rustscan

rustscan -a <target> -- -sV -sC

Escáner de puertos rápido en Rust que descubre puertos abiertos y ejecuta nmap para fingerprint.

Cuando quieres la velocidad de masscan pero también la precisión de nmap para la detección de versiones. Rustscan hace un escaneo SYN rápido de los puertos especificados y luego ejecuta nmap contra los abiertos. Es ideal para escaneos iniciales en dominios donde el tiempo es crítico.

En entornos con firewalls que responden a todos los puertos (host up pero filtrados), rustscan puede perder tiempo. También si el cliente exige sigilo total, porque la parte de nmap genera más tráfico.