
ドメインフライオーバーのためのツール
Aquatone は、多数のホストにわたるウェブサイトの視覚的検査を行うためのツールであり、HTTPベースの攻撃対象領域を迅速に把握するのに便利です。
aquatone バイナリを任意の場所に移動します。使いやすくするために、$PATH 内の場所に移動することをお勧めします。何らかの理由でプレコンパイル済みバイナリを信用しない場合は、自分でコードをコンパイルすることもできます。これを実行する場合は自己責任です。コンパイルの問題についてはサポートしません。がんばってください!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone は、可能な限り使いやすく、既存のツールセットと最小限の接続で統合できるように設計されています。Aquatone は、コマンドの出力をツールにパイプすることで起動します。パイプされたデータの形式は問いません。URL、ドメイン、IP アドレスは正規表現パターンマッチングで抽出されるからです。つまり、ホスト発見に使用するあらゆるツールの出力を Aquatone に与えることができます。
データ内の IP、ホスト名、ドメイン名は、通常 Web サービスに使用されるポートのスキャンを受け、正しいスキームの URL に変換されます。データに URL が含まれている場合、それらは稼働中とみなされ、ポートスキャンは行われません。
例:
$ cat targets.txt | aquatone
Aquatone がターゲットホストの処理を完了すると、現在のディレクトリに多数のファイルとフォルダが作成されます。
-save-body=false フラグで無効にしてディスク容量を節約できます。出力は簡単に zip 圧縮して、他の人と共有したりアーカイブしたりできます。
Aquatone が現在の作業ディレクトリにファイルを作成しないようにするには、-out フラグで別の場所を指定できます。
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
環境変数を定義して永続的なデフォルト出力先を設定することも可能です。
export AQUATONE_OUT_PATH="~/aquatone"
デフォルトでは、Aquatone は一般的に使用される HTTP ポートの小規模なリスト (80, 443, 8000, 8080, 8443) でターゲットホストをスキャンします。-ports フラグを使用して、独自のポートリストに変更できます。
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone はまた、組み込みのポートリストのエイリアスをサポートしており、簡単に使用できます。
例:
$ cat hosts.txt | aquatone -ports large
Aquatone はあらゆる種類のツールと連携するように設計されています。以下にいくつかの例を示します。
Amass は現在、DNS 列挙に推奨するツールです。多くの OSINT ソースとアクティブなブルートフォース、巧妙な順列を使用して、ドメイン上の数百、場合によっては数千のサブドメインを迅速に特定します。
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
他にも多数の DNS 列挙ツールがあり、Aquatone はそれらのツールでも同様に動作するはずです。
Aquatone は、Nmap または Masscan ポートスキャナーでスキャンされたホストのレポートを作成できます。単に XML 出力を Aquatone に渡し、-nmap フラグを指定して、入力を Nmap/Masscan XML として解析するように指示します。
$ cat scan.xml | aquatone -nmap