Aquatone 是一款用于对大量主机进行网站视觉检查的工具,方便快速掌握基于 HTTP 的攻击面概况。
aquatone 可执行文件移动到您希望的位置。最好将其移动到 $PATH 中的某个目录,以便于使用。如果您出于某些原因不信任预编译的二进制文件,也可以自行编译代码。如果您打算这样做,请自行负责。我不提供编译问题的支持。祝您好运!
-chrome-path string
Chrome/Chromium 可执行文件的完整路径。默认情况下,aquatone 会搜索 Chrome 或 Chromium
-debug
打印调试信息
-http-timeout int
HTTP 请求的超时时间(毫秒),默认 3000
-nmap
将输入解析为 Nmap/Masscan XML 格式
-out string
输出文件的目录,默认 "."
-ports string
要在主机上扫描的端口。支持列表别名:small, medium, large, xlarge,默认 "80,443,8000,8080,8443"
-proxy string
HTTP 请求使用的代理
-resolution string
截图分辨率,默认 "1440,900"
-save-body
保存响应体到文件,默认 true
-scan-timeout int
端口扫描超时时间(毫秒),默认 100
-screenshot-timeout int
截图超时时间(毫秒),默认 30000
-session string
加载 Aquatone 会话文件并生成 HTML 报告
-silent
抑制所有输出,仅显示错误
-template-path string
用于报告的 HTML 模板路径
-threads int
并发线程数,默认为逻辑 CPU 数量
-version
打印当前 Aquatone 版本
Aquatone 的设计目标是尽可能易于使用,并能以最少或无需额外胶水代码的方式与现有工具集集成。Aquatone 通过将命令的输出通过管道输入来启动。它并不关心管道数据的具体格式,因为 URL、域名和 IP 地址会通过正则表达式模式匹配提取出来。这意味着您可以几乎任意地将您用于主机发现的工具的输出输入给它。
数据中的 IP、主机名和域名将经过通常用于 Web 服务的端口扫描,并转换为具有正确协议的 URL。如果数据中包含 URL,则假定这些 URL 是存活的,无需进行端口扫描。
示例:
$ cat targets.txt | aquatone
当 Aquatone 处理完目标主机后,会在当前目录中创建多个文件和文件夹:
-save-body=false 标志禁用以节省磁盘空间。输出可以轻松压缩并共享或归档。
如果您不希望 Aquatone 在当前工作目录中创建文件,可以使用 -out 标志指定不同的位置:
$ cat hosts.txt | aquatone -out ~/aquatone/example.com
也可以通过定义环境变量来设置永久的默认输出目录:
export AQUATONE_OUT_PATH="~/aquatone"
默认情况下,Aquatone 会使用一个常用 HTTP 端口的小列表来扫描目标主机:80、443、8000、8080 和 8443。您可以使用 -ports 标志将其更改为自己的端口列表:
$ cat hosts.txt | aquatone -ports 80,443,3000,3001
Aquatone 还支持内置端口列表的别名,以便您使用:
示例:
$ cat hosts.txt | aquatone -ports large
Aquatone 被设计为能与各种工具良好配合。以下是一些示例:
Amass 目前是我首选的 DNS 枚举工具。它利用大量 OSINT 源以及主动暴力破解和巧妙的排列组合,能够快速识别域名上的数百甚至数千个子域名:
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone
市面上还有许多其他 DNS 枚举工具,Aquatone 同样能与其他任何工具配合良好:
Aquatone 可以对使用 Nmap 或 Masscan 端口扫描器扫描的主机生成报告。只需将 XML 输出通过管道输入 Aquatone,并加上 -nmap 标志,告诉 Aquatone 将输入解析为 Nmap/Masscan XML 格式:
$ cat scan.xml | aquatone -nmap