工具簡介:
AsamF是一款集成多個網絡資產測繪平臺的搜索工具
AsamF,Asset survey and mapping
本程序僅供學習研究使用,請勿利用本程序損害任何個人或企業的利益,造成一切影響,開發者將不承擔任何責任!
請勿濫用本程序,使用本程序將默認遵守各個平臺方的所有條款。
功能簡介:
V0.1.4版本更新
由于更新了配置文件,需要重新生成配置文件。否則子域名收集的部分功能會缺失。
- 優化了shoda myip以及ds的格式輸出;


- 增加了masscan端口掃描功能,目前該功能比較雞肋,只會掃預設的常見端口。這個性能還是不夠好,該功能看看就好。

- 集成了subfinder子域名收集功能。
在調用愛企查 -cn -cnf功能將同時會對獲取到的企業域名進行子域名收集。需要在配置文件中寫入相應的key,不寫也可以,結果會少一些。

AsamF -sd 'xxx.com' 主動調用

ToDo:
- 優化配置文件
- 優化端口掃描
- 增加c段掃描
V0.1.3版本更新
- 修復了生成json配置文件的問題。
- 增加shodan功能。其中-option、-facets是作為shodan查詢的重點輔助選項:

查詢我的ip信息:

查看shodan 賬戶info:

查看shodan api info:

查看shodan最受歡迎的標簽:

常規查詢:

-option選項:
-option選擇請輸入英文首字母縮寫。包括:hi、dd、ds、dr、p。目前僅支持5個參數。
hi: hostip,hostinformatio。主機信息查詢。

dd:dnsdomain,Domain Information。獲取給定域的所有子域和其他DNS條目。每次查找使用1個查詢信用。該功能需要成為member才能使用。

ds:dnsresolve,DNS Lookup。在提供的主機名列表中查找IP地址,支持輸入多個主機名,以“,”隔開。

dr:dnsreverse,Reverse DNS Lookup。查找已為給定IP地址列表定義的主機名。該功能需要成為member才能使用。

p:port,Filtered by Ports 。該功能需要成為member才能使用。
AsamF -shodan '7001' -option p
-facets 選擇是作為shodan高級搜索的選項。該功能需要成為member才能使用。
如:asn、domain、city、device、ip、isp、org、os、vuln、tag、version等等。請自行研究。
example:AsamF -shodan 'xxxx' -facets ip
一個小小的組合使用例子:

V0.1.2版本更新

1.增加愛企查通過公司名稱查域名功能;
調用:-cn 。例子:

2.增加愛企查批量公司名查詢域名功能;
調用:-cnf 。例子:

3.增加愛企查通過公司名查備案信息、分支機構、控股公司占比及域名信息功能;
調用:-aqc。例子:
獲取到的控股公司會再次獲取該公司的域名信息。


4.增加fofa排除蜜罐功能。由于fofa政策修改,該功能目前企業會員才能支持。
無法演示,因為我也沒有企業會員。
調用:-e 1來使用。例子:
./AsamF -fofa 'xxx' -e 1
- 剛剛加了fofa搜索本地icon以及url搜索icon功能。

本次更新修改了配置文件的格式為json
需要將愛企查的cookie添加到配置文件中'aiqicha'中。
將Fofa、Zoomeye、Quake、Hunter集成在一起。
本程序可以單獨使用上述平臺,也可以同時調用4個平臺,因為4個平臺的語法格式不同,因此調用4個平臺聚合搜索的選項不支持語法組合使用,也不是所有的選項均支持4個平臺,-h有說明。
- 優化各個平臺的取key,通過 -fk -hk -qk -zk 可以分別取key;
- 新增了判斷ip是否為蜜罐功能;
- -domian、-app、-host、-title、-port、-server、-ih 這幾個選項會聚合平臺來搜索。具體見-h描述。
- -fofatotal 可以配合 -fields 使用,默認值為title。
- -zoomeyedomain 可以配合'-rs 1' 進行關聯查詢,默認不關聯。
- 修改了取數據方式。會根據查詢數據結果數量來獲取結果。使用Zoomeye、Quake、Hunter沒有進行限制,因此存在結果數量太大,會一直獲取到apikey的額度為0,使用時請注意。fofa不存在該問題,最多10000條數據。
- 新增info功能,可以查詢各個賬戶的信息。hunter不支持





-fofahost 主機搜索

-fofatotal 聚合功能

-zoomeyehost

-zoomeyeweb

-zoomeyedomain

自行研究吧...
未來還會新增一些功能
中國網絡空間安全協會
天億網絡安全
FreeBuf
一顆小胡椒
RacentYY
關鍵基礎設施安全應急響應中心
公安部網安局
奇安信集團
聚銘網絡
奇安信集團
虹科網絡安全
虹科網絡安全