第20天:信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间

自动化 - 武器库部署 - F8x

项目地址:https://github.com/ffffffff0x/f8x

  1. 介绍:
    • 一款红 / 蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等.
  2. 配置:
    • 通过 CF Workers 下载 [推荐]
      wget : wget -O f8x https://f8x.io/
      curl : curl -o f8x https://f8x.io/
  3. 使用:见项目文档

自动化-网络空间-AsamF

1
2
3
项目地址:https://github.com/Kento-Sec/AsamF

#没有用了

介绍:

1
2
3
4
AsamF 集成了 Fofa、Hunter、Quake、Zoomeye、Shodan、爱企查、Chinaz、0.zone、subfinder。AsamF 支持 Fofa、Hunter、Quake、Zoomeye、Shodan、Chinaz、0.zone 配置多个 Key。

2、配置:
AsamF会在 ~/.config/ 目录下生成 config.json 文件。如果你有多个key ,按照 json 的格式录入即可,建议键值按照阿拉伯数字依次录入 方便以阿拉伯数字来切换 key 。自动结果保存在 ~/ 目录下

我这里的目录是:C:\Users\Administrator\.config\asamf

Snipaste_2025-05-13_16-40-19

填写对应的key就可以使用了。

Snipaste_2025-05-13_16-51-48

1
2
3
AsamF_windows_amd64.exe  f -q host="edu.cn"

保存在:C:\Users\Administrator\asamf\fofa_host=edu.cn_result_20250513165250.csv

Snipaste_2025-05-13_16-53-36

自动化-企查信息-ENScan

Snipaste_2025-05-13_17-16-09

1
2
项目地址:https://github.com/wgpsec/ENScan_GO
没有用了

首次运行,需要使用-v参数,生成一个配置文件

Snipaste_2025-05-13_17-04-09

Snipaste_2025-05-13_17-03-54

现在再去使用配置了,导出没有数据。

灯塔

1
https://github.com/ki9mu/ARL-plus-docker