
A Tool for Domain Flyovers
Aquatone ist ein Werkzeug zur visuellen Inspektion von Websites über eine große Anzahl von Hosts und eignet sich gut, um schnell einen Überblick über die HTTP-basierte Angriffsfläche zu gewinnen.
aquatone-Binärdatei an den gewünschten Ort. Es ist empfehlenswert, sie in ein Verzeichnis zu verschieben, das in Ihrem $PATH enthalten ist, um die Nutzung zu vereinfachen.Wenn Sie den vorkompilierten Binärdateien aus irgendeinem Grund nicht vertrauen, können Sie den Code auch selbst kompilieren. Wenn Sie dies tun möchten, sind Sie auf sich allein gestellt. Ich biete keine Unterstützung bei Kompilierungsproblemen. Viel Erfolg damit!
-chrome-path string
Vollständiger Pfad zur auszuführenden Chrome/Chromium-Datei. Standardmäßig sucht aquatone nach Chrome oder Chromium
-debug
Debug-Informationen ausgeben
-http-timeout int
Timeout in Millisekunden für HTTP-Anfragen (Standard: 3000)
-nmap
Eingabe als Nmap/Masscan-XML parsen
-out string
Verzeichnis zum Speichern der Dateien (Standard: ".")
-ports string
Zu scannende Ports auf den Hosts. Unterstützte Listen-Aliase: small, medium, large, xlarge (Standard: "80,443,8000,8080,8443")
-proxy string
Proxy für HTTP-Anfragen
-resolution string
Bildschirmauflösung für Screenshots (Standard: "1440,900")
-save-body
Antwortbodies in Dateien speichern (Standard: true)
-scan-timeout int
Timeout in Millisekunden für Port-Scans (Standard: 100)
-screenshot-timeout int
Timeout in Millisekunden für Screenshots (Standard: 30000)
-session string
Aquatone-Sitzungsdatei laden und HTML-Bericht erstellen
-silent
Die gesamte Ausgabe außer Fehlern unterdrücken
-template-path string
Pfad zur HTML-Vorlage für den Bericht
-threads int
Anzahl der gleichzeitigen Threads (Standard: Anzahl der logischen CPUs)
-version
Aktuelle Aquatone-Version ausgeben
Aquatone ist so konzipiert, dass es so einfach wie möglich zu verwenden ist und sich mit minimalem oder keinem Aufwand in Ihre vorhandenen Werkzeuge integrieren lässt. Aquatone wird gestartet, indem die Ausgabe eines Befehls in das Werkzeug weitergeleitet wird. Es spielt keine große Rolle, wie die weitergeleiteten Daten aussehen, da URLs, Domains und IP-Adressen mit regulären Ausdrücken extrahiert werden. Das bedeutet, dass Sie ihm praktisch die Ausgabe jedes Tools, das Sie für die Host-Erkennung verwenden, übergeben können.
IPs, Hostnamen und Domänennamen in den Daten werden auf Ports gescannt, die typischerweise für Webdienste verwendet werden, und in URLs mit korrektem Schema umgewandelt. Wenn die Daten URLs enthalten, werden diese als aktiv betrachtet und nicht portgescannt.
Beispiel:
$ cat targets.txt | aquatone
Wenn Aquatone die Verarbeitung der Ziel-Hosts abgeschlossen hat, werden im aktuellen Verzeichnis mehrere Dateien und Ordner erstellt:
-save-body=false deaktivieren, um Speicherplatz zu sparen.Die Ausgabe kann problemlos gezippt und mit anderen geteilt oder archiviert werden.
Wenn Sie nicht möchten, dass Aquatone Dateien im aktuellen Arbeitsverzeichnis erstellt, können Sie mit dem Flag -out ein anderes Verzeichnis angeben:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
Es ist auch möglich, ein dauerhaftes Standardausgabeziel durch Setzen einer Umgebungsvariable zu definieren:
export AQUATONE_OUT_PATH="~/aquatone"
Standardmäßig scannt Aquatone Ziel-Hosts mit einer kleinen Liste häufig verwendeter HTTP-Ports: 80, 443, 8000, 8080 und 8443. Sie können dies mit dem Flag -ports auf Ihre eigene Portliste ändern:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone unterstützt auch Aliase für integrierte Portlisten, um Ihnen die Arbeit zu erleichtern:
Beispiel:
$ cat hosts.txt | aquatone -ports large
Aquatone ist so konzipiert, dass es mit vielen verschiedenen Tools gut zusammenarbeitet. Hier sind einige Beispiele:
Amass ist derzeit mein bevorzugtes Tool für die DNS-Enumeration. Es nutzt eine Reihe von OSINT-Quellen sowie aktives Brute-Forcing und clevere Permutationen, um schnell hunderte, wenn nicht tausende von Subdomains einer Domain zu identifizieren:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Es gibt viele andere DNS-Enumerationstools, und Aquatone sollte mit jedem anderen Tool genauso gut funktionieren:
Aquatone kann einen Bericht über Hosts erstellen, die mit dem Portscanner Nmap oder Masscan gescannt wurden. Geben Sie Aquatone einfach die XML-Ausgabe und verwenden Sie das Flag -nmap, um mitzuteilen, dass die Eingabe als Nmap/Masscan-XML geparst werden soll:
$ cat scan.xml | aquatone -nmap