
Платформа для сканирования сетевого следа. Обнаруживайте домены и периодически запускайте собственные проверки.

Pulsar — это автоматизированный сетевой сканер периметра для Red Teams, пентестеров и охотников за багами. Он ориентирован на обнаружение публичных активов организации при минимальных знаниях о её инфраструктуре. Наряду с визуализацией сетевых данных, он пытается дать базовую оценку уязвимостей для поиска слабых мест инфраструктуры и их связи с другими ресурсами. Его также можно использовать как кастомный сканер уязвимостей для широких и неизведанных областей. Это программное обеспечение создавалось с учётом доступности и открытости, поэтому оно на 100% бесплатно и не требует никаких API-ключей для использования своих функций.
Из-за низкого интереса и отсутствия поддержки сообщества я больше не буду продолжать этот проект. Только исправления безопасности и патчи. Не стесняйтесь форкать свою версию.
Если вы хотите использовать внешние API, см. USAGE.md
Для использования email-уведомлений отредактируйте
EMAIL_BACKEND SETTINGSвportal/portal/settings.pyдо установки, иначе веб-контейнер придётся пересобрать.
В случае проблем со сборкой (см. флаг сборки репозитория) используйте ветку
release
Предварительные требования будут проверены в процессе установки.
⚠️ Для пользователей Windows 10 Home: Поскольку Docker Desktop нельзя установить на Windows 10 Home, установите Hyper-V вручную; инструкции можно найти здесь
git clone https://github.com/FooBallZ/pulsar
PS> .\install.ps1
⚠️ Убедитесь, что вы сохранили сгенерированный пароль до дальнейших шагов установки. Пароль администратора можно изменить в консоли администрирования Django по адресу
/admin/.
https://localhost:8443/ с сгенерированными учётными данными по умолчаниюsudo apt install git
Предварительные требования будут проверены в процессе установки.
git clone https://github.com/FooBallZ/pulsar
# ./install.sh
⚠️ Убедитесь, что вы сохранили сгенерированный пароль до дальнейших шагов установки. Пароль администратора можно изменить в консоли администрирования Django по адресу
/admin/.
https://localhost:8443/ с сгенерированными учётными данными по умолчаниюЕсли у вас возникли трудности с установкой Pulsar или вы хотите узнать, как установить зависимости:
Game Flexer создал руководство по установке на Linux, доступное здесь.
⚠️ Я не несу ответственности за любой из этих материалов, включая ссылки в описании.
Есть идея или инструмент, который вы хотели бы интегрировать? Не стесняйтесь создавать pull request.
Текущие проблемы и функции можно найти в разделе projects. Выбирайте что-нибудь.
На данный момент больше всего нужна помощь с фронтендом Vue.js и оптимизацией Docker.
Базовое руководство по использованию можно найти здесь.
Самоописываемое API доступно по адресу /pulsar/api/v1/.
В настоящее время единственная доступная документация находится по адресу /admin/doc/.
Полная документация по разработке будет доступна в будущем релизе.
Pulsar — это PaaS на основе файла docker-compose с предустановленными требованиями. Предоставленная архитектура может быть легко масштабирована, преобразована и развёрнута в нескольких распространённых облачных средах. Сервер веб-приложения основан на таких сервисах, как Nginx, Gunicorn и Django Rest Framework.

Дополнительную информацию см. в
docker-compose.yml
⚠️ Хотя Pulsar ориентирован на базовую идентификацию служб, сканирование портов и захват баннеров могут быть незаконными в некоторых странах. Пожалуйста, убедитесь, что у вас есть разрешение на проведение сетевого сканирования целевого ресурса перед использованием этого инструмента.
| ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ПРАВООБЛАДАТЕЛЯМИ И АВТОРАМИ «КАК ЕСТЬ» И ЛЮБЫЕ ЯВНЫЕ ИЛИ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫМИ ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ И ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ, ОТКАЗЫВАЮТСЯ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ ПРАВООБЛАДАТЕЛЬ ИЛИ АВТОРЫ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ОБРАЗЦОВЫЕ ИЛИ КОСВЕННЫЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНОЙ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЮ ДАННЫХ, ПРИБЫЛИ ИЛИ ПРЕРЫВАНИЕМ БИЗНЕСА), КАК БЫ ТО НИ БЫЛО ВЫЗВАННЫЕ И НА ОСНОВАНИИ ЛЮБОЙ ТЕОРИИ ОТВЕТСТВЕННОСТИ, БУДЬ ТО ДОГОВОРНАЯ, СТРОГАЯ ОТВЕТСТВЕННОСТЬ ИЛИ ДЕЛИКТ (ВКЛЮЧАЯ ХАЛАТНОСТЬ ИЛИ ДРУГИЕ ДЕЙСТВИЯ), ДАЖЕ ЕСЛИ БЫЛИ ПРЕДУПРЕЖДЕНЫ О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА. |
|---|