01 项目地址
https://github.com/hanc00l/nemo_go
02 项目介绍
Nemo 是用于进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。
具体功能如下:
1、知识产权资产
Masscan、Nmap端口扫描
IP归属地(纯真离线数据)
自定义IP归属地、服务、蜜罐
导入本地的Masscan、Nmap端口扫描结果
导入fscan、gogo、Naabu、Httpx及TXPortmap的扫描结果(适用于内网渗透的资产信息收集)
导入FOFA、Hunter及0区的查询结果退回的资产文件
CDN识别
2、域名资产
Subfinder子域名收集
Massdns域名爆破
Crawlergo子域名爬虫
谁是
3、指纹信息
HTTPX
ScreenShot(调用chrome headless)
ObserverWard (指纹信息来源于https://github.com/0x727/FingerprintHub)
IconHash(基于mat/besticon和Becivells/iconhash项目)
4、API接口(需提供相应的Key)
福法
雷神之锤
猎人
ICP备案信息
5、Poc验证与目录扫描
X射线
细胞核&&细胞核模板
Goby(服务端部署模式)
迪尔搜索
6、环球任务
多种、异步任务执行与定时任务执行
多维度任务切分
Server与Worker通过RPC及消息队列实现通信和解耦合
Server与Worker文件自动同步
Worker按不同类型的任务分离和组合部署
任务执行完成消息通知(钉钉、飞书群机器人及服务器酱)
7、团队在线协作
多用户/角色、多工作空间(项目)支持及资产隔离
资产颜色标记、置顶、多人协作
IP/域名黑名单、一键拉黑
8、其他
Docker支持
资产流程化扫描(XSCAN
注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
原文始发于微信公众号(GSDK安全团队):自动化信息收集平台 - Nemo
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论