文章总结: 本文介绍AsamF一站式资产收集工具,集成爱企查、Fofa、Hunter、Quake、Zoomeye、Shodan、Chinaz、0.zone及subfinder等多平台数据源,支持企业资产测绘与信息收集。文章详述配置方法、核心功能模块及典型工作流,提供具体命令示例,帮助安全研究员快速完成企业资产梳理。工具支持联合查询、子域名收集、IP归属查询等功能,结果自动归档便于分析。
综合评分: 72
文章分类: 安全工具,红队,渗透测试
爱企查 + 8 个引擎联合查询:企业资产底裤级收集方案
原创
菜狗
菜狗
只会看监控的实习生
2026年9月16日 16:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
AsamF:一站式资产收集工具
AsamF 是一款集成多平台数据源的安全资产收集工具,支持 Fofa、Hunter、Quake、Zoomeye、Shodan、爱企查、Chinaz、0.zone 及 subfinder,帮助安全研究员快速完成企业资产测绘与信息收集。
快速配置
配置文件位于 ~/.config/asamf/config.json,支持录入多平台 API Key。建议按阿拉伯数字命名键值,便于通过 -fk、-zk 等 flag 快速切换。所有命令及子命令均支持短命令形式,提升操作效率。
查询结果自动保存至 ~/asamf/ 目录。
核心功能模块
爱企查(a)
企业信息一站式收集,支持企业名反查 URL、主机、备案、控股关系、分支机构,并联动子域名、信息系统、泄露邮箱、人员信息、App 资产、目录及代码收集。
- 单企业深度查询:
AsamF a cn -q 公司名 - 批量企业 URL/IP 提取:
AsamF a cnf -q target.txt - 按控股比例递归:
AsamF a cn -q 公司名 -p 100
网络空间搜索引擎
| 平台 | 命令 | 核心功能 |
| — | — | — |
| Fofa | f | 账户信息、icon 搜索、主机搜索、聚合统计、批量查询 |
| Hunter | h | 快速查询(注:info 子命令会扣除 10 积分) |
| Quake | q | 账户信息、蜜罐识别(hy),按会员等级返回 500-10000 条数据 |
| Zoomeye | z | Web 应用、子域名、主机搜索 |
| Shodan | s | 端口、主机信息、DNS 解析/反向、查询标签、漏洞及 facets 统计 |
联合查询(u)
无需记忆各平台语法,内置 domain、app、server、port、host、title、body 字段,直接输入内容即可跨平台联合检索: AsamF u d -q baidu.com # 域名
AsamF u a -q apache # 应用
AsamF u p -q 8080 # 端口
其他工具
- Chinaz(
c):IP 归属、ICP 备案、权重、Whois 及反查 - 子域名收集(
sd):AsamF sd -q baidu.com,支持被其他模块联动调用 - 本机 IP(
myip):快速获取出口 IP
典型工作流
- 配置多平台 Key 至
config.json - 通过
info子命令验证 Key 有效性(如AsamF f info -fk 1) - 以
Union命令快速定位目标资产轮廓 - 针对特定平台深度挖掘(Fofa 主机搜索、Quake 蜜罐检测等)
- 结合爱企查完成企业关联资产梳理
- 结果自动归档至
~/asamf/,便于后续分析
获取帮助
执行 AsamF -h 或各模块短命令(如 f -h、a -h)查看详细用法。所有子命令均支持 -h 获取上下文帮助。
注:各平台数据返回量受账户等级限制,建议根据实际需求合理配置多 Key 轮换。
项目地址
https://github.com/Kento-Sec/AsamF
低价出售安全证书不限于cisp、pte等cnvd、建了项目群,想进群的请回复进群
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗
菜狗《爱企查 + 8 个引擎联合查询:企业资产底裤级收集方案》