第20天:信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间

第20天:信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间
Yatming的博客自动化 - 武器库部署 - F8x
项目地址:https://github.com/ffffffff0x/f8x
- 介绍:
- 一款红 / 蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等.
- 配置:
- 通过 CF Workers 下载 [推荐]
wget : wget -O f8xhttps://f8x.io/
curl : curl -o f8xhttps://f8x.io/
- 通过 CF Workers 下载 [推荐]
- 使用:见项目文档
自动化-网络空间-AsamF
1 | 项目地址:https://github.com/Kento-Sec/AsamF |
介绍:
1 | AsamF 集成了 Fofa、Hunter、Quake、Zoomeye、Shodan、爱企查、Chinaz、0.zone、subfinder。AsamF 支持 Fofa、Hunter、Quake、Zoomeye、Shodan、Chinaz、0.zone 配置多个 Key。 |
我这里的目录是:C:\Users\Administrator\.config\asamf
填写对应的key就可以使用了。
1 | AsamF_windows_amd64.exe f -q host="edu.cn" |
自动化-企查信息-ENScan
1 | 项目地址:https://github.com/wgpsec/ENScan_GO |
首次运行,需要使用-v
参数,生成一个配置文件
1 | 使用手册 |
具体参数介绍:
1 | 使用参数 field指定需要查询的信息,可指定多参数一起查询,方便快速收集 |
type 获取字段
1 | -n 小米 -type tyc |
插件
aldzs
阿拉丁 (仅小程序)coolapk
酷安市场 (仅APP)qimai
七麦数据(仅APP)miit
HG-ha 的 ICP_Query (ICP备案、APP、小程序、快应用) 非狼组维护,团队成员请使用内部版本
灯塔
1 | https://github.com/ki9mu/ARL-plus-docker |
这里使用centos8进行搭建,安装docker
1 | dnf install -y yum-utils |
这里在离线安装:
1 | docker load < arl_2.6.1.tar |
安装之后直接访问127.0.0.1:5003 默认账户密码:
1 | 默认账号:admin |
Nemo
略~
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果