
네트워크 자산 탐지 및 스캔 클라이언트로, 대규모 자산 식별, 포트 스캔, 취약점 스캔을 위해 nmap과 masscan을 통합합니다.
네트워크 자산 검색 및 발견 엔진, 대규모 자산 식별, 졸업 설계, w12scan 클라이언트 프로그램
client의 사상은 수신한 데이터(url, ip)에 대해서만 실행하는 것이며, url의 301 자동 리다이렉트를 따르지 않고, url을 기반으로 ip를 스캔하지 않습니다. 이러한 작업은 대상을 client에 추가하기 전에 수행해야 합니다. 예를 들어 http://url 및 https://url과 해당 ip를 추가하면 w12scan이 관련 내용을 기반으로 집계 분석을 수행합니다.
nmap과 masscan을 설치하고 환경 변수로 설정해야 합니다. 물론 docker로 컴파일하여 설치한 경우에는 이 단계가 필요 없습니다.config.py에 스캔 관련 설정이 정의되어 있으며, masscan 스캔의 rate, 전체 포트 스캔 여부(기본적으로 일부 포트만 스캔), 스레드 수, 노드 이름 등을 설정할 수 있습니다.$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
그런 다음 https://github.com/boy-hack/w12scan의 요구 사항에 따라 실행하면 됩니다.