
Сетевой клиент обнаружения и сканирования активов, который интегрирует nmap и masscan для крупномасштабной идентификации активов, сканирования портов и сканирования уязвимостей.
Движок поиска и обнаружения сетевых активов, масштабная идентификация активов, дипломный проект, клиентская программа w12scan
Идея клиента заключается в том, что он обрабатывает только те данные (url, ip), которые получил, не выполняя автоматических переходов по 301-редиректам на основе url и не сканируя ip на основе url. Эти действия необходимо выполнять до добавления целей в клиент, например, добавлять http://url, https://url и соответствующие ip, чтобы w12scan мог выполнять агрегированный анализ на основе связанного содержимого.
nmap и masscan и добавить их в переменные окружения. Конечно, если вы используете docker-сборку, этот шаг не требуется.config.py определены параметры сканирования: вы можете задать rate для masscan, сканировать ли все порты (по умолчанию сканируется часть портов), количество потоков, имя узла и т.д.$docker build -t w12scan-client:latest .
$docker tag w12scan-client:latest boyhack/w12scan-client
Затем следуйте инструкциям на https://github.com/boy-hack/w12scan.