
डोमेन फ्लाईओवर्स के लिए एक टूल
Aquatone एक उपकरण है जो बड़ी संख्या में होस्टों पर वेबसाइटों के दृश्य निरीक्षण के लिए है और HTTP-आधारित आक्रमण सतह का त्वरित अवलोकन प्राप्त करने के लिए सुविधाजनक है।
aquatone बाइनरी को अपने वांछित स्थान पर ले जाएँ। आसान उपयोग के लिए आप इसे अपने $PATH में किसी स्थान पर ले जाना चाहेंगे।यदि किसी कारणवश आप पूर्व-संकलित बाइनरी पर भरोसा नहीं करते हैं, तो आप कोड स्वयं भी संकलित कर सकते हैं। यदि आप ऐसा करना चाहते हैं तो आप स्वयं जिम्मेदार हैं। मैं संकलन समस्याओं का समर्थन नहीं करता। शुभकामनाएँ!
-chrome-path string
उपयोग करने के लिए Chrome/Chromium निष्पादन योग्य का पूर्ण पथ। डिफ़ॉल्ट रूप से, aquatone Chrome या Chromium की खोज करेगा
-debug
डिबगिंग जानकारी प्रिंट करें
-http-timeout int
HTTP अनुरोधों के लिए मिलीसेकंड में टाइमआउट (डिफ़ॉल्ट 3000)
-nmap
इनपुट को Nmap/Masscan XML के रूप में पार्स करें
-out string
फ़ाइलें लिखने के लिए निर्देशिका (डिफ़ॉल्ट ".")
-ports string
होस्टों पर स्कैन करने के लिए पोर्ट। समर्थित सूची उपनाम: small, medium, large, xlarge (डिफ़ॉल्ट "80,443,8000,8080,8443")
-proxy string
HTTP अनुरोधों के लिए प्रॉक्सी
-resolution string
screenshot रिज़ॉल्यूशन (डिफ़ॉल्ट "1440,900")
-save-body
प्रतिक्रिया निकायों को फ़ाइलों में सहेजें (डिफ़ॉल्ट true)
-scan-timeout int
पोर्ट स्कैन के लिए मिलीसेकंड में टाइमआउट (डिफ़ॉल्ट 100)
-screenshot-timeout int
screenshots के लिए मिलीसेकंड में टाइमआउट (डिफ़ॉल्ट 30000)
-session string
Aquatone सत्र फ़ाइल लोड करें और HTML रिपोर्ट उत्पन्न करें
-silent
त्रुटियों को छोड़कर सभी आउटपुट को दबाएँ
-template-path string
रिपोर्ट के लिए उपयोग करने के लिए HTML टेम्पलेट का पथ
-threads int
समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट तार्किक CPU की संख्या)
-version
वर्तमान Aquatone संस्करण प्रिंट करें
Aquatone को यथासंभव उपयोग में आसान बनाने और आपके मौजूदा टूलसेट के साथ न्यूनतम या बिना किसी गोंद के एकीकृत करने के लिए डिज़ाइन किया गया है। Aquatone को किसी कमांड के आउटपुट को टूल में पाइप करके शुरू किया जाता है। इसे इस बात से कोई फर्क नहीं पड़ता कि पाइप किया गया डेटा कैसा दिखता है क्योंकि URL, डोमेन और IP पतों को नियमित अभिव्यक्ति पैटर्न मिलान के साथ निकाला जाएगा। इसका मतलब है कि आप इसे होस्ट डिस्कवरी के लिए उपयोग किए जाने वाले किसी भी टूल का आउटपुट दे सकते हैं।
डेटा में IP, होस्टनाम और डोमेन नाम उन पोर्ट के लिए स्कैनिंग से गुज़रेंगे जो आमतौर पर वेब सेवाओं के लिए उपयोग किए जाते हैं और सही स्कीम के साथ URL में बदल दिए जाएँगे। यदि डेटा में URL हैं, तो उन्हें जीवित मान लिया जाता है और पोर्ट स्कैनिंग नहीं की जाती है।
उदाहरण:
$ cat targets.txt | aquatone
जब Aquatone लक्ष्य होस्टों को संसाधित करना समाप्त कर लेता है, तो उसने वर्तमान निर्देशिका में कई फ़ाइलें और फ़ोल्डर बना दिए हैं:
-save-body=false फ़्लैग से इसे अक्षम कर सकते हैं।आउटपुट को आसानी से ज़िप करके दूसरों के साथ साझा या संग्रहीत किया जा सकता है।
यदि आप नहीं चाहते कि Aquatone वर्तमान कार्य निर्देशिका में फ़ाइलें बनाए, तो आप -out फ़्लैग से एक अलग स्थान निर्दिष्ट कर सकते हैं:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
एक स्थायी डिफ़ॉल्ट आउटपुट गंतव्य को परिभाषित करके भी सेट करना संभव है:
export AQUATONE_OUT_PATH="~/aquatone"
डिफ़ॉल्ट रूप से, Aquatone आमतौर पर उपयोग किए जाने वाले HTTP पोर्टों की एक छोटी सूची के साथ लक्ष्य होस्टों को स्कैन करेगा: 80, 443, 8000, 8080 और 8443। आप इसे -ports फ़्लैग के साथ अपनी पोर्ट सूची में बदल सकते हैं:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone आपके लिए इसे आसान बनाने के लिए अंतर्निहित पोर्ट सूचियों के उपनामों का भी समर्थन करता है:
उदाहरण:
$ cat hosts.txt | aquatone -ports large
Aquatone को सभी प्रकार के टूल्स के साथ अच्छी तरह से काम करने के लिए डिज़ाइन किया गया है। यहाँ कुछ उदाहरण दिए गए हैं:
Amass वर्तमान में DNS एनुमरेशन के लिए मेरा पसंदीदा टूल है। यह सैकड़ों, यदि हजारों नहीं, तो एक डोमेन पर उपडोमेन की पहचान करने के लिए OSINT स्रोतों के साथ-साथ सक्रिय ब्रूट-फोर्सिंग और चतुर क्रमपरिवर्तन का उपयोग करता है:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
बाजार में कई अन्य DNS एनुमरेशन टूल उपलब्ध हैं और Aquatone को किसी भी अन्य टूल के साथ भी उतना ही अच्छा काम करना चाहिए:
Aquatone Nmap या Masscan पोर्टस्कैनर से स्कैन किए गए होस्टों पर एक रिपोर्ट बना सकता है। बस Aquatone को XML आउटपुट फीड करें और इसे Nmap/Masscan XML के रूप में इनपुट पार्स करने का निर्देश देने के लिए -nmap फ़्लैग दें:
$ cat scan.xml | aquatone -nmap