
궁극의 정보 수집 툴킷
정보 수집 및 정찰을 위한 Python 기반 도구 키트

Argus는 정보 수집 및 정찰 과정을 간소화하도록 설계된 올인원 Python 기반 도구 키트입니다. 깔끔하고 직관적인 인터페이스와 다양한 신뢰할 수 있는 모듈을 결합하여 분석가가 일관성과 정확성으로 네트워크, 웹 애플리케이션 및 보안 환경을 효율적으로 평가할 수 있도록 합니다.
이 도구는 교육 및 윤리적 목적으로만 사용해야 합니다. 저자는 이 도구의 불법 사용이나 오용에 대해 책임을 지지 않습니다. 사용자는 자신의 행동에 전적인 책임이 있으며, 대상 시스템을 스캔하기 위한 명시적 허가를 받았는지 확인해야 합니다.
작동 중인 Argus를 살펴보세요: 작동 중인 Argus를 살펴보세요:
git clone https://github.com/jasonxtn/argus.git
cd argus
pip install -r requirements.txt
python -m argus
pip install argus-recon
argus
git clone https://github.com/jasonxtn/argus.git
cd argus
chmod +x install.sh && ./install.sh
python -m argus
git clone https://github.com/jasonxtn/argus.git
cd argus
docker build -t argus-recon:latest .
docker run -it --rm -v $(pwd)/results:/app/results argus-recon:latest
Argus 실행:
argus
# 폴더에서 실행할 경우: python -m argus
사용 가능한 모듈 보기:
argus> modules
모듈 선택:
argus> use 1
대상 및 옵션 설정:
argus> set target example.com
argus> set threads 10
모듈 실행:
argus> run
API 키를 config/settings.py 또는 환경 변수로 구성하여 기능을 향상하세요:
export VIRUSTOTAL_API_KEY="your_key_here"
export SHODAN_API_KEY="your_key_here"
export CENSYS_API_ID="your_id_here"
export CENSYS_API_SECRET="your_secret_here"
export GOOGLE_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
API 상태 확인:
argus> show api_status
config/settings.py를 편집하여 사용자 지정:
주요 리팩터링: 완전한 CLI 재설계 및 모듈 확장
원래의 간단한 숫자 기반 인터페이스
참고: 버전 2.0에서는 호환되지 않는 변경 사항이 있습니다. 사용자는 이전의 숫자 기반 시스템 대신 새로운 CLI 명령어를 배워야 합니다.
이 도구가 도움이 되셨다면 GitHub에서 별표를 눌러 주시기 바랍니다! 여러분의 지원은 저희에게 큰 힘이 되며 다른 사람들이 이 프로젝트를 발견하는 데 도움이 됩니다.
| 명령어 | 카테고리 | 설명 | 예시 |
|---|
modules | 검색 | 모든 모듈 나열 | modules |
modules -d | 검색 | 세부 정보와 함께 나열 | modules -d |
search | 검색 | 키워드로 검색 | search ssl |
use | 선택 | 모듈 선택 | use 42 |
helpmod | 도움말 | 모듈 도움말 | helpmod 42 |
set target | 설정 | 대상 설정 | set target example.com |
set | 설정 | 옵션 설정 | set threads 20 |
unset | 설정 | 옵션 해제 | unset target |
opts | 설정 | 옵션 표시 | opts |
scope | 설정 | 구성 표시 | scope |
profile | 설정 | 프로필 적용 | profile speed |
run | 실행 | 선택한 모듈 실행 | run |
runall | 실행 | 카테고리 실행 | runall infra |
runfav | 실행 | 즐겨찾기 실행 | runfav |
last | 실행 | 마지막 다시 실행 | last |
fav | 즐겨찾기 | 즐겨찾기 관리 | fav add 42 |
show modules | 정보 | 모듈 찾아보기 | show modules |
show api_status | 정보 | API 확인 | show api_status |
show options | 정보 | 옵션 표시 | show options |
show options_full | 정보 | 상세 옵션 | show options_full |
info | 정보 | 프로젝트 정보 | info |
recent | 정보 | 최근 모듈 | recent |
viewout | 출력 | 캐시된 출력 보기 | viewout |
grepout | 출력 | 출력 검색 | grepout "192.168" |
clear | 유틸리티 | 화면 지우기 | clear |
banner | 유틸리티 | 배너 표시 | banner |
reset | 유틸리티 | 구성 재설정 | reset |
exit | 유틸리티 | Argus 종료 | exit |
quit | 유틸리티 | Argus 종료 | quit |
help | 도움말 | 도움말 표시 | help |
| 네트워크 및 인프라 | 웹 애플리케이션 분석 | 보안 및 위협 인텔리전스 |
|---|
| 1. 연결된 호스트 | 53. 아카이브 기록 | 103. Censys 정찰 |
| 2. HTTPS를 통한 DNS | 54. 끊어진 링크 탐지 | 104. 인증 기관 정찰 |
| 3. DNS 레코드 | 55. 탄소 발자국 | 105. 데이터 유출 탐지 |
| 4. DNSSEC 확인 | 56. CMS 탐지 | 106. 노출된 환경 파일 |
| 5. 도메인 정보 | 57. 쿠키 분석기 | 107. 방화벽 탐지 |
| 6. 도메인 평판 확인 | 58. 콘텐츠 발견 | 108. 글로벌 순위 |
| 7. HTTP/2 및 HTTP/3 지원 | 59. 크롤러 | 109. HTTP 헤더 |
| 8. IP 정보 | 60. robots.txt 분석기 | 110. HTTP 보안 기능 |
| 9. 열린 포트 스캔 | 61. 디렉터리 파인더 | 111. 악성코드 및 피싱 확인 |
| 10. 서버 정보 | 62. 이메일 수집 | 112. Pastebin 모니터링 |
| 11. 서버 위치 | 63. 성능 모니터링 | 113. 개인정보 보호 및 GDPR 준수 |
| 12. SSL 체인 분석 | 64. 품질 지표 | 114. security.txt 확인 |
| 13. SSL 만료 알림 | 65. 리디렉션 체인 | 115. Shodan 정찰 |
| 14. TLS 암호 제품군 | 66. 사이트맵 파싱 | 116. SSL Labs 보고서 |
| 15. TLS 핸드셰이크 시뮬레이션 | 67. 소셜 미디어 존재감 | 117. SSL 핀닝 확인 |
| 16. Traceroute | 68. 기술 스택 탐지 | 118. 서브도메인 열거 |
| 17. TXT 레코드 | 69. 서드파티 통합 | 119. 서브도메인 탈취 |
| 18. WHOIS 조회 | 70. JavaScript 파일 분석기 | 120. VirusTotal 스캔 |
| 19. Zone 전송 | 71. CORS 오구성 스캐너 | 121. CT 로그 질의 |
| 20. ASN 조회 | 72. 로그인 페이지 무차별 대입 식별기 | 122. 유출된 자격 증명 조회 |
| 21. 역 IP 조회 | 73. 숨은 매개변수 발견 | 123. 클라우드 버킷 노출 |
| 22. IP 범위 스캐너 | 74. 클릭재킹 테스트 | 124. JWT 토큰 분석기 |
| 23. RDAP 조회 | 75. 폼 그래버 | 125. 노출된 API 엔드포인트 |
| 24. NTP 정보 유출 | 76. 파비콘 해싱 | 126. Git 저장소 노출 확인 |
| 25. IPv6 도달 가능성 테스트 | 77. HTML 주석 추출기 | 127. 오타 도메인 확인 |
| 26. BGP 경로 분석 | 78. CAPTCHA 존재 확인 | 128. SPF / DKIM / DMARC 검증기 |
| 27. CDN 탐지 | 79. JavaScript 난독화 탐지기 | 129. 오픈 리디렉션 파인더 |
| 28. 역 DNS 스캔 | 80. 가상 호스트 퍼저 | 130. 속도 제한 및 WAF 우회 테스트 |
| 29. 네트워크 시간대 탐지 | 81. 세션 쿠키 수명 확인 | 131. 보안 변경 로그 차이 |
| 30. Geo-DNS 풋프린트 | 82. HTML5 기능 남용 탐지기 | 132. 세션 하이재킹 (수동) |
| 31. SPF 네트워크 추출기 | 83. 자동 완성 취약점 확인 | 133. 불량 인증서 확인 |
| 32. NS Geo/ASN 다양성 | 84. 임베디드 객체 헌터 | 134. JS 악성코드 스캐너 |
| 33. DNS SLA 지연 모니터 | 85. 다국어 URL 테스터 | 135. 클라우드 서비스 열거 |
| 34. RPKI 경로 유효성 | 86. 픽셀 추적기 파인더 | |
| 35. 재귀 네임서버 누출 | 87. SEO 남용 탐지기 | |
| 36. 듀얼 스택 동작 프로파일러 | 88. 종속성 JS/CDN 스캐너 | |
| 37. ICMP 도달 가능성 매트릭스 | 89. WebSocket 엔드포인트 스니퍼 | |
| 38. IP 할당 이력 추적기 | 90. API 스키마 그래버 | |
| 39. 자율 네이버 피어링 맵 | 91. 지연 로드 리소스 파인더 | |
| 40. TLS 세션 재개 맵 | 92. HTTP 메서드 열거자 | |
| 41. 네트워크 인증서 인벤토리 | 93. GraphQL 인트로스펙션 프로브 | |
| 42. SSH 배너 및 키 지문 수집기 | 94. 파일 업로드 표면 파인더 | |
| 43. SNMP Public Community 확인 | 95. DOM 싱크 스캐너 | |
| 44. SNMP Bulk Walk | 96. 캐시 동작 분석기 | |
| 45. UDP 서비스 샘플러 | 97. 서브도메인 간 쿠키 범위 차이 | |
| 46. NetBIOS 이름 질의 | 98. CSP 심층 분석기 | |
| 47. TTL 분석 | 99. 서드파티 스크립트 위험 프로파일러 | |
| 48. IRR 라우팅 레지스트리 분석기 | 100. 정적 자산 지문 수집기 | |
| 49. 듀얼 스택 차이 | 101. 크롤 규칙 | |
| 50. DNS CAA 확인 | 102. 이메일 설정 | |
| 51. Decoy DNS Beacon | ||
| 52. Geo IP 스푸프 탐지 |