文章总结: AsamF是一款集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集与网络资产测绘工具。该工具支持多种功能,包括企业信息收集、子域名查询、主机搜索、IP查询、备案信息查询等,可帮助安全研究人员和企业快速获取目标资产信息。AsamF提供了命令行界面,支持多种子命令和参数,用户可通过配置文件管理多个API密钥,并将结果自动保存在指定目录中。
综合评分: 75
文章分类: 红队,安全工具,信息收集,资产测绘,渗透测试
【红队】集成一站式企业信息资产收集、网络资产测绘的工具。
Kento-Sec
贝雷帽SEC
2023年7月18日 00:00
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
AsamF是集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集、网络资产测绘工具。
工具使用
0x01 配置AsamF会在~/.config/asamf/目录下生成config.json文件。如果你有多个key,按照json的格式录入即可,建议键值按照阿拉伯数字依次录入,方便以阿拉伯数字来切换key。
自动结果保存在~/asamf/目录下。
0x02 爱企查爱企查支持cn、cnf子命令。
cn:重点功能 一站式企业信息、资产收集。使用方法: AsamF a cn -q 公司名
公司名 ---> URL ---> 主机查询 ---> 备案、控股、分支机构 ---> 子域名 ---> 信息系统、泄露邮箱、人员信息、App资产、目录、代码收集。
cnf: 批量对公司名获取url、ip地址。使用方法: Asamf a cnf -q target.txt
--percentage, -p :根据控股比例进行递归。默认不递归,即为0。使用方法: AsamF a -q 公司名 -p 100
0x03 Fofafofa支持info、iu、il、host、total以及file子命令。
info:查询账户信息。使用方法:AsamF f info -fk 1
iu:根据icon url进行搜索。使用方法:AsamF f iu -q xxx
il:根据本地icon文件进行搜索。使用方法:AsamF f il -q xxx
host:进行主机搜索。使用方法:AsamF f h -q xxx
total:进行聚合搜索。使用方法:AsamF f t -q xxx
file:批量搜索。使用方法:AsamF f f -q xxx
若不使用子命令,直接使用-q选择进行搜索。
0x04 ZommeyeZoomeye支持info、web、domain、host子命令。
info:查询账户信息。使用方法:AsamF z info -zk 1
web:web应用搜索。使用方法:AsamF z w -q xxx
domian:子域名搜索。使用方法:AsamF z d -q xxx
host:主机搜索。使用方法:AsamF z h -q xxx
若不使用子命令,直接使用-q选择进行搜索。
0x05 Hunterinfo: 子命令查询会扣除10个积分。(因为他们不提供这个接口)
Asamf h -q xxx
0x06 QuakeQuake支持info、hy子命令。
hy: 查询目标是否为蜜罐。使用方法: AsamF q hy -q ip
Quake查询功能将根据你的账户类型来查询数据量。注册会员:500; 高级会员:5000; 终身会员:10000。
0x07 ShodanShoan支持: p(port)、hi(host information)、dd(dns domain)、ds(dns resolve)、dr(dns reverse)、qt(query tags)、info、apiinfo命令。
-facets选项支持:domain. asn、domain、city、device、ip、isp、org、os、vuln、tag、version(详情见shodan语法)。
0x08 UnionUnion是fofa、zoomeye、hunter、quake使用联合查询的命令。内置了domain、app、server、port、host、title、body语法结构。直接输入要查询的内容即可,不需要写查询语法。
domain: 使用方法: AsamF u d -q baidu.com
app: 使用方法: AsamF u a -q apache
port: 使用方法: AsamF u p -q 8080
0x10 ChinazChinaz支持ip、icp、weight、whois、whoisreverse
使用方法:
AsamF c ip -q ip
AsamF c icp -q xxx
AsamF c wt -q xxx
AsamF c ws -q xxx
AsamF c wr -q xxx
0x11 sdsd是子域名收集。
使用方法: AsamF sd -q baidu.com
其他功能会调用到sd。
0x12 myipmyip查询你的互联网ip: 使用方法: AsamF myip
下载链接
回复关键字【asamf】获取下载链接
End
“点赞、在看与分享都是莫大的支持”
往期精彩
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】最新 Burpsuite Professional 2023.6.1
【红队】红队重点攻击系统指纹探测工具 EHole(棱洞)3.1
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC Kento-Sec《【红队】集成一站式企业信息资产收集、网络资产测绘的工具。》