Analizza la superficie d'attacco di un dominio a partire dal file di zona DNS. Carica il file, avvia la scansione e ottieni in tempo reale una mappa completa degli host con analisi SSL, security headers e rilevamento di IP privati esposti.
Supporto per file di zona in formato BIND e PowerDNS API. Estrazione automatica del dominio da $ORIGIN o record SOA.
Due modalita' di input: carica un file di zona DNS oppure inserisci uno o piu' URL/IP manualmente con il tasto +.
Rilevamento di IP privati (RFC 1918) esposti nel DNS pubblico: 10.x, 172.16-31.x, 192.168.x, 127.0.0.1.
Versione TLS, HTTP/2 via ALPN, cipher suite, scadenza certificato, self-signed, wildcard, SAN mismatch.
Rileva versioni software, CMS, pannelli admin, file sensibili esposti. CVE note e suggerimenti di hardening.
Tre moduli attivabili singolarmente: Record DNS, SSL+Headers, Fingerprinting. Usa solo quello che ti serve.
Backend multi-thread (5 worker). Risultati in streaming via SSE in tempo reale.
Filtra i risultati per IP privati, record obsoleti, solo HTTP, non raggiungibili o CNAME.
$ORIGIN o dal record SOAServer e X-Powered-By.git/, .env, wp-config.php.bak, server-statusserver_tokens off, expose_php Off, ServerTokens ProdOgni host riceve un punteggio da 0 a 100 basato sull'analisi SSL e degli header di sicurezza. Le penalita' vengono applicate per ogni problema rilevato.
| Check | Penalita' |
|---|---|
| TLS deprecated (1.0/1.1) | -25 punti |
| Cipher debole | -20 punti |
| Certificato scaduto | -40 punti |
| Scadenza < 15 giorni | -20 punti |
| Scadenza < 30 giorni | -10 punti |
| Self-signed | -20 punti |
| SAN mismatch | -15 punti |
| HSTS mancante | -5 punti |
| CSP mancante | -10 punti |
| X-Frame-Options mancante | -8 punti |
| Server header esposto | -3 punti |
| X-Powered-By esposto | -3 punti |
| No redirect HTTP→HTTPS | -5 punti |
CERT_NONE) per poter analizzare anche certificati scaduti o self-signed
R3CONMAP e' il progetto originale da cui e' nato NetForge.
L'idea di analizzare la superficie d'attacco di un dominio si e' evoluta in un
toolkit completo per security audit e gestione infrastruttura:
50+ moduli, VPN, firewall, certificati x509, CVE aggiornabili — tutto dal browser, zero cloud.
In NetForge lo trovi nel modulo Scansione Multi-Host: trascini il file di zona (BIND, export PowerDNS, dig axfr) oppure incolli una lista di host, e ottieni DNS, SSL e fingerprint in tempo reale. Ci sono anche il filtro DNS non aggiornato, l'Audit Completo e il modulo SSL/TLS.