amass安装详解

极客

amass安装详解:手把手教你搞定这个超好用的资产收集神器!

大家好呀!今天咱们来聊聊amass安装详解这个话题,说实话,我第一次接触amass的时候,真的一头雾水,网上的教程要么太老,要么写得跟天书似的,看得我脑壳疼,所以呢,我决定自己整理一篇amass安装详解,用最接地气的方式,帮大家把这个工具顺顺利利装好!

amass安装详解

什么是amass?为啥要装它?

先简单说一嘴哈,amass是OWASP出品的一款超强的资产收集和子域名枚举工具,做渗透测试或者安全评估的小伙伴应该都听过它的大名,它能帮你找出目标域名下所有的子域名、IP地址、ASN信息等等,简直是信息收集阶段的神器!

amass安装详解这篇文章,就是写给那些想用但又不知道怎么下手的朋友们,别急,跟着我一步步来,保证你能装上!

amass安装详解之准备工作

在开始amass安装详解之前,咱们得先看看自己的环境,amass是用Go语言写的,所以理论上你得有Go环境,不过呢,它官方也提供了编译好的二进制文件,这就方便多了。

我个人的建议是:如果你只是想用,不想折腾编译,直接下二进制包最省事,如果你是个爱折腾的人,那就装Go然后自己编译,也挺有意思的。

amass安装详解:方法一(二进制安装)

这是最简单的amass安装详解方式了,我强烈推荐新手用这个。

去GitHub的amass releases页面,找到最新版本的压缩包,根据你的系统选择对应的文件,比如Linux就选amass_linux_amd64.zip

下载完之后,解压:

unzip amass_linux_amd64.zip

然后把解压出来的amass文件移到你的PATH路径下,

sudo mv amass /usr/local/bin/

搞定!就这么简单,你敲一下amass -version,如果能显示版本号,恭喜你,amass安装详解的第一步已经完成了!

amass安装详解:方法二(Go编译安装)

如果你有Go环境,那就更酷了,这种方式适合喜欢追新版本的朋友。

go install -v github.com/owasp-amass/amass/v4/...@master

等它跑完,amass就会出现在你的$GOPATH/bin目录下,记得把这个目录加到PATH里哦,不然命令行找不到它。

这种amass安装详解方式的好处是,你能拿到最新的代码,功能最全,缺点嘛,就是编译时间有点长,喝杯奶茶等着吧!

amass安装详解:方法三(Docker)

哎呀,如果你连装都不想装,那就用Docker吧!这也是amass安装详解里最省心的方式:

docker run -v $(pwd):/amass caffix/amass:latest enum -d example.com

一行命令,直接开跑!不过Docker方式稍微有点限制,比如配置文件挂载啥的,需要你熟悉一下Docker的用法。

amass安装详解之常见问题

说到这儿,我得吐槽一下,amass安装详解过程中最容易踩的坑就是网络问题,因为amass运行时会去调用很多第三方API,国内网络你懂的,有时候慢得让人想砸电脑。

解决办法嘛,可以配置代理,或者用一些国内的数据源,记得初始化一下配置:

amass init

这个命令会帮你创建默认的配置文件,后面你就可以在里面加API key了。

amass安装详解之基本使用

装好了,总得试试吧?最简单的用法:

amass enum -d example.com

这就开始枚举子域名了,如果你想更深入一点,可以用-passive参数做被动收集,或者-active做主动探测。

我跟你说,第一次看到amass跑出来一大堆子域名的时候,那种感觉真的很爽!就像挖宝一样,哈哈。

总结一下

好了,这篇amass安装详解就到这儿了,咱们回顾一下:二进制安装最简单,Go编译最灵活,Docker最省事,你可以根据自己的情况选一种。

其实amass安装详解真的没那么复杂,很多人是被那些晦涩的文档吓到了,只要你动手试一次,就会发现——咦,原来这么简单?

希望这篇文章能帮到你!如果你在安装过程中遇到啥问题,欢迎留言交流哈,咱们下期再见,拜拜!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]