自动化信息收集 jws-cli

admin 2023年12月26日13:32:35评论70 views字数 830阅读2分46秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍

信息收集是渗透测试中最重要的一环,也是最繁琐和机械化的一环。jws-cli 是一款基于python的可拓展、可定制化的一键信息收集工具,适用于辅助测试人员在攻防演练和SRC项目场景下进行快速信息收集和资产梳理。主要功能:
对目标资产实现一键收集:子域名收集+CDN识别+端口扫描+WEB指纹识别+C段扫描+WAF识别。支持把企业全称(如:XX有限公司)作为收集目标,程序将自动化收集关于目标企业的相关资产。支持通过编写配置文件来拓展DNS数据集,以增加子域名收集模块的灵活性。支持调用你喜欢的第三方工具来代替程序本身的功能模块,如:使用ksubdomain代替自身的爆破模块。不仅仅是信息收集,支持调用第三方工具对收集的资产进行漏洞扫描,如afrog。支持生成可视化收集结果页面,并推送到用户邮箱中。
0x02 安装与使用

一键自动化:
下载项目:git clone https://github.com/jammny/jws-cli.git安装依赖:pip install -r requirements.txt一键自动化扫描:python jws-cli.py -t example.com --auto一键自动化批量扫描:python jws-cli.py -f targets.txt --auto一键自动化收集目标企业资产:python jws-cli.py -c "xx有限公司" --auto使用帮助:python jws-cli.py --help

0x03 项目链接下载

https://github.com/jammny/jws-cli

原文始发于微信公众号(网络安全者):自动化信息收集 -- jws-cli

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月26日13:32:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   自动化信息收集 jws-clihttps://cn-sec.com/archives/2335140.html

发表评论

匿名网友 填写信息