り離されて)実行されるため、GoScan を実行しているボックスへの接続が失われた場合でも、結果を非同期にアップロードできます(詳細は後述)。つまり、プロセスのさまざまな段階でデータを GoScan にインポートでき、何か問題が発生してもプロセス全体を最初から再開する必要はありません。
さらに、サービス列挙フェーズでは、特定のサービスをターゲットにしたツール(例:EyeWitness、Hydra、nikto など)のコレクションを統合しています。

バイナリは リリース ページから入手できます。
# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip
# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip
# After that, place the executable in your PATH
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan
# Clone and spin up the project
$ git clone https://github.com/marco-lancini/goscan.git
$ cd goscan/
$ docker-compose up --build
$ docker-compose run cli /bin/bash
# Initialize DEP
root@cli:/go/src/github.com/marco-lancini/goscan $ make init
root@cli:/go/src/github.com/marco-lancini/goscan $ make setup
# Build
root@cli:/go/src/github.com/marco-lancini/goscan $ make build
# To create a multi-platform binary, use the cross command via make
root@cli:/go/src/github.com/marco-lancini/goscan $ make cross
GoScan はネットワーク列挙の主要なステップをすべてサポートしています:

サービス列挙 フェーズは現在、以下の統合をサポートしています:
GoScan は MIT ライセンスのもとで公開されています。詳細は LICENSE ファイルを参照してください。
| ステップ | コマンド |
|---|
| 1. ターゲットの読み込み |
|
| 2. ホスト発見 |
|
| 3. ポートスキャン |
|
| 4. サービス列挙 |
|
| 5. 特別スキャン |
|
| ユーティリティ |
|
| 機能 | 統合ツール |
|---|
| ARP |
|
| DNS |
|
| FINGER |
|
| FTP |
|
| HTTP |
|
| RDP |
|
| SMB |
|
| SMTP |
|
| SNMP |
|
| SSH |
|
| SQL |
|
| VNC |
|