
أداة لاستطلاع النطاقات
Aquatone هي أداة للفحص البصري لمواقع الويب عبر عدد كبير من المضيفين، وهي ملائمة للحصول بسرعة على نظرة عامة على سطح الهجوم المعتمد على HTTP.
aquatone إلى الموقع الذي تريده. ربما ترغب في نقله إلى موقع ضمن $PATH لسهولة الاستخدام.إذا كنت لا تثق في الملفات الثنائية المجمعة مسبقًا لسبب ما، يمكنك أيضًا تجميع الكود بنفسك. أنت مسؤول عن نفسك إذا أردت القيام بذلك. لا أقدم دعمًا لمشاكل التجميع. حظًا موفقًا!
-chrome-path string
المسار الكامل لملف Chrome/Chromium القابل للتنفيذ. افتراضيًا، سيبحث aquatone عن Chrome أو Chromium
-debug
طباعة معلومات التصحيح
-http-timeout int
المهلة بالمللي ثانية لطلبات HTTP (الافتراضي 3000)
-nmap
تحليل الإدخال كـ Nmap/Masscan XML
-out string
الدليل لكتابة الملفات إليه (الافتراضي ".")
-ports string
المنافذ لفحصها على المضيفين. الأسماء المستعارة المدعومة للقوائم: small, medium, large, xlarge (الافتراضي "80,443,8000,8080,8443")
-proxy string
الوكيل المستخدم لطلبات HTTP
-resolution string
دقة لقطة الشاشة (الافتراضي "1440,900")
-save-body
حفظ محتويات الاستجابة في ملفات (الافتراضي true)
-scan-timeout int
المهلة بالمللي ثانية لفحص المنافذ (الافتراضي 100)
-screenshot-timeout int
المهلة بالمللي ثانية للقطات الشاشة (الافتراضي 30000)
-session string
تحميل ملف جلسة Aquatone وإنشاء تقرير HTML
-silent
كتم جميع المخرجات باستثناء الأخطاء
-template-path string
المسار إلى قالب HTML لاستخدامه في التقرير
-threads int
عدد الخيوط المتزامنة (الافتراضي عدد وحدات المعالجة المنطقية)
-version
طباعة إصدار Aquatone الحالي
تم تصميم Aquatone ليكون سهل الاستخدام قدر الإمكان وللتكامل مع مجموعة أدواتك الحالية دون الحاجة إلى الكثير من الإضافات. يتم تشغيل Aquatone عن طريق توجيه مخرجات أمر إلى الأداة. لا يهمها كثيرًا كيف تبدو البيانات الموجهة، حيث سيتم استخراج عناوين URL والنطاقات وعناوين IP باستخدام مطابقة الأنماط بالتعبير المنتظم. هذا يعني أنه يمكنك إعطاؤها مخرجات أي أداة تستخدمها لاكتشاف المضيفين.
ستخضع عناوين IP وأسماء المضيفين والنطاقات في البيانات لفحص المنافذ التي تُستخدم عادةً لخدمات الويب وتحويلها إلى عناوين URL بالبروتوكول الصحيح. إذا كانت البيانات تحتوي على عناوين URL، فسيتم اعتبارها نشطة ولا تخضع لفحص المنافذ.
مثال:
$ cat targets.txt | aquatone
عند الانتهاء من معالجة المضيفين المستهدفين، يقوم Aquatone بإنشاء مجموعة من الملفات والمجلدات في الدليل الحالي:
-save-body=false لتوفير بعض مساحة القرص.يمكن بسهولة ضغط المخرجات ومشاركتها مع الآخرين أو أرشفتها.
إذا كنت لا تريد أن يقوم Aquatone بإنشاء ملفات في دليل العمل الحالي، يمكنك تحديد موقع آخر باستخدام العلامة -out:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
يمكن أيضًا تعيين وجهة مخرجات افتراضية دائمة بتعريف متغير بيئة:
export AQUATONE_OUT_PATH="~/aquatone"
افتراضيًا، سيقوم Aquatone بفحص المضيفين المستهدفين بقائمة صغيرة من منافذ HTTP شائعة الاستخدام: 80 و443 و8000 و8080 و8443. يمكنك تغيير ذلك إلى قائمتك الخاصة من المنافذ باستخدام العلامة -ports:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
يدعم Aquatone أيضًا أسماء مستعارة لقوائم المنافذ المدمجة لتسهيل الأمر عليك:
مثال:
$ cat hosts.txt | aquatone -ports large
تم تصميم Aquatone ليعمل بشكل جيد مع جميع أنواع الأدوات. إليك بعض الأمثلة:
Amass هو الأداة المفضلة لدي حاليًا لتعداد DNS. يستخدم مجموعة من مصادر OSINT بالإضافة إلى القوة الغاشمة النشطة والتحويرات الذكية لتحديد المئات، إن لم يكن الآلاف، من النطاقات الفرعية بسرعة:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
هناك العديد من أدوات تعداد DNS الأخرى ويجب أن تعمل Aquatone بشكل جيد مع أي أداة أخرى:
يمكن لـ Aquatone إنشاء تقرير عن المضيفين الممسوحين باستخدام ماسح المنافذ Nmap أو Masscan. ببساطة قم بتغذية Aquatone بمخرجات XML وأعطها العلامة -nmap لتخبرها أن تحلل الإدخال كـ Nmap/Masscan XML:
$ cat scan.xml | aquatone -nmap