Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
frogy2.0 — Orbis 是一个全频谱自动化外部攻击面智能工具包。 | Kitploit
工具/GitHubGitHub/iamthefrogy/frogy2.0
OSINT (开源情报)侦察漏洞扫描器端口扫描信息收集Web安全渗透测试云安全威胁情报子域名枚举电子邮件安全DNS 分析
398878天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
iamthefrogy/frogy2.0

frogy2.0

Orbis 是一个全频谱自动化外部攻击面智能工具包。

查看仓库

Orbis - 攻击面情报

全频谱攻击面情报

BlackHat Docker Python Bash Flask

Orbis 自动映射您组织的整个互联网暴露攻击面:子域名、开放端口、Web应用程序、云基础设施、TLS证书、邮件安全态势、暴露的密钥、登录面板等,然后对每个发现的资产进行评分和排名,让您精确了解应优先关注的领域。

image

功能简介

您只需提供域名列表,其余工作由它完成。

您只需提供域名列表,其余工作由它完成。``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report

root@kitploit:~
## 流水线概览

Frogy 2.0 针对你的目标运行一个 **31 步 bash 流水线** — 从发现到报告完全自动化,所有阶段无条件执行。

| 阶段 | 步骤 | 说明 |
|-------|-------|-------------|
| **种子扩展** | 1–3 | crt.sh 组织过滤 · ARIN RDAP ASN→CIDR · TLD 扫描 · 品牌变体 · SEC EDGAR · WhoisXML 注册人关联 (可选API) |
| **发现** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT (可选API) → 合并 + 排除过滤 |
| **DNS与接管** | 10–11 | DNSX 完整解析 (A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · CDN/云层分类 · 55+ 悬空DNS指纹 |
| **端口与Web** | 12–16 | IPv6发现 · Naabu 端口扫描 (~500 端口, CDN感知) · Web端口URL扩展 · HTTPX 指纹识别 · Shodan 横幅信息丰富 (可选API) |
| **爬取与JS** | 18–19 | Katana 深度爬取 (JS感知, 深度3) → JS文件分析 (密钥, 端点, SDK引用) |
| **安全分析** | 21–23 | 登录面板检测 · TLS/密码分级 · 安全头合规性 · CORS / BIMI / MTA-STS / DANE / WHOIS 结构化字段 |
| **情报** | 24–29 | SaaS租户 · 第三方供应商情报 (100+ 模式) · API面 · 同事识别 · GitHub组织面 · favicon哈希聚类 |
| **云** | 30 | 云基础设施清单 + WAF防护状态 · 开放存储检查 · 存储桶排列 |
| **评分与报告** | 31 | 三桶风险评分 (70+ 信号) → 自包含HTML报告,含11个标签页 |

---

## 主要特性

<details>
<summary><b>子域名发现与DNS情报</b></summary>

- 聚合来自 **Subfinder**, **Assetfinder**, **crt.sh**, **GAU** (Wayback Machine), RapidDNS, OTX, VirusTotal
- 完整DNS解析: A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC
- 每个域名的BIMI, MTA-STS, DANE/TLSA记录
- WHOIS: 每个域名的注册商, 创建日期, 过期日期, 注册组织, 注册国家
- **按项目排除列表** — 标记为超出范围的资产在DNS解析前及所有未来重新扫描中被过滤
</details>

<details>
<summary><b>带重定向情报的Web指纹识别</b></summary>

- 使用 `-follow-redirects` 的HTTPX捕获**最终跳转元数据** (而非重定向页面)
- 报告中的**重定向去重**: 当同一主机存在HTTPS:443时,抑制HTTP:80 — 消除重复计数
- 技术栈, Web服务器+版本, CDN/WAF, 内容长度, 状态码
</details>

<details>
<summary><b>子域名接管检测</b></summary>

- 55+ 服务指纹: GitHub Pages, AWS S3, Heroku, Netlify, Vercel, Azure, Fastly, Fly.io 等
- 通过获取预期错误页面内容进行验证
- **确认** / **潜在** / **安全** 分类
- 接管状态直接影响风险评分
</details>

<details>
<summary><b>TLS / SSL 深度分析</b></summary>

- 密码套件检查: 标记 NULL, ANON, RC4, DES, 3DES, CBC
- 协议版本 (TLS 1.3 向下至 SSL 3.0)
- 自签名检测, 通配符SAN检测, 中断握手
- 证书过期颜色编码紧急程度 (已过期 → 7天内 → 30天内 → 正常)
- **密钥算法** (RSA / ECDSA) 和 **密钥大小** (颜色编码: 红色 < 2048, 黄色 = 2048, 绿色 ≥ 4096 / 任何ECDSA)
- **CA类型** 检测: Let's Encrypt 与付费CA
- 每张证书的**证书评分A–F** (0–100) — TLS版本 + 密码 + 过期 + 密钥 + 自签名 + 通配符
</details>

<details>
<summary><b>邮件基础设施映射</b></summary>

- 每个域名的**MX记录**收集 + 自动邮件提供商检测 (Google Workspace, Microsoft 365, ProofPoint, Mimecast 等)
- 每个域名评估**SPF / DKIM / DMARC / DNSSEC**
- **BIMI**记录检测, **MTA-STS**模式 (强制/测试/无), **DANE/TLSA**记录 (端口443和25)
- 专门的**邮件基础设施**报告标签页,包含每个域名的**邮件风险评分0–100**
</details>

<details>
<summary><b>域名情报丰富</b></summary>

- 每个域名的结构化**WHOIS字段**: 注册商, 域名创建时间, 域名过期时间, 域名年龄, 注册组织, 注册国家
- **NS集群徽章** — 将共享相同名称服务器的域名分组
- **Shodan服务横幅** 出现在IP地址表中 (端口 · 协议 · 服务标签)
</details>

<details>
<summary><b>登录面检测</b></summary>

- 多信号启发式: 密码/用户名字段, CSRF令牌, HTTP 401/403/407, JS认证库, 多语言登录关键词, CAPTCHA指示器
- 结构化JSON输出,包括**登录面板类型** (phpMyAdmin, Jenkins, Kubernetes Dashboard, Grafana, CMS管理, 远程访问网关)
- 评分引擎使用类型对高价值面板应用更高惩罚
</details>

<details>
<summary><b>云基础设施映射</b></summary>

- 涵盖 AWS, Azure, GCP, Cloudflare, Vercel, Netlify, Fastly, Heroku, Fly.io, DigitalOcean, Hetzner
- 资源类型分类: CDN, 负载均衡器, 对象存储, 托管数据库, API网关, 无服务器
- 防护状态: WAF/CDN保护 与 直接源站暴露
</details>

<details>
<summary><b>基于爬取的复杂度评分</b></summary>

- Katana 爬取每个在线站点 (深度3)
- 每个端点的**去重唯一页面计数**: 数字路径段标准化 (`/users/123` → `/users/{id}`), 查询字符串剥离
- 对数缩放得分贡献 (+2 到 +12) — 衡量实际应用复杂度,而非URL计数膨胀
</details>

<details>
<summary><b>第三方供应商情报</b></summary>

- 多源收集: CSP头, Katana JS分析, MX/SPF/CNAME记录, HTTP响应头
- **100+ 供应商模式** 分类为分析, CDN, 认证/身份, 支付, 营销, 云, 监控等
- 专门的**第三方**报告标签页,包含按类别汇总和完整供应商详情表
</details>

<details>
<summary><b>资产拓扑图</b></summary>

- 报告中的交互式**D3 v7力导向图** — 无需外部依赖
- **8种节点类型**: 域名 · IP · ASN · NS · MX · 云 · TLS证书 · 供应商
- **11种边类型**: DNS · CNAME · NS · MX · ASN · 云 · TLS SAN · 供应商 · 接管 · 重定向 · Favicon
- 点击任意节点进行自我网络高亮; 按节点类型或边类型过滤; 按名称搜索
</details>

<details>
<summary><b>交互式报告用户体验</b></summary>

- **可点击的每个端点记分卡** — 点击任何攻击面评分以查看每个贡献信号的详细信息
- 每个表格的**列可见性切换** — 隐藏/显示列,状态持久化在localStorage
- **章节情报抽屉** — 每个章节中的ⓘ关于按钮打开分析师编写的解释,注明需关注的红旗
- **列微提示** — 悬停在任何列头上的`?`芯片,获取一句话定义和攻击者用例
- 概览中的**9图表分析网格**
- **深色/浅色主题** — 在仪表盘和报告之间共享
</details>

## 风险评分

每个端点通过**三个上限桶** (最大100) 评分。汇总报告评分是**前5个域名的端点评分的平均值**。

| 桶 | 上限 | 衡量内容 |
|--------|-----|----------|
| **敏感性** | 40 | 资产关键性, 技术栈复杂度, 数据处理分类 |
| **暴露面** | 35 | 直接危险或可达的攻击面 |
| **卫生** | 25 | 错误配置, 证书健康状况, 合规差距 |

<details>
<summary><b>敏感性信号</b></summary>

| 信号 | 分值 |
|--------|--------|
| 面向员工/内部资产 | +12 |
| 技术栈中的管理/监控工具 (Kibana, Grafana, Jenkins, phpMyAdmin, k8s Dashboard) | +12 |
| 爬取面大小 — 唯一去重页面 (对数缩放) | 最多 +12 |
| 身份/认证服务 (Keycloak, Okta, Auth0, LDAP, SAML) | +8 |
| 对象存储端点暴露 | +8 |
| 错误/调试页面公开可见 | +8 |
| 标题中的非生产环境 (dev / staging / test / UAT) | +6 |
| 检测到API面 | +6 |
| CMS管理面 (WordPress, Drupal, Magento) | +6 |
| 可达到的托管数据库足迹 | +7 |
| 爬取中的业务关键TLD/金融主题路径 | 最多 +8 |
| 使用高风险第三方供应商 | 最多 +6 |
| 云API/无服务器资源 | +5 |
| 检测到SaaS租户足迹 | +3 |
| 云管理面 | +3 |
| 检测到全栈框架 | +2 |
| 认证保护面 (HTTP 401) | +3 |
</details>

<details>
<summary><b>暴露面信号</b></summary>

| 信号 | 分值 |
|--------|--------|
| 开放/公开可访问的云存储桶 | +20 |
| 通过HTTP提供登录界面 | +20 |
| 认证面 (HTTPS登录) | +12 |
| 高价值登录面板 (phpMyAdmin, Jenkins, k8s, Portainer, Grafana, 远程访问) | +8 – +10 加分 |
| 确认的子域名接管 | +15 – +20 |
| 潜在子域名接管 (悬空CNAME) | +8 – +12 |
| 页面标题中可见的管理工具 (Kibana, Grafana, Jenkins…) | +10 |
| 目录列表启用 (`Index of /`) | +10 |
| 管理端口暴露 | 最多 +15 |
| 数据库端口暴露 | 最多 +12 |
| 开放的互联网服务 (端口数量) | 最多 +14 |
| 唯一可爬取页面 (对数缩放) | 最多 +12 |
| 云工作负载/CDN 无WAF防护 | +8 – +12 |
| 技术栈中的基础设施管理接口 | +6 |
| TLS握手失败 | +6 |
| HTTP 403 (资源存在, 被认证阻止) | +4 |
| 5xx服务器错误 | +4 |
</details>

<details>
<summary><b>卫生信号</b></summary>

| 信号 | 分值 |
|--------|--------|
| TLS证书已过期 | +20 |
| 弃用的SSL 3.0协议 | +18 |
| NULL/匿名密码套件 | +18 |
| RC4 / DES / 3DES 破碎密码 | +12 |
| 遗留TLS 1.0 / 1.1 | +12 |
| CORS通配符 `*` | +12 |
| 允许CORS空来源 | +10 |
| 生命周期结束的服务器 (Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| 证书在7天内过期 | +12 |
| 自签名证书 | +8 |
| 错误/调试/堆栈跟踪页面公开 | +8 |
| 使用CBC密码 (BEAST / POODLE) | +6 |
| 开发服务器暴露 (Werkzeug, Flask dev) | +6 |
| 证书在30天内过期 | +6 |
| 检测到HTTP→HTTPS重定向降级 | +6 |
| 弱RSA密钥 < 2048位 | +8 |
| 缺少安全头 (HSTS, CSP, X-Frame-Options…) | 最多 +12 |
| 未发布DMARC | +6 |
| 未发布SPF | +4 |
| 证书有效性未知 | +4 |
| 通配符TLS证书 | +4 |
| 未发布DKIM | +3 |
| 未启用DNSSEC | +2 |
| 在头信息中泄露服务器版本 | +5 |
</details>

> **为何重要:** 一个内部管理面板,带有过期的自签名证书、通配符CORS头和暴露的端口3306,其得分远高于一个静态营销页面 — 这样你的团队就能跳过噪音,从关键处着手。

## 截图

<img width="1236" height="747" alt="图片" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="图片" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="图片" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="图片" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />

## 快速开始

### 1. 构建Docker镜像```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .

2. 运行容器

Linux(原生 Docker — --network host 有效):```bash docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest

root@kitploit:~
**macOS / Windows** (Docker Desktop — 无 `--network host`):```bash
docker run --rm --privileged --cap-add=NET_RAW \
  -p 8787:8787 \
  -v "$(pwd)/output:/opt/frogy/output" \
  frogy:latest

-v "$(pwd)/output:/opt/frogy/output" 在容器重启后保留扫描历史记录。

3. 打开仪表盘```

http://localhost:8787

root@kitploit:~
### 4. 开始你的第一次扫描

1. 点击 **+ 新建扫描** — 输入项目名称并粘贴你的域名(每行一个)
2. 可选:在“排除列表”文本框中粘贴任何**范围之外的资产**(精确匹配或后缀匹配)
3. 点击 **立即运行** 或 **加入队列**
4. 实时查看进度:`步骤 X / 31`,已用计时器,实时日志流
5. 完成后,点击 **报告 →** 打开自包含的 HTML 报告

结果写入 `output/run-<timestamp>/`。

## 报告导览

生成的报告是一个**自包含的 HTML 文件** — 无需服务器,在任何浏览器中打开即可。

| 标签页 | 内容 |
|-----|----------|
| **概览** | 执行摘要横幅(资产层级 + 5 个指标组)· 9 图表分析网格 · 风险排行榜(可点击的攻击面评分) |
| **域名情报** | 所有子域名 · DNS 记录 · NS 集群标记 · 注册商 · 域名年龄 · BIMI/MTA-STS/DANE 标记 · WHOIS 结构化字段 |
| **应用端点** | 每个存活端点 — 状态、标题、技术栈、登录检测、安全标头、CORS、CDN |
| **IP 地址** | 反向 DNS · ASN · 网络块 · 地理位置 · Shodan 服务横幅(端口/协议/服务/版本药丸) |
| **邮件基础设施** | 每个域名:MX 路由 · 自动检测的邮件提供商 · SPF/DKIM/DMARC/BIMI/MTA-STS/DANE 标记 · 邮件风险评分 0–100 |
| **TLS 证书** | 加密套件 · 协议版本 · 过期时间(颜色编码) · SANs · 颁发者 · 证书评分 A–F · 密钥算法 · 密钥大小 · 通配符标记 · 自签名标记 · CA 类型 |
| **云基础设施** | 按提供商划分的资产地图 · 资源类型 · 屏蔽状态 |
| **互联网足迹** | CIDR 块 · crt.sh 组织子域名 · TLD 扫描结果 · WHOIS 注册人 pivot 候选 |
| **SaaS 租户** | SaaS 租户足迹 · 开放/可访问的云存储桶 |
| **第三方** | 来自 CSP、JS 引用、MX/SPF/CNAME 和响应标头的供应商分类 · 100+ 供应商模式 |
| **资产拓扑** | 交互式 D3 力导向图 · 8 种节点类型 · 11 种边类型 · ego 网络点击 · 搜索 · 类型筛选 |

**每个表格**都有全文搜索、**列可见性切换**(隐藏列按浏览器持久保存),以及 **ⓘ 关于**按钮,解释每个部分的含义以及值得关注的内容。

## Orbis 仪表板

`localhost:8787` 处的 Web UI 品牌为 **Orbis — 全面攻击面情报**。

- **项目卡片** — 状态徽章、实时进度条(`步骤 X / 31`)、已用/总时长
- **KPI 行** — 总项目 · 活动中扫描 · 已完成 · 队列中
- **筛选标签** — 全部 / 运行中 / 已完成 / 队列中
- **📋 查看日志** — 实时日志流侧面板,活动扫描期间每 1.5 秒轮询一次
- **项目详情页** — 完整的每个项目运行历史,包含单独的报告和日志访问
- **批量操作** — 选择多个项目进行批量删除
- **从 `···` 上下文菜单**修改 / 重新扫描 / 取消任何项目
- **每个项目的排除列表** — 从新建扫描 / 修改模态框中编辑范围之外的资产
- **API 密钥面板** — 配置可选增强密钥,带实时验证和单独的清除按钮
- **深色 / 浅色主题** — 通过 `frogyTheme` localStorage 键持久化(与报告共享)

## 技术栈

| 组件 | 技术 |
|-----------|-----------|
| Web 仪表板 | Python · Flask 3.x |
| 扫描器管道 | Bash 5.x · 22 步工作流 |
| 子域名发现 | Subfinder · Assetfinder · crt.sh · GAU |
| DNS 解析 | DNSX |
| 端口扫描 | Naabu |
| Web 指纹识别 | HTTPX |
| Web 爬取 | Katana |
| TLS 分析 | tlsx |
| 系统实用工具 | jq · curl · whois · dnsutils · openssl |
| 容器基础 | Ubuntu 24.04 · Go 1.24(工具编译) |

## 配置

从侧边栏(`🔑 API 密钥`)访问 **API 密钥**面板以配置:

### API 密钥(可选,但可解锁其他源)

| 密钥 | 解锁功能 |
|-----|---------|
| `github_token` | GitHub 组织表面发现、秘密检测 |
| `shodan_api_key` | Shodan 横幅增强(非 HTTP 端口)+ favicon 哈希聚类(MMH3) |
| `censys_api_key` | Censys favicon 哈希聚类(MD5)— 单密钥,新平台格式 |
| `otx_api_key` | AlienVault OTX 增强被动 DNS |
| `virustotal_api_key` | VirusTotal 被动子域名馈送 |
| `whoisxml_api_key` | WHOIS 注册人 pivot,用于种子扩展 / 组织 ASN 映射 |
| `chaos_api_key` | ProjectDiscovery PDCP — 对每个域名运行 `chaos` CLI 以获取实时子域名结果 |

所有密钥都是**可选的** — 管道即使没有它们也能完全运行,只会跳过需要特定密钥的增强步骤。每个密钥在 API 密钥面板中都有**实时验证测试**和**清除**按钮。

## 技术栈

| 组件 | 技术 |
|-----------|-----------|
| Web 仪表板 | Python · Flask 3.x |
| 扫描器管道 | Bash 5.x · 31 步工作流 |
| 子域名发现 | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| DNS 解析 | DNSX(A、AAAA、CNAME、MX、NS、SPF、DMARC、DKIM、DNSSEC、BIMI、MTA-STS、DANE) |
| 端口扫描 | Naabu(通过 Team Cymru ASN 进行 CDN/云端分级分类) |
| Web 指纹识别 | HTTPX(跟随重定向、CORS、重定向去重) |
| Web 爬取 | Katana(唯一页面去重、数字段标准化) |
| TLS 分析 | tlsx(加密套件、密钥算法、密钥大小、通配符、自签名、CA 类型、证书评分 A–F) |
| 横幅增强 | Shodan API · Censys API(均为 API 可选) |
| 邮件 / DNS 情报 | dig · BIMI · MTA-STS · DANE/TLSA · 结构化 WHOIS 字段 |
| 报告可视化 | Chart.js(9 图表)· D3 v7(资产拓扑力导向图) |
| 系统实用工具 | jq · curl · whois · dnsutils · openssl |
| 容器基础 | Ubuntu 24.04 · Go 1.24(工具编译) |

## BlackHat Arsenal

Frogy 曾在 **BlackHat Arsenal** 上展示。观看完整演示:

[![BlackHat 演示](https://img.shields.io/badge/%E2%96%B6%20%E5%9C%A8%20YouTube%20%E4%B8%8A%E8%A7%82%E7%9C%8B-FF0000?style=for-the-badge&logo=youtube&logoColor=white)](https://www.youtube.com/watch?v=IayqiBe21h4)

## 致谢

特别感谢 [Project Discovery](https://projectdiscovery.io) 团队构建了支撑此管道的开源工具(Subfinder、DNSX、Naabu、HTTPX、Katana、tlsx),以及 [tomnomnom](https://github.com/tomnomnom) 的 Assetfinder。继续震撼社区!

由 [Chintan Gurjar](https://chintangurjar.com) 构建

# 未来路线图

- 已完成 ✅ ~~添加安全与合规相关数据(SSL/TLS 卫生、SPF、DMARC、标头等)~~
- 已完成 ✅ ~~允许筛选列数据。~~
- 已完成 ✅ ~~基于新数据添加更多分析。~~
- 已完成 ✅ ~~识别登录门户。~~
- 已完成 ✅ ~~如果可能,添加基本仪表板/分析。~~
- 已完成 ✅ ~~在其中一个表列中显示所有开放端口。~~
- 已完成 ✅ ~~分页以更快地访问信息,避免主页卡顿或延迟。~~
- 已完成 ✅ ~~更改深色模式下的字体颜色。~~
- 已完成 ✅ ~~识别传统端点与 API 端点。~~
- 已完成 ✅ ~~识别面向客户的应用程序与面向同事的应用程序。~~
- 已完成 ✅ ~~增强目标选择的优先级。(基于管理端口、登录发现、客户与同事应用、未设置安全标头、SSL/TLS 使用等评分)~~
- 已完成 ✅ ~~实现并行运行、超时功能。~~
- 已完成 ✅ ~~对 url:port 模式进行 SSL/TLS 扫描,而不仅仅是 domain:443 模式。~~
- 已完成 ✅ ~~现在将鼠标悬停在攻击面列的评分上,可以了解评分原因和计算方式。~~
- 已完成 ✅ ~~生成与 HTML 表格相同的 CSV 输出。~~
- 已完成 ✅ ~~现在生成自包含的 HTML 输出。因此无需在 Web 服务器上托管文件即可访问结果。~~
- 已完成 ✅ ~~添加所有 DNS 记录(A、MX、SOA、SRV、CNAME、CAA 等)。~~
- 已完成 ✅ ~~将两个 CDN 图表合并为一个。~~
- 已完成 ✅ ~~在主表中添加 PTR 记录列。~~
- 已完成 ✅ ~~为表格和图表实现水平和垂直滚动,并冻结第一个标题行,以便在滚动时更轻松地参考数据。~~
- 已完成 ✅ ~~添加截图功能。~~
- 已完成 ✅ ~~添加日志功能。日志存储在 /logs/logs.log。~~
- 已完成 ✅ ~~为暴露的管理端口和数据库端口添加额外评分。~~
- 已完成 ✅ ~~创建 Docker 版本。~~
- 已完成 ✅ ~~添加使用 GAU(waybackurls)的新子域名枚举能力。~~
- 已完成 ✅ ~~现在能够为每个实时应用爬取链接,并将爬取的总链接数评分添加到主评分中。~~
- 已完成 ✅ ~~添加 check_dependencies 以验证所有必需工具是否已安装(subfinder、assetfinder、dnsx、naabu、httpx、katana、jq、curl、whois、dig、openssl、xargs、unzip、grep、sed、awk)。脚本现在会因缺少工具而中止,并列出明确的缺少工具列表。~~
- 已完成 ✅ ~~添加 check_dependencies 以验证所有必需工具是否已安装(subfinder、assetfinder、dnsx、naabu、httpx、katana、jq、curl、whois、dig、openssl、xargs、unzip、grep、sed、awk)。脚本现在会因缺少工具而中止,并列出明确的缺少工具列表。~~
- 已完成 ✅ ~~新的 ERR 陷阱,带有上下文消息(退出代码、命令、文件:行)。新的 script_cleanup 挂在 EXIT 上,打印成功/失败摘要并指向跟踪日志。~~
- 已完成 ✅ ~~改进的 CLI 验证(用法消息、文件存在性和可读性检查)。~~
- 已完成 ✅ ~~添加(可选)域名行语法验证。~~
- 已完成 ✅ ~~验证运行/日志目录是否可写;仅将 xtrace 保留在 logs.log 中。~~
- 已完成 ✅ ~~Assetfinder:切换到通过 xargs -P 10 在输入域名上并行执行。~~
- 已完成 ✅ ~~dnsx:添加速率限制和线程调优(-rl 50 -t 25)。~~
- 已完成 ✅ ~~katana:添加并发/速率限制和超时(-c 5 -rl 30 -timeout 15),仍然遵守 KATANA_DEPTH/KATANA_TIMEOUT。~~
- 已完成 ✅ ~~httpx:添加调优的线程/速率限制/超时(-t 25 -rl 80 -timeout 15)。~~
- 已完成 ✅ ~~当 master_subdomains.txt 为空时,Naabu 跳过扫描并给出明确警告。~~
- 已完成 ✅ ~~httpx 现在首先运行 JSON 传递以构建 httpx.json 和存活计数,然后进行第二次传递以进行截图。~~
- 已完成 ✅ ~~在捕获前验证默认工件目录是否可写。~~
- 已完成 ✅ ~~引入 BLOCK_DETECTION_THRESHOLD(默认 20%)。如果响应 Web 目标的比例低于阈值(根据 httpx.json 与 naabu 存活目标),则运行停止并指导更换 IP/VPN。~~
- 已完成 ✅ ~~登录表面检测大修 - 使用每个请求的 mktemp 文件和显式的 curl 超时。~~
- 已完成 ✅ ~~扩展的启发式方法(密码/用户名字段、表单属性、提交标签、CSRF 令牌、元提示、CAPTCHA、模态提示、多语言关键词、JS 认证库、401/403/407、WWW-Authenticate、会话 cookie、登录重定向、URL 模式和查询参数)。~~
- 已完成 ✅ ~~发出结构化 JSON,并在检测到时递增 LOGIN_FOUND_COUNT。~~
- 已完成 ✅ ~~彩色错误输出;更清晰的进度步骤(例如 [n/15])。~~
- 已完成 ✅ ~~完全重新设计,便于导航。~~
- 已完成 ✅ ~~添加侧面板,将数据分布在域名情报、应用情报、证书情报、IP 情报和云情报中。~~
- 已完成 ✅ ~~在持久化记录前强制执行数据质量检查(有效域名语法、重复检测、增强完成)。~~
- 已完成 ✅ ~~提供隐藏侧面板的选项。~~
- 已完成 ✅ ~~以 CSV + JSON 格式导出报告。~~
- 已完成 ✅ ~~将相同的搜索栏添加到所有侧面板报告中。~~
- 已完成 ✅ ~~用户应允许直接在 UI 中打开并添加目标。~~
- 已完成 ✅ ~~实现全新的评分逻辑。~~
- 已完成 ✅ ~~实现全新的 GUI、时尚设计和更强的适应性。~~
- 已完成 ✅ ~~修复 URL 重定向问题,该问题曾导致评分和端点数量异常增加。~~
下载工具