
Инструмент для обзора доменов
Aquatone — это инструмент для визуального осмотра веб-сайтов на большом количестве хостов, удобный для быстрого получения обзора поверхности атак на основе HTTP.
aquatone в нужное вам место. Вероятно, вы захотите поместить его в каталог, находящийся в $PATH для более удобного использования.Если вы по какой-то причине не доверяете предварительно скомпилированным бинарным файлам, вы также можете скомпилировать код самостоятельно. Если вы решите это сделать, вы действуете на свой страх и риск. Я не оказываю поддержки по проблемам компиляции. Удачи!
-chrome-path string
Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
-debug
Print debugging information
-http-timeout int
Timeout in miliseconds for HTTP requests (default 3000)
-nmap
Parse input as Nmap/Masscan XML
-out string
Directory to write files to (default ".")
-ports string
Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
-proxy string
Proxy to use for HTTP requests
-resolution string
screenshot resolution (default "1440,900")
-save-body
Save response bodies to files (default true)
-scan-timeout int
Timeout in miliseconds for port scans (default 100)
-screenshot-timeout int
Timeout in miliseconds for screenshots (default 30000)
-session string
Load Aquatone session file and generate HTML report
-silent
Suppress all output except for errors
-template-path string
Path to HTML template to use for report
-threads int
Number of concurrent threads (default number of logical CPUs)
-version
Print current Aquatone version
Aquatone спроектирован максимально простым в использовании и для интеграции с вашим существующим набором инструментов без или с минимальными дополнительными связями. Aquatone запускается путём перенаправления вывода команды в инструмент. Ему неважно, как выглядят перенаправленные данные, так как URL-адреса, домены и IP-адреса извлекаются с помощью сопоставления регулярных выражений. Это означает, что вы можете передавать ему вывод практически любого инструмента, используемого для обнаружения хостов.
IP-адреса, имена хостов и доменные имена в данных будут подвергнуты сканированию портов, обычно используемых для веб-служб, и преобразованы в URL-адреса с правильной схемой. Если данные содержат URL-адреса, они считаются активными и не проходят сканирование портов.
Пример:
$ cat targets.txt | aquatone
После завершения обработки целевых хостов Aquatone создаёт в текущем каталоге множество файлов и папок:
-save-body=false, чтобы сэкономить дисковое пространство.Вывод легко упаковывается в zip-архив и может быть передан другим или заархивирован.
Если вы не хотите, чтобы Aquatone создавал файлы в текущем рабочем каталоге, вы можете указать другое расположение с помощью флага -out:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
Также можно установить постоянное место вывода по умолчанию, определив переменную окружения:
export AQUATONE_OUT_PATH="~/aquatone"
По умолчанию Aquatone сканирует целевые хосты с небольшим списком часто используемых HTTP-портов: 80, 443, 8000, 8080 и 8443. Вы можете изменить его на свой собственный список портов с помощью флага -ports:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone также поддерживает псевдонимы встроенных списков портов, чтобы упростить вам задачу:
Пример:
$ cat hosts.txt | aquatone -ports large
Aquatone спроектирован для хорошей работы с различными инструментами. Вот несколько примеров:
Amass — мой предпочтительный инструмент для перечисления DNS. Он использует множество источников OSINT, а также активный перебор и умные перестановки для быстрого выявления сотен, если не тысяч, поддоменов домена:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
Существует множество других инструментов для перечисления DNS, и Aquatone должен работать с любым из них не хуже:
Aquatone может создать отчёт по хостам, отсканированным с помощью сканера портов Nmap или Masscan. Просто передайте Aquatone XML-вывод и укажите флаг -nmap, чтобы сообщить ему, что входные данные следует разбирать как XML Nmap/Masscan:
$ cat scan.xml | aquatone -nmap