
ネットワーク資産の発見とスキャンを行うクライアントで、nmapとmasscanを統合し、大規模な資産特定、ポートスキャン、脆弱性スキャンを実現します。
ネットワーク資産検索・発見エンジン、大規模資産識別、卒業設計、w12scan クライアントプログラム
clientの思想は、受信したデータ(url, ip)のみを実行し、urlの301自動リダイレクトに従わず、urlに基づいてipをスキャンしないことです。これらの処理は、ターゲットをclientに追加する前に行う必要があります。例えば、http://url と https://url および対応するipを追加することで、w12scanは関連コンテンツに基づいて集約分析を行います。
nmapとmasscanをインストールし、それらを環境変数に設定する必要があります。もちろん、dockerでコンパイル・インストールする場合はこの手順は不要です。config.pyでスキャン関連の設定が定義されています。masscanスキャンのrate、全ポートをスキャンするかどうか(デフォルトでは一部のポートのみスキャン)、スレッド数、ノード名などを設定できます。$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
その後、https://github.com/boy-hack/w12scanの要件に従って実行します。