子域名挖掘工具Aquatone安裝以及遇到的坑

Aquatone是一款子域名挖掘工具,Aquatone不僅僅只是通過簡單的子域爆破,它還會(huì)利用各種開放的互聯(lián)網(wǎng)服務(wù)和資源撤摸,來協(xié)助其完成子域枚舉任務(wù)浪读,這也大大提高了子域的爆破率。當(dāng)發(fā)現(xiàn)子域時(shí),我們還可以使用Aauatone來探測(cè)主機(jī)的公共HTTP端口,并收集響應(yīng)頭,HTML和屏幕截圖直撤,并能最終為我們生成一個(gè)報(bào)告,便于我們后續(xù)的分析利用蜕着。

一谋竖、安裝以及環(huán)境配置

Aquatone作者建議使用Kali安裝使用該工具红柱,并且也只針對(duì)Kali使用過程中遇到的問題進(jìn)行修復(fù),所以這里使用最新版Kali進(jìn)行安裝蓖乘。使用aquatone-gather命令需要用到Nightmare.js锤悄,所以需要安裝npm、electron以及Nightmare嘉抒。

1.1 安裝Aquatone

gem install aquatone

直接安裝Aquatone零聚,安裝完成后如下圖所示:

圖1

1.2 npm快速安裝

從官網(wǎng)下載install.sh安裝腳本

https://www.npmjs.com/install.sh

chmod +x install.sh添加執(zhí)行權(quán)限

./install.sh執(zhí)行安裝程序

安裝完成后使用npm -v命令查看是否安裝成功

圖2

1.2 安裝electron

安裝electron和nightmare首先需要進(jìn)入aquatone安裝目錄,也就是

/var/lib/gems/2.5.0/gems/aquatone-0.5.0

(1)直接安裝

使用命令

npm install electron

直接安裝些侍,缺點(diǎn)是連接國外服務(wù)器網(wǎng)絡(luò)不穩(wěn)定隶症,下載了好幾次都不能完整下載,這個(gè)會(huì)引發(fā)aquatone使用時(shí)提示兼容性問題岗宣,后面會(huì)詳細(xì)介紹蚂会。

(2)使用淘寶鏡像安裝electron

可以通過以下命令從淘寶NPM安裝

npm install -g electron --registry=https://registry.npm.taobao.org

也可以使用淘寶NPM開發(fā)的cnpm進(jìn)行package的安裝

//首先安裝cnpm

npm install -g cnpm --registry=https://registry.npm.taobao.org

//使用cnpm進(jìn)行安裝,使用方法和npm相同

cnpm install -g electron

安裝完成后如下圖

圖3

1.3安裝nightmare

electron是nightmare的依賴環(huán)境耗式,安裝完electron后便開始安裝nightmare胁住,步驟同1.2

全部安裝完成后目錄如下

圖5

遇到問題:

在aquatone-discover以及aquatone-scan后,執(zhí)行g(shù)ather命令提示如下錯(cuò)誤:

Incompatability Error: Nightmarejs must be run on a system with a graphical desktop session (X11)

這個(gè)錯(cuò)誤根據(jù)國外大神分析是由于在Node.js Nightmare實(shí)例和Ruby之間進(jìn)行通信時(shí)刊咳,Aquatone使用了一種錯(cuò)誤的方法彪见,導(dǎo)致輸出被截?cái)酁?12個(gè)字符,代碼捕獲所有錯(cuò)誤并給出了不兼容的錯(cuò)誤異常芦缰,原文在:

https://github.com/michenriksen/aquatone/issues/63

解決方案有兩種

一是國外大神修改了原Aquatone代碼nightmare通信方式企巢,可以在該問題下看到:

https://github.com/michenriksen/aquatone/pull/94

修改后源代碼下載地址

https://github.com/jolle/aquatone/tree/5fa327c525ee29ca71e8f6990b553c9081c6eac7

下載該源碼后將原安裝目錄文件替換即可

左邊為修復(fù)問題的代碼枫慷,右邊為存在問題代碼让蕾,修復(fù)后使用Open3代替ChildProcess執(zhí)行node命令

另外一種方式則是使用xvfb-run運(yùn)行g(shù)ather程序,原文如下:

https://gist.github.com/random-robbie/beae1991e9ad139c6168c385d8a31f7d

首先需要安裝xvfb-run

apt-get install -y xvfb x11-xkb-utils xfonts-100dpi xfonts-75dpi xfonts-scalable xfonts-cyrillic x11-apps clang libdbus-1-dev libgtk2.0-dev libnotify-dev libgconf2-dev libasound2-dev libcap-dev libcups2-dev libxtst-dev libxss1 libnss3-dev gcc-multilib g++-multilib

該作者提供了一個(gè)腳本可以直接執(zhí)行掃描及收集等操作

wget "https://gist.githubusercontent.com/random-robbie/beae1991e9ad139c6168c385d8a31f7d/raw/aq.sh" -O /bin/aq && chmod 777 /bin/aq

執(zhí)行aq + domain或听,等待程序執(zhí)行完成即可

或者可以在執(zhí)行g(shù)ather命令時(shí)使用

DEBUG=nightmare xvfb-run -a aquatone-gather -d domain --threads 10

若仍提示Incompatability Error: Nightmarejs must be run on a system with a graphical desktop session (X11)錯(cuò)誤

通過print獲取錯(cuò)誤信息

vim /var/lib/gems/2.5.0/gems/aquatone-0.5.0/lib/aquatone/browser/drivers/nightmare.rb

在27-28行之間添加如下命令

可以打印json信息

我這里就是由于網(wǎng)絡(luò)原因?qū)е耬lectron安裝不完整探孝,出現(xiàn)此問題。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末誉裆,一起剝皮案震驚了整個(gè)濱河市顿颅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌足丢,老刑警劉巖粱腻,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異斩跌,居然都是意外死亡绍些,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門耀鸦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來柬批,“玉大人啸澡,你說我怎么就攤上這事〉剩” “怎么了嗅虏?”我有些...
    開封第一講書人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長上沐。 經(jīng)常有香客問我皮服,道長,這世上最難降的妖魔是什么参咙? 我笑而不...
    開封第一講書人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任冰更,我火速辦了婚禮,結(jié)果婚禮上昂勒,老公的妹妹穿的比我還像新娘蜀细。我一直安慰自己,他們只是感情好戈盈,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開白布奠衔。 她就那樣靜靜地躺著,像睡著了一般塘娶。 火紅的嫁衣襯著肌膚如雪归斤。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,698評(píng)論 1 305
  • 那天刁岸,我揣著相機(jī)與錄音脏里,去河邊找鬼。 笑死虹曙,一個(gè)胖子當(dāng)著我的面吹牛迫横,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播酝碳,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼矾踱,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了疏哗?” 一聲冷哼從身側(cè)響起呛讲,我...
    開封第一講書人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎返奉,沒想到半個(gè)月后贝搁,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡芽偏,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年雷逆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哮针。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡关面,死狀恐怖坦袍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情等太,我是刑警寧澤捂齐,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站缩抡,受9級(jí)特大地震影響奠宜,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜瞻想,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一压真、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蘑险,春花似錦滴肿、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至呵俏,卻和暖如春堆缘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背普碎。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來泰國打工吼肥, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人麻车。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓缀皱,卻偏偏與公主長得像,于是被迫代替她去往敵國和親绪氛。 傳聞我的和親對(duì)象是個(gè)殘疾皇子唆鸡,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容