Rock-ON:一款多功能合一的 *** 侦察工具_ *** 侦察

访客4年前黑客文章1074

今天给大家介绍的是一款名叫Rock-ON的 *** 侦察工具,它是一款多功能合一的情报侦察工具,广大研究人员只需要给它提供一个域名地址,剩下的工作就可以交给Rock-ON来完成啦!

一、工具介绍

Rock-On是一款集多功能于一身的 *** 侦查工具,它可以给广大研究人员的 *** 侦查活动提供帮助。它的主要功能是将整个 *** 侦查过程中需要手动处理的过程全部以自动化的方式实现,以帮助研究人员节省时间上的开支。

2.1.功能介绍

1、 子域名爬取

2、 搜索A.S.N -> NetBlock ->IP地址

3、 地址解析

4、 搜索端口

5、 搜索VHost

6、 搜索目录

7、 搜索次级域名

8、 资产跟踪&实时监控

9、 Slack通知推送

10、搜索 *** 链接&相关链接&敏感文件

11、主动/被动爬取

2.2.工具使用建议

设备配置:Debian(v9.4)、4GB RAM(DigitalOcean),VPS

二、基于Censys

首先,我们需要在sub.sh中设置API以及相应的密钥。

如需移除:

1、 删除第13-18行;

2、 在第47和48行设置你的API以及相应的密钥:

export CENSYS_API_ID=your_key_here

Slack通知推送

在sub.sh、ASN.sh、Sublert.py和config.py中修改你的WebHook地址,修改方式如下:

1、 替换sub.sh中第113行以及ASN.sh中第15行的WebHook地址;

2、 替换Tools/sublert/config.py中的WebHook地址;

配置手册:【参考文档】

2.1.引用代码库

开发人员在实现Rock-On的过程中,使用到了社区中大量优秀的代码库,其中包括:

1.Sublist3r

2.Knock

3.Subfinder

4.Censys

5.Amass

6.CTLogs

7.CTFR

8.Wayback

9.SanDomains

10.AltDns

11.NMAP

12.Masscan

13.MassDNS

14.Sublert

15.Aquatone

16.Vhost

17.Rapid7FDNS DB

18.AWS-CLI

19.Dirsearch

三、工具依赖

3.1.Go语言环境

大家可以使用下列命令配置Go环境:

wget https://dl.google.com/go/go1.12.5.linux-amd64.tar.gz

tar -C /usr/local -xzfgo1.12.5.linux-amd64.tar.gz

rm -f go1.12.5.linux-amd64.tar.gz

nano ~/.profile

完成之后,需要在.profile文件中添加下列配置代码:

export PATH=$PATH:/usr/local/go/bin

export GOROOT=/usr/local/go

四、工具安装

如果你使用的是一台全新的VPS,请在安装之前运行下列代码:

sudo apt-get upgrade && sudo apt-getupdate && sudo apt-get install git

接下来,使用git命令将Rock-On从GitHub代码库克隆至本地:

git clone https://github.com/SilverPoision/Rock-ON.git

cd Rock-ON

chmod +x rockon.sh

./rockon.sh

1

除此之外,别忘了使用下列命令配置你的AWS凭证:

aws configure

五、工具使用

运行下列命令:

./rockon.sh

然后根据你的需求来选择相应的功能。

工具运行截图:

如果你需要选择第四个选项,那么在首次使用之前需要先运行下列命令:

gem install colorize

六、项目地址

Rock-On:【GitHub传送门】

* 参考来源:SilverPoision,FB小编Alpha_h4ck编译,转自FreeBuf

标签: 好话题

相关文章

微信如何定时发送朋友圈

现在人们越来越多的喜欢把自己的真实生活分享到网络这一个空间里,其实一开始的时候,我们都是一些陌生人用着陌生的语气和别人单独聊着天的,哪怕说是看不到这一个人的样子我们也会因为和他聊聊天感到非常开心。一开...

教你怎样同步接收老婆微信(同步老婆微信建议收藏)

一大早,丈夫手机收到一条拖泥带水的短信,媳妇用王菲的字条在他的身边的人圈里发了一张他们婚礼的照片《发誓主权》。出其不意的是,一系列的女孩被炸飞了。 即日,杭州市拱墅区国民审查院以涉嫌欺骗罪对该须眉答...

IBM研究:访客管理系统存在漏洞 黑客可潜入敏感区域_管理

据美国科技媒体TechCrunch报道,IBM安全研究人员发现,在最流行的5大访客管理系统中有19个漏洞,黑客可以利用漏洞窃取相关数据,甚至可以潜入办公大楼敏感、禁止区域。  办公楼大厅、待客区经常装...

怎么预防乳腺癌

听说女人很容易得乳腺癌,要怎样预防呢?要吃什么?避免什么? 从吃上“封锁”乳腺癌 避免饮酒:饮酒对于女性来说,其危害要比男性大得多。饮酒妇女患乳腺癌的危险性较很少饮酒者高,每日饮酒1杯或l杯以上者,...

对方微信聊天记录可以查看吗 可以查看别人微信聊天记录吗

对方微信聊天记录可以查看吗 可以查看别人微信聊天记录吗 在这漫长的一生中,我们会遇到很多人,在这些人身上总有那么一刻让我们很着迷。 男人的喜欢和爱有什么区别呢 1. 但是在这些人身上,我们无法区...

淘宝有黑客接单暗号?淘宝黑客接单暗号是什么_淘宝有黑客接单暗号

淘宝有黑客接单暗号?淘宝黑客接单暗号是什么,许多读者都会问淘宝上的黑客是否接受命令。其中一些人有密码,这似乎是真的。首先,我们说,这种行为无论是对是假,都是绝对非法的。我们可以仔细考虑。黑客、命令和密...