自动化监控收集资产工具 laoyue

admin 2023年2月15日10:24:40评论234 views字数 1101阅读3分40秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一款自动化监控收集资产的工具,可以帮助你定期收获资产,敏感信息和漏洞信息。

0x02 安装与使用

1.使用git拉取项目到vps(centos7)服务器
git clone https://github.com/Soufaker/laoyue.git
2.在config.ini中填入自己的各种key,包括某查的cookie,某fa的key,某图的key,钉钉的key(可以搞多个账号白嫖每天的500积分)

自动化监控收集资产工具  laoyue

3.注意你自己使用的python3表示方式,有的师傅服务器python3用的是pyhon或者python3.x啥标识,自行更改build.sh中和laoyue.py中的python表示方式.默认为python3
4.使用chomod 777 biuld.sh加权限安装所需依赖
./build.sh
5.三种使用场景需要的命令(-c由于调用的某眼查 vps是会被墙的所以要跑就得先去国内服务器跑一下,等收集到域名在使用第3个命令监控就行了)
1.python3 laoyue.py -c "公司名" -o 50 -x 1 #爬取单个公司下的子公司所有域名信息可以在result/domain下查看 2.python3 laoyue.py -c "公司名" -m 1 -n 1 -o 50 #使用于对单个公司及其之下的公司进行定期资产,敏感目录,漏洞扫描,国内使用可能被封3.python3 laoyue.py -d "SRC.txt" -m 1 -n 1 -z 1 #对自己收集的域名进行定期资产,敏感目录,漏洞扫描(推荐使用这种,结合1命令和自己收集的资产全部放在SRC.txt里)4.python3 laoyue.py -c "公司名" -d "SRC.txt" -m 1 -n 1 #对某查收集的域名信息和自己收集的域名进行定期资产,敏感目录,漏洞扫描,国内使用可能被封
6.后台使用直接使用(基于1,3命令组合使用)nohup就行了如下
nohup python3 laoyue.py -d "SRC.txt" -m 1 -n 1 -z 1 &
7.代码默认跑的自己收集的域名资产循环,如果使用其他命令可以自行更改循环

自动化监控收集资产工具  laoyue

0x03 项目链接下载

https://github.com/Soufaker/laoyue

0x04 送书福利

转发当天文章,参与每日送书活动

自动化监控收集资产工具  laoyue

自动化监控收集资产工具  laoyue

 

原文始发于微信公众号(网络安全者):自动化监控收集资产工具 -- laoyue

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月15日10:24:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   自动化监控收集资产工具 laoyuehttp://cn-sec.com/archives/1537437.html

发表评论

匿名网友 填写信息