Features Moduli NetForge
ORA PARTE DI NETFORGE → modulo Scansione Multi-Host

R3CONMAP

DNS ZONE + URL ANALYZER // ATTACK SURFACE RECON

Analizza la superficie d'attacco di un dominio a partire dal file di zona DNS. Carica il file, avvia la scansione e ottieni in tempo reale una mappa completa degli host con analisi SSL, security headers e rilevamento di IP privati esposti.

SCOPRI NETFORGE SCOPRI DI PIU'
// Overview

Funzionalita'

🔍

Zone File Parsing

Supporto per file di zona in formato BIND e PowerDNS API. Estrazione automatica del dominio da $ORIGIN o record SOA.

🌐

Dual Mode: Zona DNS + URL Manuali

Due modalita' di input: carica un file di zona DNS oppure inserisci uno o piu' URL/IP manualmente con il tasto +.

🛡

Private IP Detection

Rilevamento di IP privati (RFC 1918) esposti nel DNS pubblico: 10.x, 172.16-31.x, 192.168.x, 127.0.0.1.

🔒

SSL/TLS + HTTP/2

Versione TLS, HTTP/2 via ALPN, cipher suite, scadenza certificato, self-signed, wildcard, SAN mismatch.

🧬

Service Fingerprinting

Rileva versioni software, CMS, pannelli admin, file sensibili esposti. CVE note e suggerimenti di hardening.

⚙

Moduli Indipendenti

Tre moduli attivabili singolarmente: Record DNS, SSL+Headers, Fingerprinting. Usa solo quello che ti serve.

⚡

Scansione Parallela

Backend multi-thread (5 worker). Risultati in streaming via SSE in tempo reale.

🔎

Filtri Tabella

Filtra i risultati per IP privati, record obsoleti, solo HTTP, non raggiungibili o CNAME.

// Deep Dive

Moduli di Analisi

MODULO 1 — ZONE FILE ANALYSIS

MODULO 2 — SSL + HEADERS ANALYSIS

MODULO 3 — SERVICE FINGERPRINTING

Sistema di Scoring

Ogni host riceve un punteggio da 0 a 100 basato sull'analisi SSL e degli header di sicurezza. Le penalita' vengono applicate per ogni problema rilevato.

80 – 100
LOW RISK
60 – 79
MEDIUM
40 – 59
HIGH
0 – 39
CRITICAL
CheckPenalita'
TLS deprecated (1.0/1.1)-25 punti
Cipher debole-20 punti
Certificato scaduto-40 punti
Scadenza < 15 giorni-20 punti
Scadenza < 30 giorni-10 punti
Self-signed-20 punti
SAN mismatch-15 punti
HSTS mancante-5 punti
CSP mancante-10 punti
X-Frame-Options mancante-8 punti
Server header esposto-3 punti
X-Powered-By esposto-3 punti
No redirect HTTP→HTTPS-5 punti
// Disclaimer

Note di Sicurezza

DA R3CONMAP A NETFORGE

L'EVOLUZIONE // FROM RECON TO FULL SECURITY TOOLKIT

R3CONMAP e' il progetto originale da cui e' nato NetForge.
L'idea di analizzare la superficie d'attacco di un dominio si e' evoluta in un toolkit completo per security audit e gestione infrastruttura: 50+ moduli, VPN, firewall, certificati x509, CVE aggiornabili — tutto dal browser, zero cloud.

In NetForge lo trovi nel modulo Scansione Multi-Host: trascini il file di zona (BIND, export PowerDNS, dig axfr) oppure incolli una lista di host, e ottieni DNS, SSL e fingerprint in tempo reale. Ci sono anche il filtro DNS non aggiornato, l'Audit Completo e il modulo SSL/TLS.


SCOPRI NETFORGE RICHIEDI UNA PROVA