Rock-ON:一款多功能合一的网络侦察工具

2019 年 8 月 11 日 FreeBuf

今天给大家介绍的是一款名叫Rock-ON的网络侦察工具,它是一款多功能合一的情报侦察工具,广大研究人员只需要给它提供一个域名地址,剩下的工作就可以交给Rock-ON来完成啦!

一、工具介绍

Rock-On是一款集多功能于一身的网络侦查工具,它可以给广大研究人员的网络侦查活动提供帮助。它的主要功能是将整个网络侦查过程中需要手动处理的过程全部以自动化的方式实现,以帮助研究人员节省时间上的开支。

2.1.功能介绍

1、 子域名爬取

2、 搜索A.S.N -> NetBlock ->IP地址

3、 地址解析

4、 搜索端口

5、 搜索VHost

6、 搜索目录

7、 搜索次级域名

8、 资产跟踪&实时监控

9、 Slack通知推送

10、搜索JS链接&相关链接&敏感文件

11、主动/被动爬取

2.2.工具使用建议

设备配置:Debian(v9.4)、4GB RAM(DigitalOcean),VPS

二、基于Censys

首先,我们需要在sub.sh中设置API以及相应的密钥。

如需移除:

1、 删除第13-18行;

2、 在第47和48行设置你的API以及相应的密钥:

  
  
    
export CENSYS_API_ID=your_key_here

Slack通知推送

在sub.sh、ASN.sh、Sublert.py和config.py中修改你的WebHook地址,修改方式如下:

1、 替换sub.sh中第113行以及ASN.sh中第15行的WebHook地址;

2、 替换Tools/sublert/config.py中的WebHook地址;

配置手册:【参考文档】(阅读原文获取)

2.1.引用代码库

开发人员在实现Rock-On的过程中,使用到了社区中大量优秀的代码库,其中包括:

1.Sublist3r
2.Knock
3.Subfinder
4.Censys
5.Amass
6.CTLogs
7.CTFR
8.Wayback
9.SanDomains
10.AltDns
11.NMAP
12.Masscan
13.MassDNS
14.Sublert
15.Aquatone
16.Vhost
17.Rapid7FDNS DB
18.AWS-CLI
19.Dirsearch

三、工具依赖

3.1.Go语言环境

大家可以使用下列命令配置Go环境:

wget https://dl.google.com/go/go1.12.5.linux-amd64.tar.gz
tar -C /usr/local -xzfgo1.12.5.linux-amd64.tar.gz
rm -f go1.12.5.linux-amd64.tar.gz
nano ~/.profile

完成之后,需要在.profile文件中添加下列配置代码:

export PATH=$PATH:/usr/local/go/binexport GOROOT=/usr/local/go

四、工具安装

如果你使用的是一台全新的VPS,请在安装之前运行下列代码:

sudo apt-get upgrade && sudo apt-getupdate && sudo apt-get install git

接下来,使用git命令将Rock-On从GitHub代码库克隆至本地:

git clone https://github.com/SilverPoision/Rock-ON.gitcd Rock-ONchmod +x rockon.sh./rockon.sh1

除此之外,别忘了使用下列命令配置你的AWS凭证:

aws configure

五、工具使用

运行下列命令:

./rockon.sh

然后根据你的需求来选择相应的功能。

工具运行截图:

如果你需要选择第四个选项,那么在首次使用之前需要先运行下列命令:

gem install colorize

六、项目地址

Rock-On:【GitHub传送门】

* 参考来源:SilverPoision,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

精彩推荐


登录查看更多
0

相关内容

【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
118+阅读 · 2020年5月10日
和积网络综述论文,Sum-product networks: A survey,24页pdf
专知会员服务
24+阅读 · 2020年4月3日
【模型泛化教程】标签平滑与Keras, TensorFlow,和深度学习
专知会员服务
21+阅读 · 2019年12月31日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
30+阅读 · 2019年10月17日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
UML建模工具一览(20190909 更新)
UMLChina
12+阅读 · 2019年9月9日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
手把手教你用Python做一个哄女友神器,小白可上手
网易智能菌
5+阅读 · 2019年6月15日
ISeeYou一款强大的社工工具
黑白之道
31+阅读 · 2019年5月17日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Self-Driving Cars: A Survey
Arxiv
41+阅读 · 2019年1月14日
Feature Denoising for Improving Adversarial Robustness
Arxiv
15+阅读 · 2018年12月9日
Arxiv
5+阅读 · 2018年10月11日
Recurrent Fusion Network for Image Captioning
Arxiv
3+阅读 · 2018年7月31日
Arxiv
12+阅读 · 2018年1月28日
VIP会员
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
UML建模工具一览(20190909 更新)
UMLChina
12+阅读 · 2019年9月9日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
手把手教你用Python做一个哄女友神器,小白可上手
网易智能菌
5+阅读 · 2019年6月15日
ISeeYou一款强大的社工工具
黑白之道
31+阅读 · 2019年5月17日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Top
微信扫码咨询专知VIP会员