文章总结: 本文介绍Desinter_scan,一个多Agent并发信息收集系统,核心理念为扫描完成不等于工作完成。工具将资产发现、服务探测、深度扫描与AI智能评估四阶段流水线化,集成23个Collector,扫描后由ClaudeAI按业务敏感度、攻击面、历史漏洞、暴露度、资产价值、攻击复杂度六维度智能评分,输出按攻击优先级排序的资产清单,并支持实时告警高危发现。其价值在于将信息收集终点从数据输出转变为决策输出,为红队和渗透测试人员提供从扫完再看升级到扫完就知道打哪的效率跃迁。
综合评分: 75
文章分类: 安全工具,AI安全,红队,渗透测试
安全工具丨AI自动化信息收集利器,扫描完成后由 AI自动进行多维度价值评估,输出按攻击优先级排序的资产清单。
原创
蓝星安全
蓝星安全
蓝星安全
2026年9月28日 06:00
浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击上方蓝星安全关注我
免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用于其他用途,请严格遵守中华人民共和国法律法规,对因不遵守国家法律法规而产生的任何后果,均由个人自行承担,本公众号不承担任何责任!
获取资料,请扫码下方二维码加入知识星球
一、简介
Desinter_scan 是一个多 Agent 并发信息收集系统,核心理念只有一句话:扫描完成 ≠ 工作完成。扫描完之后,Claude AI 自动读取结果,按 6 个维度智能评分,按攻击优先级排序输出,直接告诉你“打哪”。
它不是 nmap 套壳,而是一个将资产发现 → 服务探测 → 深度扫描 → AI 智能评估四阶段流水线化的完整侦察系统。项目由 Dest1ny-Sec 开源在 GitHub 上,定位为“AI 自动化信息收集一把梭”,目标是彻底告别传统扫描“海量数据、人工筛选”的低效模式。
简单来说,传统工具的产出是一堆数据,Desinter_scan 的产出是一份带攻击优先级的作战地图。
二、核心功能
2.1. 23 个 Collector,四阶段流水线
Desinter_scan 将信息收集拆分为四个 Phase,共 23 个专属探测模块:
Phase 1(资产发现,6 个 Collector) :企业产权 WHOIS/ICP 备案、14 源子域名 + DNS 爆破、全 DNS 记录 + AXFR、ASN → IP 段展开、CDN 检测 + Favicon 哈希、crt.sh 云搜索 + Bucket 探测。
Phase 2(服务探测,2 个 Collector) :全端口 + UDP + 敏感服务检测、FOFA/Shodan/ZoomEye 网络空间搜索。
Phase 3(深度扫描,14 个 Collector) :HTTP 探活、WAF 识别、目录爆破、CMS 指纹、源码泄露、JS 密钥提取、爬虫、移动端分析、GitHub 泄露、Nuclei CVE 扫描、Wayback 等。
Phase 4(AI 评估) :Claude AI 读取扫描结果,进行智能评分和优先级排序。
Phase 1 和 Phase 2 是串行的(存在依赖关系),Phase 3 的 14 个 Collector 全并发执行。也可以用 --flat 参数跳过所有 Phase 依赖,让全部 Collector 同时跑。工具集成 Nmap、Nuclei、subfinder、httpx、gau、waybackurls 等主流探测能力,缺少工具时自动跳过对应 collector,不影响其他步骤。
2.2. Claude AI 六维度智能评分
这是 Desinter_scan 与所有传统工具最大的区别。扫描完成后,Claude 会自动读取 SQLite 数据库中的结果,按以下六个维度对每个资产打分:业务敏感度、攻击面、历史漏洞、暴露度、资产价值、攻击复杂度。
最终输出五层优先级报告:★★★★★ Critical(立即处置)、★★★★ 高危(优先深入)、★★★ 中危(重点排查)、★★ 低危(常规资产)、★ 信息(持续监控)。
在 Claude Code 中可以直接对话使用:/recon example.com 一键完成扫描 + 智能评分,/prioritize example.com 对已有扫描结果只做评分分析。
2.3. 实时告警:高危发现立即标记
扫描过程中,以下高危发现会被立即标记,不需要等扫描全部完成:
- Redis 未授权(6379 PING → PONG)
- Docker API 未授权(/containers/json → 200)
- Elasticsearch 未授权(/_cat/indices 可读)
- MongoDB 未授权(27017/27018 开放)
- 公开 S3 Bucket(Bucket URL → 200)
- .git 泄露(/.git/HEAD → 200/403)
- GitHub 密钥泄露(AKIA / secret_key / password)
- JS 硬编码密钥(AK/SK/Bucket/Token)
发现即告警,第一时间掌握高危资产。
2.4. 移动端安全分析
mobile Collector 支持完整的移动端资产检测:Android APK 自动下载、解包、硬编码密钥提取;iOS 通过 iTunes API 获取应用信息。此外还支持 SPA、微信 H5、小程序落地页等移动端资产的识别。
2.5. 灵活的使用模式
Desinter_scan 提供了多种扫描模式以适应不同场景:
- 快速扫描(默认):DNS 爆破 2000 条 + Top 端口 + 中字典
- 深度扫描(
--deep):DNS 爆破 8000 条 + 全端口 + 大字典 - 全并发模式(
--flat):跳过 Phase 依赖,所有 collector 同时跑 - 断点续扫(
--resume):中断后从断点继续 - 指定 Collector(
--agents):只跑指定模块,如subdomain,port_scan,source_leak
报告导出支持 HTML 格式(高价值资产表格 + 评分理由 + 一键导出 CSV)和 JSON 格式(完整数据)。
2.6. 实时流式输出
不再是 capture_output=True 死等 5 分钟。Desinter_scan 采用实时流式输出,扫描进度随时可见,配合 --status 参数可随时查看当前状态。
Desinter_scan 的价值不在于它集成了多少工具,而在于它改变了信息收集的终点。传统工具的输出是数据,它的输出是决策。对于红队和渗透测试人员来说,这意味着从“扫完再看”到“扫完就知道打哪”的效率跃迁。
三、项目地址
https://github.com/Dest1ny-Sec/Desinter_scan
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝星安全 蓝星安全
蓝星安全《安全工具丨AI自动化信息收集利器,扫描完成后由 AI自动进行多维度价值评估,输出按攻击优先级排序的资产清单。》