今天给大家介绍的是一款名叫Rock-ON的 *** 侦察工具,它是一款多功能合一的情报侦察工具,广大研究人员只需要给它提供一个域名地址,剩下的工作就可以交给Rock-ON来完成啦!
Rock-On是一款集多功能于一身的 *** 侦查工具,它可以给广大研究人员的 *** 侦查活动提供帮助。它的主要功能是将整个 *** 侦查过程中需要手动处理的过程全部以自动化的方式实现,以帮助研究人员节省时间上的开支。
1、 子域名爬取
2、 搜索A.S.N -> NetBlock ->IP地址
3、 地址解析
4、 搜索端口
5、 搜索VHost
6、 搜索目录
7、 搜索次级域名
8、 资产跟踪&实时监控
9、 Slack通知推送
10、搜索 *** 链接&相关链接&敏感文件
11、主动/被动爬取
设备配置:Debian(v9.4)、4GB RAM(DigitalOcean),VPS
首先,我们需要在sub.sh中设置API以及相应的密钥。
如需移除:
1、 删除第13-18行;
2、 在第47和48行设置你的API以及相应的密钥:
export CENSYS_API_ID=your_key_here
Slack通知推送
在sub.sh、ASN.sh、Sublert.py和config.py中修改你的WebHook地址,修改方式如下:
1、 替换sub.sh中第113行以及ASN.sh中第15行的WebHook地址;
2、 替换Tools/sublert/config.py中的WebHook地址;
配置手册:【参考文档】
开发人员在实现Rock-On的过程中,使用到了社区中大量优秀的代码库,其中包括:
1.Sublist3r
2.Knock
3.Subfinder
4.Censys
5.Amass
6.CTLogs
7.CTFR
8.Wayback
9.SanDomains
10.AltDns
11.NMAP
12.Masscan
13.MassDNS
14.Sublert
15.Aquatone
16.Vhost
17.Rapid7FDNS DB
18.AWS-CLI
19.Dirsearch
大家可以使用下列命令配置Go环境:
wget https://dl.google.com/go/go1.12.5.linux-amd64.tar.gz
tar -C /usr/local -xzfgo1.12.5.linux-amd64.tar.gz
rm -f go1.12.5.linux-amd64.tar.gz
nano ~/.profile
完成之后,需要在.profile文件中添加下列配置代码:
export PATH=$PATH:/usr/local/go/bin
export GOROOT=/usr/local/go
如果你使用的是一台全新的VPS,请在安装之前运行下列代码:
sudo apt-get upgrade && sudo apt-getupdate && sudo apt-get install git
接下来,使用git命令将Rock-On从GitHub代码库克隆至本地:
git clone https://github.com/SilverPoision/Rock-ON.git
cd Rock-ON
chmod +x rockon.sh
./rockon.sh
1
除此之外,别忘了使用下列命令配置你的AWS凭证:
aws configure
运行下列命令:
./rockon.sh
然后根据你的需求来选择相应的功能。
工具运行截图:
如果你需要选择第四个选项,那么在首次使用之前需要先运行下列命令:
gem install colorize
Rock-On:【GitHub传送门】
* 参考来源:SilverPoision,FB小编Alpha_h4ck编译,转自FreeBuf
微信记录是我们的一部分生活隐私,一般是我们自己掌握的,不想被别人看见。可是随着社会上的事务越来越繁杂,很多姐妹们会担心自己的老公是不是也会像那些明星一样出轨呢?这个时候大家做的第一件事情肯定都是在网络...
黑客教你定位手机位置,非常实用的技巧,2月19日,明尼苏达大学在一项新的钻研中发掘,挪动网页泄漏了用户的地舆地位,使第三方能够或许在手机用户不知情的环境下放松追踪他们的地位。 黑客教你定位手机位置...
老公出轨如何调查微信 想调查下老公的微信聊天记录-免费接单黑客 众所周知,iPhone以安全而闻名。正是因为它实在是太安全了,所以FBI一直对苹果公司特别关注。不过,不管怎样,iPhone也并不是无...
黑客是神秘的,而且他们也有种类之分。有的黑客专门靠接单为生,他们以接单为收入;有写黑客只是因为兴趣而当黑客……那么如何找到这些专业接单的黑客呢?其实啊,那些专门靠接单为收入的黑客是有专门的平台的,这就...
苹果AppStore宕机无法打开的原因 12月26日上午,据报道,今天上午,许多国内用户通过微博报道,苹果的应用商店开门速度缓慢,甚至无法开门。 大约早上8点,用户反馈开始出现在微博上,基本上...
黑客教你查询某人信息,非常实用的三种方法360平安中间歹意网址监测数据表现,以前一周,针对木马家当链中“微软MPEG-2视频毛病”的网络攻打居高不下,日均跨越500万次。针对这一毛病,360保安28日...