
Инструмент сбора информации - OSINT
Все в одном инструмент сбора информации - OSINT
Полный список наших инструментов доступен на нашем веб-сайте https://www.twelvesec.com/
Авторы:
sudo pip3 install -r requirements.txt
___________ .__ _________
\__ ___/_ _ __ ____ | |___ __ ____ / _____/ ____ ____
| | \ \/ \/ // __ \| |\ \/ // __ \ \_____ \_/ __ \_/ ___\
| | \ /\ ___/| |_\ /\ ___/ / \ ___/\ \___
|____| \/\_/ \___ >____/\_/ \___ >_______ /\___ >\___ >
\/ \/ \/ \/ \/
GasMasK v. 2.0 - Все в одном инструмент сбора информации - OSINT
GasMasK - это инструмент с открытым исходным кодом, распространяемый под лицензией GPLv3.
Авторы: @maldevel, mikismaos, xvass, ndamoulianos, sbrb
https://www.twelvesec.com/
Пожалуйста, посетите https://github.com/twelvesec/gasmask для получения дополнительной информации..
usage: gasmask.py [-h] [-d DOMAIN] [-s NAMESERVER] [-x PROXY] [-l LIMIT]
[-i MODE] [-o BASENAME] [-k API-KEY] [-e SPYSE_API_KEY]
[-m MATCH] [-f FILTER] [--count] [-R REPORT]
[-B REPORT_BUCKET] [-1 CENSYS_API_ID] [-2 CENSYS_API_SECRET]
[-r] [-u] [-a ASN] [-c COUNTRY] [-O CERT_ORG]
[-I CERT_ISSUER] [-z CERT_HOST] [-S HTTP_SERVER]
[-t HTML_TITLE] [-b HTML_BODY] [-T TAGS] [-L LIMIT] [-D]
[-v] [-H]
[arguments [arguments ...]]
позиционные аргументы:
arguments Запрос Censys
необязательные аргументы:
-h, --help Показать это справочное сообщение и выйти.
-d DOMAIN, --domain DOMAIN
Домен для поиска.
-s NAMESERVER, --server NAMESERVER
DNS-сервер для использования.
-x PROXY, --proxy PROXY
Использовать прокси-сервер при получении результатов из поисковых систем (напр. '-x http://127.0.0.1:8080')
-l LIMIT, --limit LIMIT
Ограничить количество результатов поисковых систем (по умолчанию: 100).
-i MODE, --info MODE Ограничить сбор информации (basic,nongoogle,whois,dns,revdns,vhosts,google,bing,yahoo,ask,dogpile,yandex,linkedin,twitter,youtube,reddit,github,instagram,crt,pgp,netcraft,virustotal,dnsdump,shodan,censys,spyse).
-o BASENAME, --output BASENAME
Вывод сразу в четырёх основных форматах (markdown, txt, xml и html).
-k API-KEY, --shodan-key API-KEY
API-ключ для использования с поиском Shodan (MODE="shodan")
-e SPYSE_API_KEY, --spyse-key SPYSE_API_KEY
-m MATCH, --match MATCH
Выделить строку в существующем результате запроса
-f FILTER, --filter FILTER
Фильтровать ключи JSON для отображения каждого результата, используйте 'help' для интересующих полей
--count Вывести количество результатов и выйти
-R REPORT, --report REPORT
Статистика по заданному полю (используйте 'help' для списка интересующих полей)'
-B REPORT_BUCKET, --report_bucket REPORT_BUCKET
Размер корзины в режиме отчёта (по умолчанию: 10)
-1 CENSYS_API_ID, --censys_api_id CENSYS_API_ID
Укажите идентификатор аутентификации для поискового движка censys.io
-2 CENSYS_API_SECRET, --censys_api_secret CENSYS_API_SECRET
Укажите секретный хеш для поискового движка censys.io
-r, --read_api_keys Читать API-ключи, сохранённые в файле api_keys.txt. (напр. '-i censys -r')
-u, --update_api_keys
Обновить API-ключи, сохранённые в файле api_keys.txt. (напр. '-i censys -u')
-a ASN, --asn ASN Фильтровать по ASN (напр. 5408 для GR-NET AS)
-c COUNTRY, --country COUNTRY
Фильтровать по стране
-O CERT_ORG, --cert-org CERT_ORG
Сертификат выдан организации
-I CERT_ISSUER, --cert-issuer CERT_ISSUER
Сертификат выдан организацией
-z CERT_HOST, --cert-host CERT_HOST
Имя хоста, на который выдан сертификат
-S HTTP_SERVER, --http-server HTTP_SERVER
Заголовок сервера
-t HTML_TITLE, --html-title HTML_TITLE
Фильтр по заголовку html-страницы
-b HTML_BODY, --html-body HTML_BODY
Фильтр по содержимому тела html
-T TAGS, --tags TAGS Фильтр по определённым тегам. напр.: -T tag1,tag2,... (используйте 'list' для просмотра обычных тегов)
-L LIMIT, --Limit LIMIT
Ограничить количество результатов N
-D, --debug Отладочная информация
-v, --verbose Вывод необработанных JSON записей
-H, --html Вывод html-элементов в браузере
Базовый режим
Режим без Google
python gasmask.py -d example.com -i basic
python gasmask.py -d example.com -i dnsdump
python gasmask.py -d example.com -i shodan -k xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
python gasmask.py -d example.com -i whois,dns,revdns
python gasmask.py -d example.com -i basic,yahoo,github -o myresults/example_com_search_results
python gasmask.py -i censys --Limit 10 nessus
python gasmask.py -i censys -I SAP --report location.country.raw --report_bucket 10
python gasmask.py -i censys --html-title "Hacked By" --Limit 10 --html
python gasmask.py -i censys --tags heartbleed --report location.country.raw
python gasmask.py -i censys -S NGINX --count
python gasmask.py -i censys -d example.com
python gasmask.py -i censys -t "Internal Server Error" -S Apache -m "HTTP 500" --Limit 15
python gasmask.py -i censys -r
python gasmask.py -i censys -u