【开放测试】资产狩猎框架-AssetsHunter

   _                _                           _
  /_\  ___ ___  ___| |_ ___   /\  /\_   _ _ __ | |_ ___ _ __
 //_\\/ __/ __|/ _ \ __/ __| / /_/ / | | | '_ \| __/ _ \ '__|
/  _  \__ \__ \  __/ |_\__ \/ __  /| |_| | | | | ||  __/ |
\_/ \_/___/___/\___|\__|___/\/ /_/  \__,_|_| |_|\__\___|_|

                                         AssetsHunterFramework | By RabbitMask | V 1.0

usage: AssetsHunter.py [-h] [-asn ASN] [-censys CENSYS] [-crt CRT] [-dns DNS]
                       [-fofa FOFA] [-ipwhois IPWHOIS] [-whois WHOIS]
                       [-shadon SHADON] [-cidr CIDR] [-emaildig EMAILDIG]
                       [-removal REMOVAL]

optional arguments:
  -h, --help          show this help message and exit

AHF Modules:
  -asn ASN            ASN查询ICDR
  -censys CENSYS      CENSYS API查询
  -crt CRT            证书透明度查询域名
  -dns DNS            DNS A记录解析
  -fofa FOFA          FOFA API查询(待开放)
  -ipwhois IPWHOIS    IP Whois查询
  -whois WHOIS        域名Whois查询
  -shadon SHADON      Shadon API查询(待开放)

AHF Tools:
  -cidr CIDR          Cidr转换为IP范围
  -emaildig EMAILDIG  Email挖掘工具(入口:文件)
  -removal REMOVAL    数据去重工具(入口:文件)

没有人告诉你应该怎样去做信息收集,信息收集也从来没有一个所谓的标准流程,但是,如果有一个自由拓展的地方就。
就是这里啦!AHFV1.0版本开放测试,项目初期,并未集成太多的并发机制,但合理的框架机制应该表达了它要实现什么了。

Start

1、目前不考虑集成子域名枚举等功能,它将带给你的是一种流程思想
2、它不会是一个全自动化工具,我希望他在每一个人手中都会不一样
3、感兴趣的,看看每个脚本,你会在每个脚本里找到我留给你们真正的礼物
4、这既是一个框架,也是一个轮子,大量高阶功能并不为框架调用,期待惊喜吧
5、项目目前耗时一周,来自RabbitMask的私人熬夜时间,如有bug实属正常,这只是个单线程测试版,功能稳定后会加入批量处理。欢迎大家在接口和功能上给予意见,公众号、blog、issue均可,工具功能会随个人成长升级。

-censys模块

来自censys的IP收集模块,在此之前,请配置白嫖的API:

python AssetsHunter.py -censys taobao.com

这个实在忍不住,透露个小彩蛋吧,框架调用返回结果为100条,如获取全部数据请自行调用脚本内完整请求,而且预留了demo模块方便大家构建自己的需求,直接接口对接到run()接口即可为框架完美调用~棒呆!

-dns模块

就这???借助dns第三方库实现的访问DNS根服务器进行DNS查询,与某长之家查询结果对比如下:

python AssetsHunter.py -dns www.taobao.com

至于那个更准确些,笔者本地ping如下图,自行感受对比:

-ipwhois模块

依然来自跟节点的访问:
python AssetsHunter.py -ipwhois 183.201.217.235

-asn模块

asn查询主要对cidr进行统计,目前数据来自api.hackertarget.com,后期会尝试脱离第三方api。
python AssetsHunter.py -asn AS132510

-crt模块

即证书透明度查询模块,来自crt.sh提供的API,方便补充子域名库。
python AssetsHunter.py -crt taobao.com

-whois模块

对的,这个模块依然来自跟服务器,这么做的原因?继续对比某长之家:


END

时间关系,不再解释太多,今天有点虚。。。。
对哦,还预留了些奇奇怪怪的小工具,留给大家自己把玩。
坦言说。信息收集决定了一场渗透活动的广度,干了半天资产还没摸清,这是许多小伙伴也是笔者目前存在的问题,将它变为一项艺术吧,本工具定位相对明确,坦言并不适合萌新和安服,不熟悉的模块可自行了解其用途。

项目地址:https://github.com/rabbitmask/AssetsHunter

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,015评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,262评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,727评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,986评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,363评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,610评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,871评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,582评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,297评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,551评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,053评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,385评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,035评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,079评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,841评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,648评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,550评论 2 270

推荐阅读更多精彩内容

  • 以下是本人通过阅读Grizzly版OpenStack源码,整理的简要的Nova模块源码结构,希望和大家相互交流。 ...
    Chenzongshu阅读 2,594评论 0 50
  • 今天没学习,感觉自己颓废到死,很多有名的人,她们都鞠躬尽瘁。我在这里潇潇洒洒,多么痛的领悟。
    duolaIris阅读 149评论 0 0
  • 今天开始打扫卫生了,经过一长段时间的放纵,现在自己把家里扫的干干净净的,正准备来一个大整顿呢。 拖地,摆放物品,搬...
    贝贝丢了壳阅读 133评论 0 0
  • 曾经有一个女孩,她忠于梦想,若她还在,定是一段传奇,她不在了,依然流芳千古。 这个女孩名叫徐秀娟,80后的人对她的...
    说书人橙溪阅读 1,416评论 0 3