3 repositorios
Tools designed to discover active hosts, open ports, and service fingerprints for security auditing.
Distinct from Network Discovery Scanners: None of the candidates capture the specific identity of a security scanner that combines discovery and fingerprinting into a standalone tool.
Explore 3 awesome GitHub repositories matching security & cryptography · Network Security Scanners. Refine with filters or upvote what's useful.
kscan es un escáner de seguridad de red y huella digital de servicios utilizado para descubrir hosts activos y puertos abiertos. Funciona como un analizador de protocolos de red y mapeador de red interna para identificar puertas de enlace alcanzables y analizar la superficie de red de los entornos objetivo. La herramienta integra el descubrimiento de activos externos mediante la recuperación de hosts objetivo a través de servicios de inteligencia externos y la verificación de su disponibilidad. También opera como una herramienta de fuerza bruta de credenciales, probando la fuerza de autenticación en múltiples protocolos utilizando diccionarios automatizados de nombres de usuario y contraseñas. El proyecto cubre la auditoría de seguridad de red a través de la identificación de versiones de software, sistemas operativos y protocolos de comunicación. Admite la importación de diversos formatos de destino, incluyendo direcciones IP y URL, y se puede compilar en un binario independiente para una ejecución portátil.
Provides a comprehensive network security scanner for discovering hosts, ports, and fingerprinting services.
Flan es un escáner de vulnerabilidades de red y auditor de seguridad contenedorizado. Identifica puertos abiertos y versiones de servicios a través de una red para detectar debilidades de seguridad conocidas y configuraciones erróneas. El sistema está diseñado para ejecutarse dentro de entornos de contenedores aislados, utilizando mapas de configuración para gestionar listas de objetivos y secretos. Incluye un mecanismo dedicado para archivar archivos de salida de escaneo y datos de análisis de seguridad en buckets S3 remotos para almacenamiento a largo plazo. La herramienta genera resúmenes de vulnerabilidades formateados e informes de seguridad en múltiples formatos de documento para análisis técnico. Admite la exportación de datos de escaneo sin procesar a almacenamiento en la nube remoto para auditorías de seguridad centralizadas.
Combines discovery and fingerprinting to generate summaries of open ports and security flaws.
Knock es una herramienta de gestión de superficie de ataque y framework de reconocimiento DNS utilizado para descubrir y mapear la infraestructura externa de una organización. Funciona como una herramienta de enumeración de subdominios y escáner de seguridad HTTP para identificar hosts alcanzables y activos organizacionales. El proyecto se distingue por utilizar una estrategia de enumeración híbrida pasiva-activa, combinando búsquedas de API externas con ataques de fuerza bruta de listas de palabras activos y transferencias de zona DNS. Incluye un pipeline de validación de múltiples etapas que detecta registros DNS comodín y verifica la conectividad del host para filtrar falsos positivos. El framework cubre el mapeo de la superficie de ataque, auditoría de seguridad DNS y reconocimiento de vulnerabilidades, incluyendo la detección de protocolos TLS heredados. Los hallazgos se gestionan a través de una base de datos buscable y pueden exportarse como informes HTML o JSON. Las opciones de ajuste de rendimiento permiten el ajuste de los niveles de concurrencia y tiempos de espera de red.
Identifies legacy TLS versions and filters subdomains based on HTTP status codes and content.