
도메인 플라이오버용 도구
Aquatone은 대량의 호스트에 걸쳐 웹사이트를 시각적으로 검사하는 도구로, HTTP 기반 공격 표면을 빠르게 파악하는 데 편리합니다.
aquatone 바이너리를 원하는 위치로 이동하세요. 더 쉽게 사용하려면 $PATH에 있는 위치로 이동하는 것이 좋습니다.어떤 이유로 사전 컴파일된 바이너리를 신뢰하지 않는다면 직접 코드를 컴파일할 수도 있습니다. 이 작업을 수행하려면 스스로 해결해야 합니다. 컴파일 문제를 지원하지 않습니다. 행운을 빕니다!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone은 가능한 한 사용하기 쉽고 기존 도구 세트와 거의 또는 전혀 접착제 없이 통합되도록 설계되었습니다. Aquatone은 명령의 출력을 도구로 파이프하여 시작됩니다. 파이프된 데이터가 어떻게 보이는지는 중요하지 않습니다. URL, 도메인 및 IP 주소는 정규 표현식 패턴 매칭으로 추출되기 때문입니다. 즉, 호스트 검색에 사용하는 거의 모든 도구의 출력을 제공할 수 있습니다.
데이터의 IP, 호스트 이름 및 도메인 이름은 일반적으로 웹 서비스에 사용되는 포트를 스캔한 후 올바른 스키마로 URL로 변환됩니다. 데이터에 URL이 포함된 경우, 해당 URL은 활성 상태로 간주되어 포트 스캔을 수행하지 않습니다.
예시:
$ cat targets.txt | aquatone
Aquatone이 대상 호스트 처리를 완료하면 현재 디렉터리에 여러 파일과 폴더가 생성됩니다:
-save-body=false 플래그를 사용하여 비활성화하면 디스크 공간을 절약할 수 있습니다.출력물은 쉽게 압축하여 다른 사람과 공유하거나 보관할 수 있습니다.
Aquatone이 현재 작업 디렉터리에 파일을 생성하지 않도록 하려면 -out 플래그로 다른 위치를 지정할 수 있습니다:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
환경 변수를 정의하여 영구적인 기본 출력 대상을 설정할 수도 있습니다:
export AQUATONE_OUT_PATH="~/aquatone"
기본적으로 Aquatone은 일반적으로 사용되는 HTTP 포트의 작은 목록(80, 443, 8000, 8080, 8443)으로 대상 호스트를 스캔합니다. -ports 플래그를 사용하여 원하는 포트 목록으로 변경할 수 있습니다:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone은 또한 내장 포트 목록의 별칭을 지원하여 더 쉽게 사용할 수 있습니다:
예시:
$ cat hosts.txt | aquatone -ports large
Aquatone은 다양한 종류의 도구와 잘 작동하도록 설계되었습니다. 몇 가지 예시는 다음과 같습니다:
Amass는 현재 DNS 열거에 선호하는 도구입니다. OSINT 소스와 능동적 무차별 대입 및 영리한 순열을 사용하여 도메인에서 수백, 수천 개의 서브도메인을 빠르게 식별합니다:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
다른 많은 DNS 열거 도구가 있으며 Aquatone은 다른 모든 도구와도 잘 작동해야 합니다:
Aquatone은 Nmap 또는 Masscan 포트 스캐너로 스캔된 호스트에 대한 보고서를 만들 수 있습니다. Aquatone에 XML 출력을 제공하고 -nmap 플래그를 지정하여 입력을 Nmap/Masscan XML로 구문 분석하도록 지시하면 됩니다:
$ cat scan.xml | aquatone -nmap