Не хочется отвлекать, но задам несколько вопросов, а то забуду.
1) Как быть с авторизацией по ftp, когда можно определить правильность логина без правильного пароля? Эта уязвимость протокола используется или планируется?
2) На некоторых роутерах есть доступ к файловой системе по ssh по дефолтным root/root независимо от пароля в вебинтерфейсе. Эта уязвимость используется или планируется?
3) Как у вас получилось решить вопрос с добычей сертификатов по 443 порту и при этом считаете нерешаемой задачей перебор по файлу с не бейсик/дайджест авторизацией?
Вот с ubnt идет же перебор нескольких дефолтных паролей? А если сделать не список, а файл.
------
Добавлю несколько мыслей о вкусе омаров, пока еще не попробовав их:
Цитата:
3. Добавлено много новых моделей роутеров
Эта пять! Вот чего не хватало с лета, так это расширение списка роутеров.
Цитата:
4. Геолокация через Яндекс.Локатор (и не только)
Опять изменится формат вывода и сшивать прошлые результаты в один файл не получится.
Цитата:
5. Импорт ранее сохранённых отчётов (txt и csv)
Баловство. Ценность программы в добыче информации. Для обработки есть другие программы.
Цитата:
7. Добавлен менеджер проверки соединения (ставит на паузу, если связь пропала)
Вот это очень полезная вещь - подсчет примерного времени до конца сканирования и контроль соединения.