
Uma ferramenta para sobrevoos de domínios
Aquatone é uma ferramenta para inspeção visual de sites em um grande conjunto de hosts e é conveniente para obter rapidamente uma visão geral da superfície de ataque baseada em HTTP.
aquatone para o local desejado. Provavelmente você vai querer movê-lo para um local no seu $PATH para facilitar o uso.Se por algum motivo você não confia nos binários pré-compilados, você também pode compilar o código você mesmo. Você está por sua conta se quiser fazer isso. Não ofereço suporte para problemas de compilação. Boa sorte!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
O Aquatone foi projetado para ser o mais fácil possível de usar e para se integrar com seu conjunto de ferramentas existente com pouca ou nenhuma adaptação. O Aquatone é iniciado redirecionando a saída de um comando para a ferramenta. Ele não se importa realmente com a aparência dos dados redirecionados, pois URLs, domínios e endereços IP serão extraídos com correspondência de padrões de expressão regular. Isso significa que você pode basicamente fornecer a saída de qualquer ferramenta que você usa para descoberta de hosts.
IPs, nomes de host e nomes de domínio nos dados serão submetidos a varredura de portas tipicamente usadas para serviços web e transformados em URLs com o esquema correto. Se os dados contiverem URLs, eles são considerados ativos e não passam por varredura de portas.
Exemplo:
$ cat targets.txt | aquatone
Quando o Aquatone termina de processar os hosts alvo, ele cria vários arquivos e pastas no diretório atual:
-save-body=false para economizar espaço em disco.A saída pode ser facilmente compactada e compartilhada com outras pessoas ou arquivada.
Se você não quer que o Aquatone crie arquivos no diretório de trabalho atual, pode especificar um local diferente com a flag -out:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
Também é possível definir um destino de saída padrão permanente definindo uma variável de ambiente:
export AQUATONE_OUT_PATH="~/aquatone"
Por padrão, o Aquatone escaneará os hosts alvo com uma pequena lista de portas HTTP comumente usadas: 80, 443, 8000, 8080 e 8443. Você pode alterar isso para sua própria lista de portas com a flag -ports:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
O Aquatone também suporta aliases de listas de portas embutidas para facilitar seu trabalho:
Exemplo:
$ cat hosts.txt | aquatone -ports large
O Aquatone foi projetado para funcionar bem com todos os tipos de ferramentas. Aqui estão alguns exemplos:
Amass é atualmente minha ferramenta preferida para enumeração de DNS. Ela usa várias fontes de OSINT, além de brute-force ativo e permutações inteligentes para identificar rapidamente centenas, senão milhares, de subdomínios em um domínio:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Existem muitas outras ferramentas de enumeração de DNS por aí e o Aquatone deve funcionar igualmente bem com qualquer outra:
O Aquatone pode gerar um relatório sobre hosts escaneados com o Nmap ou Masscan. Basta fornecer ao Aquatone a saída XML e usar a flag -nmap para informar que deve interpretar a entrada como XML do Nmap/Masscan:
$ cat scan.xml | aquatone -nmap