amass安装详解:手把手教你搞定这个超好用的资产收集神器!
大家好呀!今天咱们来聊聊amass安装详解这个话题,说实话,我第一次接触amass的时候,真的一头雾水,网上的教程要么太老,要么写得跟天书似的,看得我脑壳疼,所以呢,我决定自己整理一篇amass安装详解,用最接地气的方式,帮大家把这个工具顺顺利利装好!

什么是amass?为啥要装它?
先简单说一嘴哈,amass是OWASP出品的一款超强的资产收集和子域名枚举工具,做渗透测试或者安全评估的小伙伴应该都听过它的大名,它能帮你找出目标域名下所有的子域名、IP地址、ASN信息等等,简直是信息收集阶段的神器!
amass安装详解这篇文章,就是写给那些想用但又不知道怎么下手的朋友们,别急,跟着我一步步来,保证你能装上!
amass安装详解之准备工作
在开始amass安装详解之前,咱们得先看看自己的环境,amass是用Go语言写的,所以理论上你得有Go环境,不过呢,它官方也提供了编译好的二进制文件,这就方便多了。
我个人的建议是:如果你只是想用,不想折腾编译,直接下二进制包最省事,如果你是个爱折腾的人,那就装Go然后自己编译,也挺有意思的。
amass安装详解:方法一(二进制安装)
这是最简单的amass安装详解方式了,我强烈推荐新手用这个。
去GitHub的amass releases页面,找到最新版本的压缩包,根据你的系统选择对应的文件,比如Linux就选amass_linux_amd64.zip。
下载完之后,解压:
unzip amass_linux_amd64.zip
然后把解压出来的amass文件移到你的PATH路径下,
sudo mv amass /usr/local/bin/
搞定!就这么简单,你敲一下amass -version,如果能显示版本号,恭喜你,amass安装详解的第一步已经完成了!
amass安装详解:方法二(Go编译安装)
如果你有Go环境,那就更酷了,这种方式适合喜欢追新版本的朋友。
go install -v github.com/owasp-amass/amass/v4/...@master
等它跑完,amass就会出现在你的$GOPATH/bin目录下,记得把这个目录加到PATH里哦,不然命令行找不到它。
这种amass安装详解方式的好处是,你能拿到最新的代码,功能最全,缺点嘛,就是编译时间有点长,喝杯奶茶等着吧!
amass安装详解:方法三(Docker)
哎呀,如果你连装都不想装,那就用Docker吧!这也是amass安装详解里最省心的方式:
docker run -v $(pwd):/amass caffix/amass:latest enum -d example.com
一行命令,直接开跑!不过Docker方式稍微有点限制,比如配置文件挂载啥的,需要你熟悉一下Docker的用法。
amass安装详解之常见问题
说到这儿,我得吐槽一下,amass安装详解过程中最容易踩的坑就是网络问题,因为amass运行时会去调用很多第三方API,国内网络你懂的,有时候慢得让人想砸电脑。
解决办法嘛,可以配置代理,或者用一些国内的数据源,记得初始化一下配置:
amass init
这个命令会帮你创建默认的配置文件,后面你就可以在里面加API key了。
amass安装详解之基本使用
装好了,总得试试吧?最简单的用法:
amass enum -d example.com
这就开始枚举子域名了,如果你想更深入一点,可以用-passive参数做被动收集,或者-active做主动探测。
我跟你说,第一次看到amass跑出来一大堆子域名的时候,那种感觉真的很爽!就像挖宝一样,哈哈。
总结一下
好了,这篇amass安装详解就到这儿了,咱们回顾一下:二进制安装最简单,Go编译最灵活,Docker最省事,你可以根据自己的情况选一种。
其实amass安装详解真的没那么复杂,很多人是被那些晦涩的文档吓到了,只要你动手试一次,就会发现——咦,原来这么简单?
希望这篇文章能帮到你!如果你在安装过程中遇到啥问题,欢迎留言交流哈,咱们下期再见,拜拜!