Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aquatone — Инструмент для обзора доменов | Kitploit
Инструменты/GitHubGitHub/michenriksen/aquatone
OSINT (Разведка открытых источников)РазведкаКартирование сетиСканирование портовСбор информацииВеб-безопасностьArchived
GitHubmichenriksen/aquatone

aquatone

Инструмент для обзора доменов

Репозиторий
6.0k9034 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

AQUATONE

Aquatone — это инструмент для визуального осмотра веб-сайтов на большом количестве хостов, удобный для быстрого получения обзора поверхности атак на основе HTTP.

Установка

  1. Установите браузер Google Chrome или Chromium — Примечание: в настоящее время Google Chrome даёт ненадёжные результаты при работе в безголовом режиме, поэтому для наилучших результатов рекомендуется установить Chromium.
  2. Загрузите последний релиз Aquatone для вашей операционной системы.
  3. Распакуйте zip-файл и переместите бинарный файл aquatone в нужное вам место. Вероятно, вы захотите поместить его в каталог, находящийся в $PATH для более удобного использования.

Компиляция исходного кода

Если вы по какой-то причине не доверяете предварительно скомпилированным бинарным файлам, вы также можете скомпилировать код самостоятельно. Если вы решите это сделать, вы действуете на свой страх и риск. Я не оказываю поддержки по проблемам компиляции. Удачи!

Использование

Параметры командной строки:

root@kitploit:~
  -chrome-path string
    	Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
  -debug
    	Print debugging information
  -http-timeout int
    	Timeout in miliseconds for HTTP requests (default 3000)
  -nmap
    	Parse input as Nmap/Masscan XML
  -out string
    	Directory to write files to (default ".")
  -ports string
    	Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
  -proxy string
    	Proxy to use for HTTP requests
  -resolution string
    	screenshot resolution (default "1440,900")
  -save-body
    	Save response bodies to files (default true)
  -scan-timeout int
    	Timeout in miliseconds for port scans (default 100)
  -screenshot-timeout int
    	Timeout in miliseconds for screenshots (default 30000)
  -session string
    	Load Aquatone session file and generate HTML report
  -silent
    	Suppress all output except for errors
  -template-path string
    	Path to HTML template to use for report
  -threads int
    	Number of concurrent threads (default number of logical CPUs)
  -version
    	Print current Aquatone version

Передача данных в Aquatone

Aquatone спроектирован максимально простым в использовании и для интеграции с вашим существующим набором инструментов без или с минимальными дополнительными связями. Aquatone запускается путём перенаправления вывода команды в инструмент. Ему неважно, как выглядят перенаправленные данные, так как URL-адреса, домены и IP-адреса извлекаются с помощью сопоставления регулярных выражений. Это означает, что вы можете передавать ему вывод практически любого инструмента, используемого для обнаружения хостов.

IP-адреса, имена хостов и доменные имена в данных будут подвергнуты сканированию портов, обычно используемых для веб-служб, и преобразованы в URL-адреса с правильной схемой. Если данные содержат URL-адреса, они считаются активными и не проходят сканирование портов.

Пример:

root@kitploit:~
$ cat targets.txt | aquatone

Вывод

После завершения обработки целевых хостов Aquatone создаёт в текущем каталоге множество файлов и папок:

  • aquatone_report.html: HTML-отчёт для открытия в браузере, отображающий все собранные скриншоты и заголовки ответов, сгруппированные по схожести.
  • aquatone_urls.txt: Файл, содержащий все отвечающие URL-адреса. Полезно для передачи в другие инструменты.
  • aquatone_session.json: Файл, содержащий статистику и данные страниц. Полезно для автоматизации.
  • headers/: Папка с файлами, содержащими необработанные заголовки ответов от обработанных целей.
  • html/: Папка с файлами, содержащими необработанные тела ответов от обработанных целей. Если вы обрабатываете большое количество хостов и не нуждаетесь в этом для дальнейшего анализа, вы можете отключить эту возможность с помощью флага -save-body=false, чтобы сэкономить дисковое пространство.
  • screenshots/: Папка с PNG-скриншотами обработанных целей.

Вывод легко упаковывается в zip-архив и может быть передан другим или заархивирован.

Изменение места вывода

Если вы не хотите, чтобы Aquatone создавал файлы в текущем рабочем каталоге, вы можете указать другое расположение с помощью флага -out:

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

Также можно установить постоянное место вывода по умолчанию, определив переменную окружения:

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

Указание портов для сканирования

По умолчанию Aquatone сканирует целевые хосты с небольшим списком часто используемых HTTP-портов: 80, 443, 8000, 8080 и 8443. Вы можете изменить его на свой собственный список портов с помощью флага -ports:

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

Aquatone также поддерживает псевдонимы встроенных списков портов, чтобы упростить вам задачу:

  • small: 80, 443
  • medium: 80, 443, 8000, 8080, 8443 (то же, что по умолчанию)
  • large: 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge: 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

Пример:

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

Примеры использования

Aquatone спроектирован для хорошей работы с различными инструментами. Вот несколько примеров:

Amass DNS перечисление

Amass — мой предпочтительный инструмент для перечисления DNS. Он использует множество источников OSINT, а также активный перебор и умные перестановки для быстрого выявления сотен, если не тысяч, поддоменов домена:

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

Существует множество других инструментов для перечисления DNS, и Aquatone должен работать с любым из них не хуже:

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap или Masscan

Aquatone может создать отчёт по хостам, отсканированным с помощью сканера портов Nmap или Masscan. Просто передайте Aquatone XML-вывод и укажите флаг -nmap, чтобы сообщить ему, что входные данные следует разбирать как XML Nmap/Masscan:

root@kitploit:~
$ cat scan.xml | aquatone -nmap

Благодарности

  • Спасибо EdOverflow за проект can-i-take-over-xyz, на котором основана функция Aquatone по захвату доменов.
  • Спасибо Elbert Alias за отпечатки технологий проекта Wappalyzer, на которых основана функция Aquatone по определению технологий.
Скачать инструмент