AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具

枫少@KillBoy
枫少@KillBoy
管理员
215
文章
0
粉丝
资源分享507,088字数 431阅读1分26秒阅读模式
AI智能摘要
你是否还在为繁琐的资产收集和漏洞扫描焦头烂额?AutoScanner横空出世,一款真正全自动的渗透测试利器,只需输入一个域名,即可完成子域名爆破、端口扫描、HTTP服务识别、目录探测到漏洞检测的全链条操作。集成OneForAll、Nmap、Xray等主流工具,智能调度、动态追加任务,还能自动生成多维度报告。更巧妙的是,它能根据扫描结果自动决策流程,高效又精准。解放双手,让自动化渗透不再停留在口号。
— AI 生成的文章内容摘要

AutoScanner是什么

AutoScanner是一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并使用集成的工具进行扫描,最后集成扫描报告;
工具目前有:oneforall、masscan、nmap、crawlergo、dirsearch、xray、awvs、whatweb等

AutoScanner做了什么

  • 自动下载项目所需要的tools

  • 使用oneforall遍历子域名

  • 使用masscan遍历主机所有开放端口

  • 使用nmap扫描开放端口;得出所有http服务端口

  • 使用crawlergo进行扫描

  • 动态添加crawlergo扫描到的域名至任务清单

  • 使用dirsearch进行目录文件扫描

  • 扫描到的目录、文件传递到xray

  • 使用xray进行被动扫描

  • 扫描结束后生成两份报告,xray和 所有tools集成的一份报告

大概的逻辑就是输入域名后,使用oneforall进行爆破获取子域名,并在每个子域名上使用masscan获取开放端口;使用nmap扫描获取到的开放端口以寻找http服务;之后利用各类工具扫描http服务并集成报告;

此外,在各个工具直接做了一些逻辑处理,如masscan扫描到过多开放端口,直接忽略nmap扫描转而对域名进行http扫描;如nmap发现80和443同时开放http服务,忽略443;等等

需要注意的是,项目中提供了awvs的扫描脚本,但是考虑到版权的原因项目中未集成awvs的安装包;

项目地址

https://github.com/zongdeiqianxing/Autoscanner 

截图展示

部分截图可以看之前的hscan
这儿展示下单独的tools的报告
AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具
AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具

https://www.freebuf.com/sectool/264446.html

 
枫少@KillBoy
评论  50  访客  50
    • 神通广大
      神通广大 0

      这个工具整合得挺全的,省了自己一个个去配环境。

      • 光子猎人
        光子猎人 0

        内存占用有点猛,扫大站时16G直接吃满,小服务器慎用。

        • 人群小孤岛
          人群小孤岛 1

          新手照着文档装到一半pip报错,linux环境也一堆依赖冲突。

          • 旧时光画师
            旧时光画师 0

            漏报率实测还行,但SPA页面还是得手动补一下路径。

            • 发呆的仙人掌
              发呆的仙人掌 0

              awvs没集成理解,但至少留个接口让咱自己接啊。

              • Overpass
                Overpass 0

                报告里高危漏洞标红了吗?一堆200状态码看得眼花。

                • 嘎嘣猪
                  嘎嘣猪 0

                  Windows下跑基本别想了,Python环境乱成一锅粥。

                  • HeliosAquarius
                    HeliosAquarius 0

                    内网扫一次告警邮件刷屏,动静是真的大,建议加个静默模式。

                    • 咒术诗人
                      咒术诗人 0

                      crawlergo对动态路由支持一般,这块要是能优化就绝了。

                      • 古琴弦
                        古琴弦 0

                        有人试过在Windows环境下跑通了吗?感觉依赖有点多。

                          • 小娟
                            小娟 0

                            @ 古琴弦 在Win10上试过,装依赖是有点麻烦,但按README一步步来能跑起来。

                            • 果断的刀锋
                              果断的刀锋 0

                              @ 古琴弦 Windows上试了下,卡在装某个依赖上了,有没有详细点的排错指南?

                              • StellarSagittarius
                                StellarSagittarius 0

                                @ 古琴弦 有人在Win10上成功跑起来了吗?我装到一半就崩了。

                              • 孤鸿踏月
                                孤鸿踏月 0

                                对于内网渗透测试来说,这种自动化流程应该能提升不少效率。

                                • 舔狗日记
                                  舔狗日记 0

                                  报告集成这个功能不错,省得自己手动去汇总各工具的结果了。

                                  • 灵梦蝶
                                    灵梦蝶 0

                                    masscan扫到端口太多就跳过nmap,这个逻辑处理挺巧妙的,防止卡住。

                                      • GrandCentral
                                        GrandCentral 0

                                        @ 灵梦蝶 这个逻辑确实可以,端口太多的时候nmap确实容易卡住不动。

                                      • VictorianEstate
                                        VictorianEstate 0

                                        awvs没集成进去有点可惜,不过也能理解版权问题。

                                          • 魂游者
                                            魂游者 0

                                            @ VictorianEstate 确实,不过自己手动配一下awvs也能接入,就是步骤多点。

                                          • 血月独行者
                                            血月独行者 0

                                            之前自己搭过类似的,但工具间的数据传递老是出问题,这个看起来流程更顺。

                                            • 独坐夜空
                                              独坐夜空 0

                                              看截图输出挺详细的,不知道对云上环境的扫描支持怎么样?

                                                • 太阳风语
                                                  太阳风语 0

                                                  @ 独坐夜空 云环境的话,主要看目标IP是不是在云厂商的常见段里吧,工具本身应该没区别。

                                                • 火灵曜
                                                  火灵曜 0

                                                  工具链里用了xray和crawlergo,漏报率控制得如何?

                                                  • 没头脑与不高兴
                                                    没头脑与不高兴 0

                                                    对于新手来说,学习成本会不会有点高?文档全吗?

                                                      • 沉睡迷雾
                                                        沉睡迷雾 0

                                                        @ 没头脑与不高兴 新手的话建议先看一遍每个工具的基本用法,文档在GitHub上还算全。

                                                      • 怨灵回响
                                                        怨灵回响 0

                                                        这个工具链整合得挺全的,省了不少自己配环境的时间。

                                                        • 远方信
                                                          远方信 0

                                                          masscan扫到端口太多跳过nmap的逻辑很实用,防止扫描卡住。

                                                          • 茶隐清
                                                            茶隐清 0

                                                            报告集成功能不错,不用自己手动汇总结果了。

                                                            • 北冥
                                                              北冥 0

                                                              工具里用了xray和crawlergo,漏报率控制得如何?

                                                              • 量子纠缠
                                                                量子纠缠 0

                                                                这个工具链整合得挺全的,省了自己一个个去配环境。

                                                                • OrionCapricorn
                                                                  OrionCapricorn 0

                                                                  要是扫到的子域名太多,会不会把机器跑崩了?

                                                                  • 酷毙了
                                                                    酷毙了 0

                                                                    报告看着是挺全的,就是不知道误报多不多。

                                                                    • 话匣子精
                                                                      话匣子精 0

                                                                      之前自己搭环境配工具,光处理数据格式转换就头疼,这个集成方案不错。

                                                                        • 秃头少女前线
                                                                          秃头少女前线 1

                                                                          @ 话匣子精 之前搭类似环境光格式转换就搞到崩溃,这个直接集成太香了。

                                                                        • 秘术旅人
                                                                          秘术旅人 0

                                                                          xray的规则库要自己更新吗?还是工具能自动搞?

                                                                            • 夜无痕
                                                                              夜无痕 0

                                                                              @ 秘术旅人 xray规则库得手动更新吧?没看到自动拉取的逻辑。

                                                                            • 霜白絮语
                                                                              霜白絮语 0

                                                                              对于内网测试来说,这种自动化流程应该能提升不少效率。

                                                                              • 昵称10
                                                                                昵称10 0

                                                                                工具是好工具,就是感觉对新手不太友好,文档能再详细点就好了。

                                                                                • 小确幸收藏家
                                                                                  小确幸收藏家 0

                                                                                  这工具链整合得是真省事,不用再一个个调参了。

                                                                                  • 布丁兔崽
                                                                                    布丁兔崽 0

                                                                                    Windows跑起来有点卡,依赖太多还老报错。

                                                                                    • CelestialAries
                                                                                      CelestialAries 0

                                                                                      masscan扫太快容易被封IP吧?有加代理轮换吗?

                                                                                      • 巷口咖啡
                                                                                        巷口咖啡 0

                                                                                        感觉对新手还是有点门槛,文档要是带个视频演示就好了。

                                                                                        • 奔腾马
                                                                                          奔腾马 0

                                                                                          漏报率咋样啊?crawlergo有时候会漏动态加载的接口。

                                                                                          • 科技狂想
                                                                                            科技狂想 0

                                                                                            awvs没打包进来确实可惜,不过自己接也行就是麻烦点。

                                                                                              • 梦中旅人
                                                                                                梦中旅人 0

                                                                                                @ 科技狂想 awvs没集成确实有点卡手,自己接还得调API密钥。

                                                                                              • 象牙晨露
                                                                                                象牙晨露 0

                                                                                                内网用这个扫会不会动静太大?怕触发告警hhh

                                                                                                • 咋咋呼呼
                                                                                                  咋咋呼呼 0

                                                                                                  这工具跑起来吃资源不?我小水管服务器怕扛不住。

                                                                                                  • 路无疆
                                                                                                    路无疆 0

                                                                                                    漏报率有没有实测过?crawlergo对SPA支持一般啊。

                                                                                                    • 无尽的旅途
                                                                                                      无尽的旅途 0

                                                                                                      新手照着readme能跑通吗?依赖装到一半就报错咋整。

                                                                                                      • 梦里南柯
                                                                                                        梦里南柯 0

                                                                                                        masscan+云主机=秒封IP吧,建议加个速率控制开关。

                                                                                                      匿名

                                                                                                      发表评论

                                                                                                      匿名网友

                                                                                                      拖动滑块以完成验证