Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AttackSurfaceMapper — AttackSurfaceMapper — это инструмент, предназначенный для автоматизации процесса разведки. | Kitploit
Инструменты/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (Разведка открытых источников)РазведкаСбор информацииПеречисление Поддоменов
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapper — это инструмент, предназначенный для автоматизации процесса разведки.

Репозиторий
1.4k2012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Python 3 GitHub GitHub last commit GitHub Issues

Attack Surface Mapper Logo

AttackSurfaceMapper

AttackSurfaceMapper (ASM) — это инструмент разведки, который использует сочетание открытых источников и активных методов для расширения поверхности атаки вашей цели. Вы вводите один или несколько доменов, поддоменов и IP-адресов, а он использует множество техник для поиска новых целей. Он перечисляет поддомены с помощью брутфорса и пассивных запросов, другие IP-адреса того же владельца сетевого блока, IP-адреса, на которые указывают несколько доменных имен, и так далее.

После полного расширения списка целей он выполняет пассивную разведку: делает скриншоты веб-сайтов, создает визуальные карты, ищет учетные данные в публичных утечках, выполняет пассивное сканирование портов через Shodan/Censys и собирает сотрудников из LinkedIn.

Демо

Демо

Установка

Поскольку это инструмент на Python, теоретически он должен работать на Linux, ChromeOS (Режим разработчика), macOS и Windows.

  1. Скачайте AttackSurfaceMapper
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Установите зависимости Python3
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. Добавьте необязательные API-ключи для улучшения сбора и анализа данных

Зарегистрируйтесь и получите API-ключ на:

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

Отредактируйте и введите ключи в файле keylist

root@kitploit:~
nano keylist.asm

Использование

root@kitploit:~
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run

Дополнительные параметры

Можно также задать дополнительные необязательные параметры, чтобы включить модули активной разведки в дополнение к пассивным модулям по умолчанию.

root@kitploit:~
|<------ AttackSurfaceMapper - Страница справки ------>|

positional arguments:
  targets               Задает путь к файлу целевых IP-адресов.

optional arguments:
  -h, --help            показать это справочное сообщение и выйти
  -f FORMAT, --format FORMAT
                        Выбрать формат выходного файла: CSV или TXT.
  -o OUTPUT, --output OUTPUT
                        Задает путь к выходному файлу.
  -sc, --screen-capture
                        Сделать скриншот любых связанных веб-приложений.
  -sth, --stealth       Пассивный режим — разведка только с использованием методов OSINT.
  -t TARGET, --target TARGET
                        Задать одну целевую IP-адрес.
  -V, --version         Показывает текущую версию.
  -w WORDLIST, --wordlist WORDLIST
                        Указать список поддоменов.
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        Указать список дочерних поддоменов.
  -e, --expand          Рекурсивно расширить список целей.
  -d, --debug           Включает отладочную информацию.
  -v, --verbose         Подробный вывод в окне терминала.

Authors: Andreas Georgiou (@superhedgy)
         Jacob Wilkin (@greenwolf)

Авторы

  • Andreas Georgiou
  • Jacob Wilkin

Благодарности

  • Спасибо Aidan Holland за добавление модуля Censys.
Скачать инструмент