
AttackSurfaceMapper — это инструмент, предназначенный для автоматизации процесса разведки.
AttackSurfaceMapper (ASM) — это инструмент разведки, который использует сочетание открытых источников и активных методов для расширения поверхности атаки вашей цели. Вы вводите один или несколько доменов, поддоменов и IP-адресов, а он использует множество техник для поиска новых целей. Он перечисляет поддомены с помощью брутфорса и пассивных запросов, другие IP-адреса того же владельца сетевого блока, IP-адреса, на которые указывают несколько доменных имен, и так далее.
После полного расширения списка целей он выполняет пассивную разведку: делает скриншоты веб-сайтов, создает визуальные карты, ищет учетные данные в публичных утечках, выполняет пассивное сканирование портов через Shodan/Censys и собирает сотрудников из LinkedIn.
Поскольку это инструмент на Python, теоретически он должен работать на Linux, ChromeOS (Режим разработчика), macOS и Windows.
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
python3 -m pip install --no-cache-dir -r requirements.txt
Зарегистрируйтесь и получите API-ключ на:
Отредактируйте и введите ключи в файле keylist
nano keylist.asm
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run
Можно также задать дополнительные необязательные параметры, чтобы включить модули активной разведки в дополнение к пассивным модулям по умолчанию.
|<------ AttackSurfaceMapper - Страница справки ------>|
positional arguments:
targets Задает путь к файлу целевых IP-адресов.
optional arguments:
-h, --help показать это справочное сообщение и выйти
-f FORMAT, --format FORMAT
Выбрать формат выходного файла: CSV или TXT.
-o OUTPUT, --output OUTPUT
Задает путь к выходному файлу.
-sc, --screen-capture
Сделать скриншот любых связанных веб-приложений.
-sth, --stealth Пассивный режим — разведка только с использованием методов OSINT.
-t TARGET, --target TARGET
Задать одну целевую IP-адрес.
-V, --version Показывает текущую версию.
-w WORDLIST, --wordlist WORDLIST
Указать список поддоменов.
-sw SUBWORDLIST, --subwordlist SUBWORDLIST
Указать список дочерних поддоменов.
-e, --expand Рекурсивно расширить список целей.
-d, --debug Включает отладочную информацию.
-v, --verbose Подробный вывод в окне терминала.
Authors: Andreas Georgiou (@superhedgy)
Jacob Wilkin (@greenwolf)