0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款適用于以滲透測試團(tuán)隊(duì)為場景的移動(dòng)端信息收集掃描工具

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-07-05 10:17 ? 次閱讀

工具介紹

一款適用于以HW行動(dòng)/紅隊(duì)/滲透測試團(tuán)隊(duì)為場景的移動(dòng)端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具,可以幫助滲透測試工程師、攻擊隊(duì)成員、紅隊(duì)成員快速收集到移動(dòng)端或者靜態(tài)WEB站點(diǎn)中關(guān)鍵的資產(chǎn)信息并提供基本的信息輸出,如:Title、Domain、CDN、指紋信息、狀態(tài)信息等。

d4c78a8a-1acb-11ee-962d-dac502259ad0.png

環(huán)境說明

Apk文件解析需要使用JAVA環(huán)境,JAVA版本1.8及以下

Python3的運(yùn)行環(huán)境

適合場景

日常滲透測試中對(duì)APP中進(jìn)行關(guān)鍵資產(chǎn)信息收集,比如URL地址、IP地址、關(guān)鍵字等信息的采集等。

大型攻防演練場景中對(duì)APP中進(jìn)行關(guān)鍵資產(chǎn)信息收集,比如URL地址、IP地址、關(guān)鍵字等信息的采集等。

對(duì)WEB網(wǎng)站源代碼進(jìn)行URL地址、IP地址、關(guān)鍵字等信息進(jìn)行采集等(可以是開源的代碼也可以是右擊網(wǎng)頁源代碼另存為)。

對(duì)H5頁面進(jìn)行進(jìn)行URL地址、IP地址、關(guān)鍵字等信息進(jìn)行采集等。

對(duì)某個(gè)APP進(jìn)行定相信息收集等

功能介紹

 支持目錄級(jí)別的批量掃描
 支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集
 支持APK、IPA、H5等文件自動(dòng)下載并進(jìn)行一鍵信息收集
 支持自定義請(qǐng)求頭、請(qǐng)求報(bào)文、請(qǐng)求方法
 支持規(guī)則自定義,隨心自定義掃描規(guī)則
 支持自定義忽略資源文件
 支持自定義配置Android殼規(guī)則
 支持自定義配置中間件規(guī)則
 支持Android加固殼、iPA官方殼的檢測
 支持IP地址、URL地址、中間件(json組件和xml組件)的信息采集
 支持Android對(duì)應(yīng)包名下內(nèi)容的采集
 支持網(wǎng)絡(luò)嗅探功能,可以提供基本的信息輸出
 支持Windows系統(tǒng)、MacOS系統(tǒng)、*nux系列的系統(tǒng)
 具備簡單的AI識(shí)別功能,可以快速過濾三方URL地址
 指紋識(shí)別模塊(待寫)
 添加國際化語言包(待寫)
 一鍵對(duì)APK文件進(jìn)行自動(dòng)修復(fù)(待寫)
 識(shí)別到殼后自動(dòng)進(jìn)行脫殼處理(待寫)

工具使用

1. 安裝依賴庫

cdAppInfoScanner
python -m pip install -r requirements.txt

2.運(yùn)行(基礎(chǔ)版)

掃描Android應(yīng)用的APK文件、DEX文件、需要下載的APK文件下載地址、保存需要掃描的文件的目錄

pythonapp.pyandroid-i

掃描iOS應(yīng)用的IPA文件、Mach-o文件、需要下載的IPA文件下載地址、保存需要掃描的文件目錄

pythonapp.pyios-i

掃描Web站點(diǎn)的文件、目錄、需要緩存的站點(diǎn)URl

pythonapp.pyweb-i

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 掃描
    +關(guān)注

    關(guān)注

    0

    文章

    198

    瀏覽量

    24831
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4808

    瀏覽量

    68808
  • 移動(dòng)端
    +關(guān)注

    關(guān)注

    0

    文章

    41

    瀏覽量

    4425

原文標(biāo)題:神器!移動(dòng)端APP信息收集掃描工具

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    EVAL-AD7785EBZ是一款完整的模擬前端,適用于低頻測量應(yīng)用

    EVAL-AD7785EBZ,AD7785評(píng)估板,是一款低功耗,20位sigma-delta ADC。 AD7785是一款完整的模擬前端,適用于低頻測量應(yīng)用
    發(fā)表于 08-23 08:37

    一款易于使用的評(píng)估工具ADXRS290 MEMS陀螺儀

    EVAL-ADXRS290Z-S2,iMEMS ADXRS290慣性傳感器評(píng)估系統(tǒng)是一款易于使用的評(píng)估工具適用于慣性傳感器產(chǎn)品的臺(tái)式或臺(tái)式特性。該系統(tǒng)由慣性傳感器評(píng)估板(ISEB)或主板組成
    發(fā)表于 06-01 17:03

    web滲透測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除?! ?.形成報(bào)告(漏洞描述、測試過程、風(fēng)險(xiǎn)評(píng)級(jí)、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    怎么設(shè)計(jì)一款基于滲透測試的Web漏洞掃描系統(tǒng)?

    Web漏洞掃描原理是什么?怎么設(shè)計(jì)一款基于滲透測試的Web漏洞掃描系統(tǒng)?
    發(fā)表于 05-10 06:07

    求大佬分享一款適用于激光及MRI的寬帶LDMOS晶體管

    求大佬分享一款適用于激光及MRI的寬帶LDMOS晶體管
    發(fā)表于 06-08 06:29

    一款適用于STM32的UI設(shè)計(jì)軟件

    最近發(fā)現(xiàn)一款適用于STM32的UI設(shè)計(jì)軟件,界面炫酷,操作方便,經(jīng)過幾天的摸索,終于將TouchGFX+STM32CubeMX+STM32CubeIDE創(chuàng)建項(xiàng)目工程的全過程走通。在安裝
    發(fā)表于 08-04 07:00

    介紹一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目標(biāo)設(shè)備rdp端口登錄、mstsc遠(yuǎn)程連接記錄、mstsc密碼和安全事件中。
    的頭像 發(fā)表于 09-09 09:47 ?1191次閱讀

    介紹一款功能強(qiáng)大的自動(dòng)化Deauth滲透測試工具

    autodeauth是一款功能強(qiáng)大的自動(dòng)化Deauth滲透測試工具,該工具可以幫助廣大研究人員自動(dòng)化的形式針對(duì)本地網(wǎng)絡(luò)執(zhí)行Deauth
    的頭像 發(fā)表于 09-26 09:26 ?1275次閱讀

    如何設(shè)計(jì)一款適用于各類電池尺寸、電壓和外形的電池測試

    如何設(shè)計(jì)一款適用于各類電池尺寸、電壓和外形的電池測試
    發(fā)表于 10-28 12:00 ?0次下載
    如何設(shè)計(jì)<b class='flag-5'>一款</b><b class='flag-5'>適用于</b>各類電池尺寸、電壓和外形的電池<b class='flag-5'>測試</b>儀

    一款適用于紅藍(lán)對(duì)抗的演練工具Goblin介紹

    Goblin 是一款適用于紅藍(lán)對(duì)抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導(dǎo)用戶操作。
    的頭像 發(fā)表于 11-01 09:06 ?1728次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動(dòng)/紅隊(duì)/
    的頭像 發(fā)表于 11-18 09:32 ?2898次閱讀

    一款帶有人工智能的自動(dòng)化主機(jī)滲透工具

    和Nmap這兩強(qiáng)大的網(wǎng)絡(luò)安全工具實(shí)現(xiàn)其部分功能,并執(zhí)行滲透測試。除此之外,該工具還整合了個(gè)命
    的頭像 發(fā)表于 04-14 16:10 ?745次閱讀

    一款擴(kuò)展性高的滲透測試框架滲透測試框架

    MYExploit 簡介 一款擴(kuò)展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本
    的頭像 發(fā)表于 05-30 09:06 ?592次閱讀
    <b class='flag-5'>一款</b>擴(kuò)展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架

    一款基于go的windows信息收集工具

    、工具介紹 一款基于go的windows信息收集工具,主要
    的頭像 發(fā)表于 06-25 10:13 ?687次閱讀
    <b class='flag-5'>一款</b>基于go的windows<b class='flag-5'>信息</b><b class='flag-5'>收集</b><b class='flag-5'>工具</b>

    淺談Web滲透信息收集(上)

    信息收集滲透測試過程中是最重要的環(huán),本篇重點(diǎn)討論Whois查詢與域名信息
    的頭像 發(fā)表于 12-15 15:18 ?1008次閱讀
    淺談Web<b class='flag-5'>滲透</b>之<b class='flag-5'>信息</b><b class='flag-5'>收集</b>(上)