基于 Python 的信息收集与侦察工具包

Argus 是一个全能的、基于 Python 的工具包,旨在简化信息收集与侦察的流程。它集成了干净直观的界面和一系列可靠的模块,使分析人员能够高效、一致且精准地评估网络、Web 应用程序和安全环境。
本工具仅用于教育和道德用途。作者不对任何非法使用或滥用本工具的行为负责。用户需对自己的行为承担全部责任,并确保在扫描目标系统之前已获得明确授权。
看看 Argus 的实际运行效果:
git clone https://github.com/jasonxtn/argus.git
cd argus
pip install -r requirements.txt
python -m argus
pip install argus-recon
argus
git clone https://github.com/jasonxtn/argus.git
cd argus
chmod +x install.sh && ./install.sh
python -m argus
git clone https://github.com/jasonxtn/argus.git
cd argus
docker build -t argus-recon:latest .
docker run -it --rm -v $(pwd)/results:/app/results argus-recon:latest
启动 Argus:
argus
# 如果从文件夹运行:python -m argus
浏览可用模块:
argus> modules
选择一个模块:
argus> use 1
设置目标和选项:
argus> set target example.com
argus> set threads 10
运行模块:
argus> run
通过在 config/settings.py 中配置 API 密钥或设置环境变量来增强功能:
export VIRUSTOTAL_API_KEY="your_key_here"
export SHODAN_API_KEY="your_key_here"
export CENSYS_API_ID="your_id_here"
export CENSYS_API_SECRET="your_secret_here"
export GOOGLE_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
检查 API 状态:
argus> show api_status
编辑 config/settings.py 以定制:
重大重构:完全重新设计 CLI 并扩展模块
原始的简单数字式界面
注意:版本 2.0 引入了不兼容的变更。用户必须学习新的 CLI 命令,而非之前的数字系统。
如果本工具对您有帮助,请考虑在 GitHub 上给我们一个星标!您的支持对我们意义重大,也有助于其他用户发现这个项目。
| 命令 | 类别 | 描述 | 示例 |
|---|
modules | 发现 | 列出所有模块 | modules |
modules -d | 发现 | 列出详细信息 | modules -d |
search | 发现 | 按关键词搜索 | search ssl |
use | 选择 | 选择模块 | use 42 |
helpmod | 帮助 | 模块帮助 | helpmod 42 |
set target | 配置 | 设置目标 | set target example.com |
set | 配置 | 设置选项 | set threads 20 |
unset | 配置 | 取消设置选项 | unset target |
opts | 配置 | 显示选项 | opts |
scope | 配置 | 显示配置 | scope |
profile | 配置 | 应用配置模板 | profile speed |
run | 执行 | 运行选中的模块 | run |
runall | 执行 | 运行某类别的所有模块 | runall infra |
runfav | 执行 | 运行收藏的模块 | runfav |
last | 执行 | 重新运行上一个 | last |
fav | 收藏 | 管理收藏 | fav add 42 |
show modules | 信息 | 浏览模块 | show modules |
show api_status | 信息 | 检查 API 状态 | show api_status |
show options | 信息 | 显示选项 | show options |
show options_full | 信息 | 显示详细选项 | show options_full |
info | 信息 | 项目信息 | info |
recent | 信息 | 最近使用的模块 | recent |
viewout | 输出 | 查看缓存的输出 | viewout |
grepout | 输出 | 搜索输出内容 | grepout "192.168" |
clear | 工具 | 清屏 | clear |
banner | 工具 | 显示横幅 | banner |
reset | 工具 | 重置配置 | reset |
exit | 工具 | 退出 Argus | exit |
quit | 工具 | 退出 Argus | quit |
help | 帮助 | 显示帮助 | help |
| 网络与基础设施 | Web 应用分析 | 安全与威胁情报 |
|---|
| 1. 关联主机 | 53. 存档历史 | 103. Censys 侦察 |
| 2. 基于 HTTPS 的 DNS | 54. 死链检测 | 104. 证书颁发机构侦察 |
| 3. DNS 记录 | 55. 碳足迹 | 105. 数据泄露检测 |
| 4. DNSSEC 检查 | 56. CMS 检测 | 106. 暴露的环境文件 |
| 5. 域名信息 | 57. Cookie 分析器 | 107. 防火墙检测 |
| 6. 域名信誉检查 | 58. 内容发现 | 108. 全球排名 |
| 7. HTTP/2 和 HTTP/3 支持 | 59. 爬虫 | 109. HTTP 头 |
| 8. IP 信息 | 60. robots.txt 分析器 | 110. HTTP 安全特性 |
| 9. 开放端口扫描 | 61. 目录发现 | 111. 恶意软件与钓鱼检查 |
| 10. 服务器信息 | 62. 电子邮件收集 | 112. Pastebin 监控 |
| 11. 服务器位置 | 63. 性能监控 | 113. 隐私与 GDPR 合规 |
| 12. SSL 链分析 | 64. 质量指标 | 114. security.txt 检查 |
| 13. SSL 过期提醒 | 65. 重定向链 | 115. Shodan 侦察 |
| 14. TLS 密码套件 | 66. 站点地图解析 | 116. SSL Labs 报告 |
| 15. TLS 握手模拟 | 67. 社交媒体存在 | 117. SSL 固定检查 |
| 16. 路由追踪 | 68. 技术栈检测 | 118. 子域名枚举 |
| 17. TXT 记录 | 69. 第三方集成 | 119. 子域名接管 |
| 18. WHOIS 查询 | 70. JavaScript 文件分析器 | 120. VirusTotal 扫描 |
| 19. 区域传输 | 71. CORS 错误配置扫描器 | 121. CT 日志查询 |
| 20. ASN 查询 | 72. 登录页面识别器(暴力破解) | 122. 泄露凭据查询 |
| 21. 反向 IP 查询 | 73. 隐藏参数发现 | 123. 云存储桶暴露 |
| 22. IP 范围扫描器 | 74. 点击劫持测试 | 124. JWT Token 分析器 |
| 23. RDAP 查询 | 75. 表单抓取器 | 125. 暴露的 API 端点 |
| 24. NTP 信息泄露 | 76. Favicon 哈希 | 126. Git 仓库暴露检查 |
| 25. IPv6 可达性测试 | 77. HTML 注释提取器 | 127. 域名抢注检测器 |
| 26. BGP 路由分析 | 78. CAPTCHA 存在检查器 | 128. SPF / DKIM / DMARC 验证器 |
| 27. CDN 检测 | 79. JavaScript 混淆检测器 | 129. 开放重定向查找器 |
| 28. 反向 DNS 扫描 | 80. 虚拟主机模糊测试 | 130. 速率限制与 WAF 绕过测试 |
| 29. 网络时区检测 | 81. 会话 Cookie 生命周期检查器 | 131. 安全变更日志差异 |
| 30. Geo-DNS 足迹 | 82. HTML5 特性滥用检测器 | 132. 会话劫持(被动) |
| 31. SPF 网络提取器 | 83. 自动完成漏洞检查器 | 133. 伪造证书检查 |
| 32. NS 地理/ASN 多样性 | 84. 嵌入式对象猎人 | 134. JS 恶意软件扫描器 |
| 33. DNS SLA 延迟监控 | 85. 多语言 URL 测试器 | 135. 云服务枚举 |
| 34. RPKI 路由有效性 | 86. 像素追踪器查找器 | |
| 35. 递归名称服务器泄露 | 87. SEO 滥用检测器 | |
| 36. 双栈行为分析器 | 88. 依赖 JS/CDN 扫描器 | |
| 37. ICMP 可达性矩阵 | 89. WebSocket 端点嗅探器 | |
| 38. IP 分配历史追踪器 | 90. API 模式抓取器 | |
| 39. 自治邻居对等体映射 | 91. 懒加载资源查找器 | |
| 40. TLS 会话恢复映射 | 92. HTTP 方法枚举器 | |
| 41. 网络证书清单 | 93. GraphQL 内省探测 | |
| 42. SSH 横幅与密钥指纹识别器 | 94. 文件上传表面查找器 | |
| 43. SNMP 公共团体字符串检查器 | 95. DOM 接收器扫描器 | |
| 44. SNMP 批量遍历 | 96. 缓存行为分析器 | |
| 45. UDP 服务采样器 | 97. 跨子域 Cookie 范围差异 | |
| 46. NetBIOS 名称查询 | 98. CSP 深度分析器 | |
| 47. TTL 分析 | 99. 第三方脚本风险分析器 | |
| 48. IRR 路由注册表分析器 | 100. 静态资产指纹识别器 | |
| 49. 双栈差异 | 101. 爬取规则 | |
| 50. DNS CAA 检查器 | 102. 电子邮件配置 | |
| 51. 诱饵 DNS 信标 | ||
| 52. Geo IP 欺骗检测 |