AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
资源分享1007,580字数 431阅读1分26秒阅读模式
AI智能摘要
你是否还在为繁琐的资产收集和漏洞扫描焦头烂额?AutoScanner横空出世,一款真正全自动的渗透测试利器,只需输入一个域名,即可完成子域名爆破、端口扫描、HTTP服务识别、目录探测到漏洞检测的全链条操作。集成OneForAll、Nmap、Xray等主流工具,智能调度、动态追加任务,还能自动生成多维度报告。更巧妙的是,它能根据扫描结果自动决策流程,高效又精准。解放双手,让自动化渗透不再停留在口号。
— AI 生成的文章内容摘要

AutoScanner是什么

AutoScanner是一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并使用集成的工具进行扫描,最后集成扫描报告;
工具目前有:oneforall、masscan、nmap、crawlergo、dirsearch、xray、awvs、whatweb等

AutoScanner做了什么

  • 自动下载项目所需要的tools

  • 使用oneforall遍历子域名

  • 使用masscan遍历主机所有开放端口

  • 使用nmap扫描开放端口;得出所有http服务端口

  • 使用crawlergo进行扫描

  • 动态添加crawlergo扫描到的域名至任务清单

  • 使用dirsearch进行目录文件扫描

  • 扫描到的目录、文件传递到xray

  • 使用xray进行被动扫描

  • 扫描结束后生成两份报告,xray和 所有tools集成的一份报告

大概的逻辑就是输入域名后,使用oneforall进行爆破获取子域名,并在每个子域名上使用masscan获取开放端口;使用nmap扫描获取到的开放端口以寻找http服务;之后利用各类工具扫描http服务并集成报告;

此外,在各个工具直接做了一些逻辑处理,如masscan扫描到过多开放端口,直接忽略nmap扫描转而对域名进行http扫描;如nmap发现80和443同时开放http服务,忽略443;等等

需要注意的是,项目中提供了awvs的扫描脚本,但是考虑到版权的原因项目中未集成awvs的安装包;

项目地址

https://github.com/zongdeiqianxing/Autoscanner 

截图展示

部分截图可以看之前的hscan
这儿展示下单独的tools的报告
AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具
AutoScanner:一款全自动收集所有子域名的http服务并自动化测试的工具

https://www.freebuf.com/sectool/264446.html

 
枫少@KillBoy
评论  100  访客  100
    • 神通广大
      神通广大 0

      这个工具整合得挺全的,省了自己一个个去配环境。

      • 光子猎人
        光子猎人 0

        内存占用有点猛,扫大站时16G直接吃满,小服务器慎用。

        • 人群小孤岛
          人群小孤岛 1

          新手照着文档装到一半pip报错,linux环境也一堆依赖冲突。

          • 旧时光画师
            旧时光画师 0

            漏报率实测还行,但SPA页面还是得手动补一下路径。

            • 发呆的仙人掌
              发呆的仙人掌 0

              awvs没集成理解,但至少留个接口让咱自己接啊。

              • Overpass
                Overpass 0

                报告里高危漏洞标红了吗?一堆200状态码看得眼花。

                • 嘎嘣猪
                  嘎嘣猪 0

                  Windows下跑基本别想了,Python环境乱成一锅粥。

                  • HeliosAquarius
                    HeliosAquarius 0

                    内网扫一次告警邮件刷屏,动静是真的大,建议加个静默模式。

                    • 咒术诗人
                      咒术诗人 1

                      crawlergo对动态路由支持一般,这块要是能优化就绝了。

                      • 古琴弦
                        古琴弦 0

                        有人试过在Windows环境下跑通了吗?感觉依赖有点多。

                          • 小娟
                            小娟 0

                            @ 古琴弦 在Win10上试过,装依赖是有点麻烦,但按README一步步来能跑起来。

                            • 果断的刀锋
                              果断的刀锋 0

                              @ 古琴弦 Windows上试了下,卡在装某个依赖上了,有没有详细点的排错指南?

                              • StellarSagittarius
                                StellarSagittarius 0

                                @ 古琴弦 有人在Win10上成功跑起来了吗?我装到一半就崩了。

                              • 孤鸿踏月
                                孤鸿踏月 1

                                对于内网渗透测试来说,这种自动化流程应该能提升不少效率。

                                • 舔狗日记
                                  舔狗日记 0

                                  报告集成这个功能不错,省得自己手动去汇总各工具的结果了。

                                  • 灵梦蝶
                                    灵梦蝶 0

                                    masscan扫到端口太多就跳过nmap,这个逻辑处理挺巧妙的,防止卡住。

                                      • GrandCentral
                                        GrandCentral 0

                                        @ 灵梦蝶 这个逻辑确实可以,端口太多的时候nmap确实容易卡住不动。

                                      • VictorianEstate
                                        VictorianEstate 1

                                        awvs没集成进去有点可惜,不过也能理解版权问题。

                                          • 魂游者
                                            魂游者 0

                                            @ VictorianEstate 确实,不过自己手动配一下awvs也能接入,就是步骤多点。

                                          • 血月独行者
                                            血月独行者 0

                                            之前自己搭过类似的,但工具间的数据传递老是出问题,这个看起来流程更顺。

                                              • 农夫褚
                                                农夫褚 0

                                                @ 血月独行者 之前搭链子光处理nmap和xray数据格式就搞了三天,这个直接省了。

                                              • 独坐夜空
                                                独坐夜空 0

                                                看截图输出挺详细的,不知道对云上环境的扫描支持怎么样?

                                                  • 太阳风语
                                                    太阳风语 0

                                                    @ 独坐夜空 云环境的话,主要看目标IP是不是在云厂商的常见段里吧,工具本身应该没区别。

                                                  • 火灵曜
                                                    火灵曜 0

                                                    工具链里用了xray和crawlergo,漏报率控制得如何?

                                                    • 没头脑与不高兴
                                                      没头脑与不高兴 0

                                                      对于新手来说,学习成本会不会有点高?文档全吗?

                                                        • 沉睡迷雾
                                                          沉睡迷雾 0

                                                          @ 没头脑与不高兴 新手的话建议先看一遍每个工具的基本用法,文档在GitHub上还算全。

                                                        • 怨灵回响
                                                          怨灵回响 0

                                                          这个工具链整合得挺全的,省了不少自己配环境的时间。

                                                          • 远方信
                                                            远方信 0

                                                            masscan扫到端口太多跳过nmap的逻辑很实用,防止扫描卡住。

                                                              • 幻境向导
                                                                幻境向导 1

                                                                @ 远方信 手动搭过类似流程的表示,能把这些工具的输入输出对接好,作者确实花了心思。

                                                              • 茶隐清
                                                                茶隐清 0

                                                                报告集成功能不错,不用自己手动汇总结果了。

                                                                • 北冥
                                                                  北冥 1

                                                                  工具里用了xray和crawlergo,漏报率控制得如何?

                                                                  • 量子纠缠
                                                                    量子纠缠 0

                                                                    这个工具链整合得挺全的,省了自己一个个去配环境。

                                                                    • OrionCapricorn
                                                                      OrionCapricorn 0

                                                                      要是扫到的子域名太多,会不会把机器跑崩了?

                                                                        • 绣球轻抛
                                                                          绣球轻抛 0

                                                                          @ OrionCapricorn 内存占用确实是个问题,扫大目标时建议加点swap

                                                                          • 乱世枭雄
                                                                            乱世枭雄 0

                                                                            @ OrionCapricorn masscan扫太快容易被封IP,建议加个代理池功能

                                                                          • 酷毙了
                                                                            酷毙了 0

                                                                            报告看着是挺全的,就是不知道误报多不多。

                                                                            • 话匣子精
                                                                              话匣子精 0

                                                                              之前自己搭环境配工具,光处理数据格式转换就头疼,这个集成方案不错。

                                                                                • 秃头少女前线
                                                                                  秃头少女前线 1

                                                                                  @ 话匣子精 之前搭类似环境光格式转换就搞到崩溃,这个直接集成太香了。

                                                                                • 秘术旅人
                                                                                  秘术旅人 0

                                                                                  xray的规则库要自己更新吗?还是工具能自动搞?

                                                                                    • 夜无痕
                                                                                      夜无痕 1

                                                                                      @ 秘术旅人 xray规则库得手动更新吧?没看到自动拉取的逻辑。

                                                                                    • 霜白絮语
                                                                                      霜白絮语 0

                                                                                      对于内网测试来说,这种自动化流程应该能提升不少效率。

                                                                                      • 昵称10
                                                                                        昵称10 0

                                                                                        工具是好工具,就是感觉对新手不太友好,文档能再详细点就好了。

                                                                                        • 小确幸收藏家
                                                                                          小确幸收藏家 0

                                                                                          这工具链整合得是真省事,不用再一个个调参了。

                                                                                          • 布丁兔崽
                                                                                            布丁兔崽 1

                                                                                            Windows跑起来有点卡,依赖太多还老报错。

                                                                                            • CelestialAries
                                                                                              CelestialAries 0

                                                                                              masscan扫太快容易被封IP吧?有加代理轮换吗?

                                                                                                • 落日孤城
                                                                                                  落日孤城 0

                                                                                                  @ CelestialAries masscan确实快得离谱,建议加个–rate参数控制下,不然云主机真扛不住。

                                                                                                • 巷口咖啡
                                                                                                  巷口咖啡 1

                                                                                                  感觉对新手还是有点门槛,文档要是带个视频演示就好了。

                                                                                                  • 奔腾马
                                                                                                    奔腾马 0

                                                                                                    漏报率咋样啊?crawlergo有时候会漏动态加载的接口。

                                                                                                    • 科技狂想
                                                                                                      科技狂想 1

                                                                                                      awvs没打包进来确实可惜,不过自己接也行就是麻烦点。

                                                                                                        • 梦中旅人
                                                                                                          梦中旅人 0

                                                                                                          @ 科技狂想 awvs没集成确实有点卡手,自己接还得调API密钥。

                                                                                                        • 象牙晨露
                                                                                                          象牙晨露 0

                                                                                                          内网用这个扫会不会动静太大?怕触发告警hhh

                                                                                                          • 咋咋呼呼
                                                                                                            咋咋呼呼 0

                                                                                                            这工具跑起来吃资源不?我小水管服务器怕扛不住。

                                                                                                            • 路无疆
                                                                                                              路无疆 0

                                                                                                              漏报率有没有实测过?crawlergo对SPA支持一般啊。

                                                                                                              • 无尽的旅途
                                                                                                                无尽的旅途 0

                                                                                                                新手照着readme能跑通吗?依赖装到一半就报错咋整。

                                                                                                                • 梦里南柯
                                                                                                                  梦里南柯 0

                                                                                                                  masscan+云主机=秒封IP吧,建议加个速率控制开关。

                                                                                                                  • 风疏
                                                                                                                    风疏 1

                                                                                                                    dirsearch扫出来的路径全喂给xray?会不会有重复请求问题。

                                                                                                                    • 概率云牧人
                                                                                                                      概率云牧人 0

                                                                                                                      报告里能区分高危和低危漏洞不?看着一堆结果头大。

                                                                                                                      • 初岚
                                                                                                                        初岚 0

                                                                                                                        Windows下Python环境冲突太常见了,linux跑稳多了。

                                                                                                                        • VolcanicAsh
                                                                                                                          VolcanicAsh 1

                                                                                                                          子域名爆破用的字典是默认的还是能自定义?想换大字典试试。

                                                                                                                          • 佐罗
                                                                                                                            佐罗 0

                                                                                                                            这个工具整合得挺全的,省了不少自己配环境的时间。

                                                                                                                            • 玄铁郎
                                                                                                                              玄铁郎 1

                                                                                                                              子域名爆破用的字典能换吗?想试试更大的字典。

                                                                                                                              • 柚柚
                                                                                                                                柚柚 1

                                                                                                                                Windows下跑起来有点卡,依赖太多还老报错。

                                                                                                                                • 奶泡喵喵
                                                                                                                                  奶泡喵喵 0

                                                                                                                                  对于内网测试来说,自动化流程确实能提升效率。

                                                                                                                                    • 弹珠小子
                                                                                                                                      弹珠小子 0

                                                                                                                                      @ 奶泡喵喵 内网用这个扫子公司域名,十分钟出结果,效率确实可以。

                                                                                                                                    • AuroraCapricorn
                                                                                                                                      AuroraCapricorn 0

                                                                                                                                      报告里能按漏洞等级排序吗?看着一堆结果有点乱。

                                                                                                                                      • 梦之灯
                                                                                                                                        梦之灯 1

                                                                                                                                        之前自己搭环境,工具间数据传递老出问题,这个流程顺多了。

                                                                                                                                        • 粉樱轻舞
                                                                                                                                          粉樱轻舞 1

                                                                                                                                          新手用起来会不会有门槛?文档能再详细点吗?

                                                                                                                                          • 橙光暖阳
                                                                                                                                            橙光暖阳 0

                                                                                                                                            crawlergo对SPA支持确实一般,不知道这个工具优化了没。

                                                                                                                                            • 金毛犬
                                                                                                                                              金毛犬 0

                                                                                                                                              要是扫到的子域名太多,内存会不会爆掉啊?

                                                                                                                                              • 布丁布丁
                                                                                                                                                布丁布丁 1

                                                                                                                                                这工具整合得真不错,省得一个个装依赖了。

                                                                                                                                                  • NeonAlley
                                                                                                                                                    NeonAlley 1

                                                                                                                                                    @ 布丁布丁 整合是省事,但一更新某个工具版本就容易崩,维护起来头疼。

                                                                                                                                                  • 夜语鲸鸣
                                                                                                                                                    夜语鲸鸣 0

                                                                                                                                                    试了下在云服务器跑,IP直接被封了,建议加个代理功能。

                                                                                                                                                    • 契文生
                                                                                                                                                      契文生 0

                                                                                                                                                      子域名爆破效果如何?默认字典覆盖面够吗?

                                                                                                                                                      • 霜降枫
                                                                                                                                                        霜降枫 0

                                                                                                                                                        之前手动搞这些工具链,光配环境就花半天,这个一键部署太省事了。

                                                                                                                                                        • 老木椅
                                                                                                                                                          老木椅 1

                                                                                                                                                          报告能导出JSON格式吗?想对接自己的监控系统。

                                                                                                                                                            • 社交黑洞
                                                                                                                                                              社交黑洞 0

                                                                                                                                                              @ 老木椅 JSON导出功能好像readme里提了一嘴,但没写清楚格式,得看源码才知道。

                                                                                                                                                            • 血影迷踪
                                                                                                                                                              血影迷踪 0

                                                                                                                                                              内存占用有点大啊,扫大型目标时容易卡死。

                                                                                                                                                              • 望江南
                                                                                                                                                                望江南 0

                                                                                                                                                                crawlergo和xray配合会不会漏掉一些隐藏参数?

                                                                                                                                                                • 熊抱树
                                                                                                                                                                  熊抱树 1

                                                                                                                                                                  工具思路挺好的,就是文档再详细点就更友好了。

                                                                                                                                                                  • 社恐小砂糖
                                                                                                                                                                    社恐小砂糖 1

                                                                                                                                                                    看到集成这么多工具,第一反应是资源消耗肯定不小🤔

                                                                                                                                                                    • 思维建筑师
                                                                                                                                                                      思维建筑师 0

                                                                                                                                                                      看着工具链挺全的,就是不知道跑起来稳不稳定。

                                                                                                                                                                      • 手写的信
                                                                                                                                                                        手写的信 0

                                                                                                                                                                        这整合方案省心是省心,就怕依赖一更新就全崩了。

                                                                                                                                                                        • 孤影独行
                                                                                                                                                                          孤影独行 1

                                                                                                                                                                          子域名爆破这块,oneforall的字典够用吗?感觉有些小众域名扫不出来。

                                                                                                                                                                          • 貘
                                                                                                                                                                            0

                                                                                                                                                                            整合报告是方便,但误报率要是太高的话,看报告更费时间了。

                                                                                                                                                                            • 朦胧之影
                                                                                                                                                                              朦胧之影 1

                                                                                                                                                                              linux上试了一下,跑是能跑起来,就是内存占用有点感人。

                                                                                                                                                                              • RustlingLeaves
                                                                                                                                                                                RustlingLeaves 0

                                                                                                                                                                                对于我这种懒人来说,这种一键化的东西太友好了哈哈。

                                                                                                                                                                                • 鬼嫁新娘
                                                                                                                                                                                  鬼嫁新娘 0

                                                                                                                                                                                  试了下扫自己公司测试环境,好家伙,告警邮件直接刷屏了,动静是真不小。

                                                                                                                                                                                  • 紫薇
                                                                                                                                                                                    紫薇 1

                                                                                                                                                                                    感觉可以加个功能,扫到高危漏洞自动发邮件或者钉钉通知。

                                                                                                                                                                                    • 梦魇捕手
                                                                                                                                                                                      梦魇捕手 0

                                                                                                                                                                                      这种工具是不是特别吃CPU?我那小破笔记本估计带不动。

                                                                                                                                                                                      • 听泉
                                                                                                                                                                                        听泉 0

                                                                                                                                                                                        这个工具整合得真省心,不用一个个配环境了

                                                                                                                                                                                        • 铁印
                                                                                                                                                                                          铁印 0

                                                                                                                                                                                          子域名爆破默认字典够用吗?想换个大字典试试

                                                                                                                                                                                          • 二手收藏家
                                                                                                                                                                                            二手收藏家 0

                                                                                                                                                                                            crawlergo对SPA支持确实一般,不知道优化了没

                                                                                                                                                                                            • 铁杵成针
                                                                                                                                                                                              铁杵成针 1

                                                                                                                                                                                              Windows下跑起来真费劲,依赖冲突太常见了

                                                                                                                                                                                              • 远洋航海者
                                                                                                                                                                                                远洋航海者 0

                                                                                                                                                                                                xray规则库需要手动更新还是自动同步?

                                                                                                                                                                                                • 暗黑审判者
                                                                                                                                                                                                  暗黑审判者 0

                                                                                                                                                                                                  内网用这个会不会动静太大?怕触发安全告警

                                                                                                                                                                                                  • BambooGrove
                                                                                                                                                                                                    BambooGrove 0

                                                                                                                                                                                                    这种自动化流程对提升测试效率确实有帮助

                                                                                                                                                                                                    • 比特守望者
                                                                                                                                                                                                      比特守望者 1

                                                                                                                                                                                                      报告能导出JSON格式吗?想对接自己的监控系统

                                                                                                                                                                                                      • 夜魅使者
                                                                                                                                                                                                        夜魅使者 0

                                                                                                                                                                                                        子域名爆破用的oneforall默认字典,扫常见站还行,冷门的得自己换字典。

                                                                                                                                                                                                        • 雏菊笑笑
                                                                                                                                                                                                          雏菊笑笑 0

                                                                                                                                                                                                          试了在腾讯云跑,5分钟IP就被封了,代理池安排上吧😅

                                                                                                                                                                                                          • 枯骨禅师
                                                                                                                                                                                                            枯骨禅师 1

                                                                                                                                                                                                            dirsearch喂给xray这步会不会重复请求?感觉能加个去重逻辑。

                                                                                                                                                                                                          匿名

                                                                                                                                                                                                          发表评论

                                                                                                                                                                                                          匿名网友

                                                                                                                                                                                                          拖动滑块以完成验证