
A Tool for Domain Flyovers
Aquatone est un outil d'inspection visuelle de sites Web sur un grand nombre d'hôtes et est pratique pour obtenir rapidement un aperçu de la surface d'attaque basée sur HTTP.
aquatone vers l'emplacement de votre choix. Vous souhaiterez probablement le placer dans un répertoire contenu dans votre $PATH pour une utilisation plus facile.Si, pour une raison quelconque, vous ne faites pas confiance aux binaires pré-compilés, vous pouvez également compiler le code vous-même. Vous êtes seul si vous voulez le faire. Je ne prends pas en charge les problèmes de compilation. Bonne chance !
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone est conçu pour être aussi simple que possible à utiliser et s'intégrer à votre boîte à outils existante avec peu ou pas de colle. Aquatone est lancé en redirigeant la sortie d'une commande vers l'outil. Il ne se soucie pas vraiment de l'apparence des données redirigées car les URL, les noms de domaine et les adresses IP sont extraites par correspondance de motifs d'expression régulière. Cela signifie que vous pouvez lui donner la sortie de presque tous les outils que vous utilisez pour la découverte d'hôtes.
Les adresses IP, noms d'hôtes et noms de domaine dans les données seront soumis à une analyse des ports généralement utilisés pour les services Web et transformés en URL avec le schéma correct. Si les données contiennent des URL, elles sont considérées comme actives et ne subissent pas d'analyse de port.
Exemple :
$ cat targets.txt | aquatone
Lorsque Aquatone a terminé le traitement des hôtes cibles, il a créé un ensemble de fichiers et de dossiers dans le répertoire courant :
-save-body=false pour économiser de l'espace disque.La sortie peut facilement être compressée et partagée avec d'autres ou archivée.
Si vous ne voulez pas qu'Aquatone crée des fichiers dans le répertoire de travail courant, vous pouvez spécifier un emplacement différent avec le drapeau -out :
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
Il est également possible de définir une destination de sortie par défaut permanente en définissant une variable d'environnement :
export AQUATONE_OUT_PATH="~/aquatone"
Par défaut, Aquatone analyse les hôtes cibles avec une petite liste de ports HTTP couramment utilisés : 80, 443, 8000, 8080 et 8443. Vous pouvez la remplacer par votre propre liste de ports avec le drapeau -ports :
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone prend également en charge les alias des listes de ports intégrées pour vous faciliter la tâche :
Exemple :
$ cat hosts.txt | aquatone -ports large
Aquatone est conçu pour bien fonctionner avec toutes sortes d'outils. Voici quelques exemples :
Amass est actuellement mon outil préféré pour l'énumération DNS. Il utilise un ensemble de sources OSINT ainsi que du brute-force actif et des permutations intelligentes pour identifier rapidement des centaines, voire des milliers, de sous-domaines sur un domaine :
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Il existe de nombreux autres outils d'énumération DNS et Aquatone devrait fonctionner aussi bien avec n'importe quel autre outil :
Aquatone peut générer un rapport sur les hôtes scannés avec les scanneurs de ports Nmap ou Masscan. Il suffit de fournir à Aquatone la sortie XML et d'utiliser le drapeau -nmap pour lui indiquer d'analyser l'entrée comme du XML Nmap/Masscan :
$ cat scan.xml | aquatone -nmap