amass图文教程

极客

本文目录导读:

amass图文教程

  1. 为啥我非要跟你安利这个Amass?
  2. 别慌!保姆级Amass图文教程来了
  3. 我的踩坑心得(说多了都是泪)
  4. 最后碎碎念

** 《Amass图文教程:手把手教你玩转资产发现,这波操作我直呼内行!》


哈喽,各位老铁们!👋 我是你们的老朋友,那个在网络安全和IT运维边缘疯狂试探的“网安小陀螺”,今天咱们不聊虚的,直接上硬菜——Amass图文教程

讲真,第一次接触Amass的时候,我整个人是懵圈的,命令行黑框框,一堆参数,感觉比高数还难啃,但当我真正静下心来,对照着网上的资料一步步摸索,哎哟,真香!这玩意儿简直是资产发现的“瑞士军刀”,太顶了!

为啥我非要跟你安利这个Amass?

你可能要问了,市面上工具那么多,我为啥非得跟Amass死磕?嘿,你听我娓娓道来,这货可不是一般的子域名爆破工具,它牛就牛在数据源聚合上,就像你去菜市场买菜,别人只在一个摊位挑,Amass这家伙直接把整个菜市场(包括网上商城)都给你搬过来了!

它能把证书透明度日志、搜索引擎、DNS数据集、甚至是一些暗网情报(划重点,这里只是比喻哈,咱可不干坏事)里的信息全给你捞出来,这意味着什么?意味着你能比攻击者更早发现自家的“隐形资产”啊!多少公司因为忘了自己有个老测试站点暴露在公网而中招的?想想就后怕!用Amass做一次全面的资产盘点,真的太有必要了!

别慌!保姆级Amass图文教程来了

好啦,不卖关子了,我知道你肯定迫不及待想上手了,咱这教程,绝对是图文并茂,包教包会。

第一步:安装(这步不难,闭眼入)

Windows用户可以用WSL(Windows子系统),或者直接去GitHub下载编译好的exe文件,别跟我说你不会,解压完丢到系统PATH里就行啦!实在不行,用Docker也是个好选择,docker run -it caffix/amass:latest 一行命令拉满,省心!

第二步:基础枚举(咱们先来个“开胃菜”)

打开你的终端,输入下面这个命令:

amass enum -d example.com

看到没?就这么简单!enum是枚举命令,-d指定域名,然后你就看着屏幕上刷刷刷地滚数据吧!感觉就像黑客帝国里的代码雨,贼带感!这时候,Amass会在后台疯狂调用各种API,把所有跟example.com相关的子域名、IP段全给你揪出来,等它跑完,你就收获一份超详细的资产清单了,心里瞬间踏实多了。

第三步:进阶玩法(这才是精髓!)

光枚举可不够,咱得玩点高级的。

  • 被动+主动结合amass enum -active -d example.com,加个-active参数,它就会主动去连接目标域名尝试进行DNS解析,信息收集得更全面,但注意啦,动静越大,越容易被发现,伙伴们要在授权范围内测试哦!
  • 结果可视化输出:跑完一堆数据,看得眼花缭乱?没问题!用 -o result.txt 把结果保存下来,再用 amass viz -d example.com -o output.html 生成一个HTML可视化报告,打开浏览器,那树状图、关系图谱,一目了然,拿去跟领导汇报简直不要太爽!领导都得夸你专业!

我的踩坑心得(说多了都是泪)

用Amass最大的坑,就是API密钥!如果你不配置一些付费的API密钥(比如Censys、Shodan),它的能力会大打折扣,很多数据源都用不了,我当时就是愣头青一个,直接跑,结果数据少得可怜,还以为是工具不行。

老铁们!记得去配置文件config.ini里填上你的密钥,这些密钥很多都有免费额度,搞一搞完全够用了,我当时花了一个下午研究这玩意儿,配置好之后,效果立竿见影!直接起飞!🚀

最后碎碎念

Amass绝对是一个值得你花时间深入研究的好工具,这玩意儿的深度是你想象不到的,像是amass db可以导入导出历史数据,amass track可以监控新出现的子域名,功能多到爆!

如果你也正在做信息安全、渗透测试,或者只是单纯对自己网站安全感兴趣,相信我,搞懂并熟练运用Amass,绝对是稳赚不赔的投资!好啦,今天的分享就到这里,如果你在配置过程中遇到了啥奇葩问题,随时在评论区喊我!咱们下期见,拜拜咯!咱们主打就是一个真实!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]