Ashok:一款多功能开源网络侦查OSINT工具

关于Ashok

Ashok是一款多功能开源网络侦查公开资源情报OSINT工具,该工具可谓是OSINT领域中的瑞士军刀,广大研究人员可以使用该工具轻松完成网络侦查任务。

侦察是渗透测试的第一阶段,这意味着在计划任何实际攻击之前收集信息。因此,Ashok是一款针对渗透测试人员的令人难以置信的快速侦察工具,专为侦察阶段而设计。在Ashok-v1.1中,还引入了先进的google dorker和wayback crawling machine。

功能介绍

1、Wayback Crawler Machine

2、Google Dorking(无限制)

3、Github信息收集/爬取

4、子域名识别功能

5、内容管理系统/开发技术检测(支持自定义Header)

工具要求

python-Wappalyzer

requests

google

工具安装

由于该工具基于Python 3.7开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3.7+环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
~> git clone https://github.com/ankitdobhal/Ashok

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

复制代码
~> cd Ashok

~> python3.7 -m pip3 install -r requirements.txt

Docker

复制代码
$ docker pull powerexploit/ashok-v1.2

$ docker container run -it powerexploit/ashok-v1.2  --help

工具帮助信息

复制代码
usage: Ashok.py [options]

 

--headers HEADERS:目标URL的Httpheaders

--dns DNS:目标域dns查询

--subdomain SUBDOMAIN:查找目标域的子域名

--nmap NMAP:目标域执行Nmapscan

--username USERNAME:目标Github用户名

--cms CMS:使用目标的URL Header进行CMS检测

--extract EXTRACT:从目标url(https/http)中提取链接

--cidr CIDR:查找目标子域名网络CIDR

--banner BANNER:获取目标IP地址的Banner

--geoip GEOIP:针对目标IP执行GeoIP查询

--wayback WAYBACK:爬取目标域名的WAYBACK文档记录

--dorknumber DORKNUMBER:Google dorking结果

工具运行演示

从单个 URL 中提取 Http Header:

复制代码
Option: --headers
复制代码
~>  python3.7 Ashok.py --headers https://www.example.com

单个目标域的 DNS 查找:

复制代码
Option: --dns
复制代码
~> python3.7 Ashok.py --dns example.com

单个目标域的子域名查找:

复制代码
Option: --subdomain
复制代码
~> python3.7 Ashok.py --subdomain example.com

使用 nmap 对单个目标域进行端口扫描:

复制代码
Option: --nmap
复制代码
~> python3.7 Ashok.py --nmap example.com

使用目标的 Github 用户名提取数据:

复制代码
Option: --username
复制代码
~> python3.7 Ashok.py --username example [Github_Username]

检测目标网址的 Cms:

复制代码
Option: --cms
复制代码
~> python3.7 Ashok.py --cms https://example.com

从目标域中提取链接:

复制代码
Option: --extract
复制代码
~> python3.7 Ashok.py --extract example.com

目标子网CIDR查询:

复制代码
Option: --cidr
复制代码
~> python3.7 Ashok.py --cidr 192.168.0.1/24

目标 IP 地址的Banner抓取:

复制代码
Option: --banner
复制代码
~> python3.7 Ashok.py --banner 209.104.123.12

目标 IP 地址的 GeoIP 查找:

复制代码
Option: --geoip
复制代码
~> python3.7 Ashok.py --geoip 192.168.0.1

转储互联网WAYBACK MACHINE,其中包含单个 URL 的 JSON 输出:

复制代码
Option: --wayback
复制代码
~> python3.7 Ashok.py --wayback https://example.com

Google dorking 搜索结果:

复制代码
Option: --dorknumber
复制代码
~> python3.7 Ashok.py --dorknumber 10

工具运行截图

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可协议。

项目地址

Ashok :【GitHub传送门

参考资料

https://hackertarget.com/

相关推荐
fthux8 小时前
装闭 RenoPit 源码解析(05):FastAPI与Celery如何执行AI装修分析
人工智能·ai·开源·github·open source·renopit
冬奇Lab9 小时前
开源项目第183期:Ontology Playground — 微软出品的本体论可视化学习工具,零后端、浏览器直接运行
人工智能·microsoft·开源
2401_865382509 小时前
密评与等保的关系:不是替代,而是互补
网络·信息化造价
NocoBase10 小时前
如何用 AI 和 NocoBase 搭建一套可投入生产的 CRM
低代码·ai·开源·无代码·无代码开发平台
马拉AI11 小时前
腾讯开源 Agent 记忆系统,AI“换对话就忘”的问题有了新解法(附安装使用教程)
人工智能·算法·开源·科研
白狐_79811 小时前
408计算机网络第3章:PPP协议——帧格式、LCP/NCP、状态机与真题精讲
网络·计算机网络·智能路由器
MIXLLRED11 小时前
解决——Ubuntu远程桌面指令更换网络
linux·网络·ubuntu
zt1985q13 小时前
本地部署开源网络书签与内容管理工具 Karakeep 并实现外部访问
运维·服务器·网络·数据库·网络协议·开源
JEECG低代码平台15 小时前
JimuChatBI 重磅发布 v1.0:首款开源对话式 Chat2BI 智能问数产品
开源
白狐_79815 小时前
408计算机网络第3章:以太网交换机与共享式以太网——知识总结
服务器·网络·计算机网络