
Una herramienta para sobrevuelos de dominios
Aquatone es una herramienta para la inspección visual de sitios web a través de una gran cantidad de hosts y es conveniente para obtener rápidamente una visión general de la superficie de ataque basada en HTTP.
aquatone a la ubicación deseada. Probablemente quiera moverlo a una ubicación en su $PATH para un uso más sencillo.Si por alguna razón no confía en los binarios precompilados, también puede compilar el código usted mismo. Queda por su cuenta si desea hacerlo. No proporciono soporte para problemas de compilación. ¡Buena suerte!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone está diseñado para ser lo más fácil de usar posible y para integrarse con su conjunto de herramientas existente sin o con mínimo esfuerzo. Aquatone se inicia canalizando la salida de un comando hacia la herramienta. Realmente no le importa cómo se vean los datos canalizados, ya que las URLs, dominios y direcciones IP se extraerán mediante coincidencia de patrones de expresiones regulares. Esto significa que puede proporcionarle prácticamente la salida de cualquier herramienta que use para el descubrimiento de hosts.
Las IPs, nombres de host y nombres de dominio en los datos se someterán a escaneo de puertos típicamente utilizados para servicios web y se transformarán en URLs con el esquema correcto. Si los datos contienen URLs, se asume que están activas y no se someten a escaneo de puertos.
Ejemplo:
$ cat targets.txt | aquatone
Cuando Aquatone termina de procesar los hosts objetivo, ha creado un montón de archivos y carpetas en el directorio actual:
-save-body=false para ahorrar espacio en disco.La salida se puede comprimir fácilmente y compartir con otros o archivar.
Si no desea que Aquatone cree archivos en el directorio de trabajo actual, puede especificar una ubicación diferente con la bandera -out:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
También es posible establecer un destino de salida predeterminado permanente definiendo una variable de entorno:
export AQUATONE_OUT_PATH="~/aquatone"
Por defecto, Aquatone escanea los hosts objetivo con una lista pequeña de puertos HTTP de uso común: 80, 443, 8000, 8080 y 8443. Puede cambiar esto a su propia lista de puertos con la bandera -ports:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone también admite alias de listas de puertos integradas para facilitar su uso:
Ejemplo:
$ cat hosts.txt | aquatone -ports large
Aquatone está diseñado para funcionar bien con todo tipo de herramientas. Aquí hay algunos ejemplos:
Amass es actualmente mi herramienta preferida para enumerar DNS. Utiliza una gran cantidad de fuentes OSINT, así como fuerza bruta activa y permutaciones inteligentes para identificar rápidamente cientos, si no miles, de subdominios en un dominio:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Existen muchas otras herramientas de enumeración DNS y Aquatone debería funcionar igual de bien con cualquier otra:
Aquatone puede generar un informe sobre hosts escaneados con el escáner de puertos Nmap o Masscan. Simplemente alimente a Aquatone con la salida XML y use la bandera -nmap para indicarle que analice la entrada como XML de Nmap/Masscan:
$ cat scan.xml | aquatone -nmap