
Uno strumento per i sorvoli di domini
Aquatone è uno strumento per l'ispezione visiva di siti web attraverso un gran numero di host ed è comodo per ottenere rapidamente una panoramica della superficie d'attacco basata su HTTP.
aquatone nella posizione desiderata. Probabilmente vorrai spostarlo in una directory nel tuo $PATH per un uso più semplice.Se per qualche motivo non ti fidi dei binari precompilati, puoi anche compilare il codice da solo. Sei da solo se vuoi farlo. Non fornisco supporto per problemi di compilazione. Buona fortuna!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone è progettato per essere il più facile da usare possibile e per integrarsi con i tuoi strumenti esistenti con nessuna o minima colla. Aquatone viene avviato eseguendo il piping dell'output di un comando nello strumento. Non gli interessa molto come sono fatti i dati in pipe poiché URL, domini e indirizzi IP verranno estratti con il pattern matching delle espressioni regolari. Ciò significa che puoi praticamente dargli l'output di qualsiasi strumento usi per la discovery degli host.
IP, nomi host e nomi di dominio nei dati verranno sottoposti a scansione per le porte tipicamente utilizzate per i servizi web e trasformati in URL con lo schema corretto. Se i dati contengono URL, si assume che siano attivi e non subiscono scansione delle porte.
Esempio:
$ cat targets.txt | aquatone
Quando Aquatone ha terminato l'elaborazione degli host target, ha creato una serie di file e cartelle nella directory corrente:
-save-body=false per risparmiare spazio su disco.L'output può essere facilmente zippato e condiviso con altri o archiviato.
Se non vuoi che Aquatone crei file nella directory di lavoro corrente, puoi specificare una posizione diversa con il flag -out:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
È anche possibile impostare una destinazione di output predefinita permanente definendo una variabile d'ambiente:
export AQUATONE_OUT_PATH="~/aquatone"
Per impostazione predefinita, Aquatone scansionerà gli host target con un piccolo elenco di porte HTTP comunemente usate: 80, 443, 8000, 8080 e 8443. Puoi cambiarlo con il tuo elenco di porte usando il flag -ports:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone supporta anche alias di elenchi di porte integrati per semplificarti le cose:
Esempio:
$ cat hosts.txt | aquatone -ports large
Aquatone è progettato per funzionare bene con tutti i tipi di strumenti. Ecco alcuni esempi:
Amass è attualmente il mio strumento preferito per l'enumerazione DNS. Utilizza una serie di fonti OSINT, oltre a brute-force attivo e permutazioni intelligenti per identificare rapidamente centinaia, se non migliaia, di sottodomini su un dominio:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Ci sono molti altri strumenti di enumerazione DNS là fuori e Aquatone dovrebbe funzionare altrettanto bene con qualsiasi altro strumento:
Aquatone può creare un report sugli host scansionati con lo scanner di porte Nmap o Masscan. Basta fornire ad Aquatone l'output XML e dargli il flag -nmap per dirgli di analizzare l'input come XML di Nmap/Masscan:
$ cat scan.xml | aquatone -nmap