Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aquatone — 도메인 플라이오버용 도구 | Kitploit
도구/GitHubGitHub/michenriksen/aquatone
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningInformation GatheringWeb SecurityArchived
GitHubmichenriksen/aquatone

aquatone

도메인 플라이오버용 도구

저장소 보기
6.0k9034년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

AQUATONE

Aquatone은 대량의 호스트에 걸쳐 웹사이트를 시각적으로 검사하는 도구로, HTTP 기반 공격 표면을 빠르게 파악하는 데 편리합니다.

설치

  1. Google Chrome 또는 Chromium 브라우저를 설치하세요. -- 참고: Google Chrome은 현재 헤드리스 모드에서 실행할 때 신뢰할 수 없는 결과를 제공하므로, 최상의 결과를 위해 Chromium을 설치하는 것이 좋습니다.
  2. 운영 체제에 맞는 Aquatone의 최신 릴리스를 다운로드하세요.
  3. zip 파일의 압축을 풀고 aquatone 바이너리를 원하는 위치로 이동하세요. 더 쉽게 사용하려면 $PATH에 있는 위치로 이동하는 것이 좋습니다.

소스 코드 컴파일

어떤 이유로 사전 컴파일된 바이너리를 신뢰하지 않는다면 직접 코드를 컴파일할 수도 있습니다. 이 작업을 수행하려면 스스로 해결해야 합니다. 컴파일 문제를 지원하지 않습니다. 행운을 빕니다!

사용법

명령줄 옵션:

root@kitploit:~
  -chrome-path string
    	Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
  -debug
    	Print debugging information
  -http-timeout int
    	Timeout in miliseconds for HTTP requests (default 3000)
  -nmap
    	Parse input as Nmap/Masscan XML
  -out string
    	Directory to write files to (default ".")
  -ports string
    	Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
  -proxy string
    	Proxy to use for HTTP requests
  -resolution string
    	screenshot resolution (default "1440,900")
  -save-body
    	Save response bodies to files (default true)
  -scan-timeout int
    	Timeout in miliseconds for port scans (default 100)
  -screenshot-timeout int
    	Timeout in miliseconds for screenshots (default 30000)
  -session string
    	Load Aquatone session file and generate HTML report
  -silent
    	Suppress all output except for errors
  -template-path string
    	Path to HTML template to use for report
  -threads int
    	Number of concurrent threads (default number of logical CPUs)
  -version
    	Print current Aquatone version

Aquatone에 데이터 제공

Aquatone은 가능한 한 사용하기 쉽고 기존 도구 세트와 거의 또는 전혀 접착제 없이 통합되도록 설계되었습니다. Aquatone은 명령의 출력을 도구로 파이프하여 시작됩니다. 파이프된 데이터가 어떻게 보이는지는 중요하지 않습니다. URL, 도메인 및 IP 주소는 정규 표현식 패턴 매칭으로 추출되기 때문입니다. 즉, 호스트 검색에 사용하는 거의 모든 도구의 출력을 제공할 수 있습니다.

데이터의 IP, 호스트 이름 및 도메인 이름은 일반적으로 웹 서비스에 사용되는 포트를 스캔한 후 올바른 스키마로 URL로 변환됩니다. 데이터에 URL이 포함된 경우, 해당 URL은 활성 상태로 간주되어 포트 스캔을 수행하지 않습니다.

예시:

root@kitploit:~
$ cat targets.txt | aquatone

출력

Aquatone이 대상 호스트 처리를 완료하면 현재 디렉터리에 여러 파일과 폴더가 생성됩니다:

  • aquatone_report.html: 수집된 모든 스크린샷과 응답 헤더를 유사성별로 클러스터링하여 표시하는 브라우저에서 열 수 있는 HTML 보고서입니다.
  • aquatone_urls.txt: 모든 응답 URL이 포함된 파일입니다. 다른 도구에 입력할 때 유용합니다.
  • aquatone_session.json: 통계 및 페이지 데이터가 포함된 파일입니다. 자동화에 유용합니다.
  • headers/: 처리된 대상의 원시 응답 헤더가 포함된 파일이 있는 폴더입니다.
  • html/: 처리된 대상의 원시 응답 본문이 포함된 파일이 있는 폴더입니다. 대량의 호스트를 처리하고 추가 분석에 필요하지 않은 경우 -save-body=false 플래그를 사용하여 비활성화하면 디스크 공간을 절약할 수 있습니다.
  • screenshots/: 처리된 대상의 PNG 스크린샷이 있는 폴더입니다.

출력물은 쉽게 압축하여 다른 사람과 공유하거나 보관할 수 있습니다.

출력 대상 변경

Aquatone이 현재 작업 디렉터리에 파일을 생성하지 않도록 하려면 -out 플래그로 다른 위치를 지정할 수 있습니다:

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

환경 변수를 정의하여 영구적인 기본 출력 대상을 설정할 수도 있습니다:

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

스캔할 포트 지정

기본적으로 Aquatone은 일반적으로 사용되는 HTTP 포트의 작은 목록(80, 443, 8000, 8080, 8443)으로 대상 호스트를 스캔합니다. -ports 플래그를 사용하여 원하는 포트 목록으로 변경할 수 있습니다:

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

Aquatone은 또한 내장 포트 목록의 별칭을 지원하여 더 쉽게 사용할 수 있습니다:

  • small: 80, 443
  • medium: 80, 443, 8000, 8080, 8443 (기본값과 동일)
  • large: 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge: 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

예시:

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

사용 예시

Aquatone은 다양한 종류의 도구와 잘 작동하도록 설계되었습니다. 몇 가지 예시는 다음과 같습니다:

Amass DNS 열거

Amass는 현재 DNS 열거에 선호하는 도구입니다. OSINT 소스와 능동적 무차별 대입 및 영리한 순열을 사용하여 도메인에서 수백, 수천 개의 서브도메인을 빠르게 식별합니다:

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

다른 많은 DNS 열거 도구가 있으며 Aquatone은 다른 모든 도구와도 잘 작동해야 합니다:

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap 또는 Masscan

Aquatone은 Nmap 또는 Masscan 포트 스캐너로 스캔된 호스트에 대한 보고서를 만들 수 있습니다. Aquatone에 XML 출력을 제공하고 -nmap 플래그를 지정하여 입력을 Nmap/Masscan XML로 구문 분석하도록 지시하면 됩니다:

root@kitploit:~
$ cat scan.xml | aquatone -nmap

크레딧

  • EdOverflow님의 can-i-take-over-xyz 프로젝트에 감사드립니다. Aquatone의 도메인 인수 기능은 이 프로젝트를 기반으로 합니다.
  • Elbert Alias님의 Wappalyzer 프로젝트의 기술 지문에 감사드립니다. Aquatone의 기술 지문 인식 기능은 이 프로젝트를 기반으로 합니다.
도구 다운로드