0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款适用于以渗透测试团队为场景的移动端信息收集扫描工具

jf_hKIAo4na 来源:菜鸟学安全 2023-07-05 10:17 次阅读

工具介绍

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(AndroidiOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

d4c78a8a-1acb-11ee-962d-dac502259ad0.png

环境说明

Apk文件解析需要使用JAVA环境,JAVA版本1.8及以下

Python3的运行环境

适合场景

日常渗透测试中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

大型攻防演练场景中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

对WEB网站源代码进行URL地址、IP地址、关键字等信息进行采集等(可以是开源的代码也可以是右击网页源代码另存为)。

对H5页面进行进行URL地址、IP地址、关键字等信息进行采集等。

对某个APP进行定相信息收集等

功能介绍

 支持目录级别的批量扫描
 支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集
 支持APK、IPA、H5等文件自动下载并进行一键信息收集
 支持自定义请求头、请求报文、请求方法
 支持规则自定义,随心自定义扫描规则
 支持自定义忽略资源文件
 支持自定义配置Android壳规则
 支持自定义配置中间件规则
 支持Android加固壳、iPA官方壳的检测
 支持IP地址、URL地址、中间件(json组件和xml组件)的信息采集
 支持Android对应包名下内容的采集
 支持网络嗅探功能,可以提供基本的信息输出
 支持Windows系统、MacOS系统、*nux系列的系统
 具备简单的AI识别功能,可以快速过滤三方URL地址
 指纹识别模块(待写)
 添加国际化语言包(待写)
 一键对APK文件进行自动修复(待写)
 识别到壳后自动进行脱壳处理(待写)

工具使用

1. 安装依赖库

cdAppInfoScanner
python -m pip install -r requirements.txt

2.运行(基础版)

扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录

pythonapp.pyandroid-i

扫描iOS应用的IPA文件、Mach-o文件、需要下载的IPA文件下载地址、保存需要扫描的文件目录

pythonapp.pyios-i

扫描Web站点的文件、目录、需要缓存的站点URl

pythonapp.pyweb-i

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 扫描
    +关注

    关注

    0

    文章

    199

    浏览量

    24900
  • 代码
    +关注

    关注

    30

    文章

    4857

    浏览量

    69481
  • 移动端
    +关注

    关注

    0

    文章

    42

    浏览量

    4471

原文标题:神器!移动端APP信息收集扫描工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    EVAL-AD7785EBZ是一款完整的模拟前端,适用于低频测量应用

    EVAL-AD7785EBZ,AD7785评估板,是一款低功耗,20位sigma-delta ADC。 AD7785是一款完整的模拟前端,适用于低频测量应用
    发表于 08-23 08:37

    一款易于使用的评估工具ADXRS290 MEMS陀螺仪

    EVAL-ADXRS290Z-S2,iMEMS ADXRS290惯性传感器评估系统是一款易于使用的评估工具适用于惯性传感器产品的台式或台式特性。该系统由惯性传感器评估板(ISEB)或主板组成
    发表于 06-01 17:03

    web渗透测试流程

    ,最好的手段是在渗透前挂上代理,然后在渗透后痕迹清除。  6.形成报告(漏洞描述、测试过程、风险评级、安全建议)  整理渗透工具:整理
    发表于 01-29 17:27

    怎么设计一款基于渗透测试的Web漏洞扫描系统?

    Web漏洞扫描原理是什么?怎么设计一款基于渗透测试的Web漏洞扫描系统?
    发表于 05-10 06:07

    求大佬分享一款适用于激光及MRI的宽带LDMOS晶体管

    求大佬分享一款适用于激光及MRI的宽带LDMOS晶体管
    发表于 06-08 06:29

    一款适用于STM32的UI设计软件

    最近发现一款适用于STM32的UI设计软件,界面炫酷,操作方便,经过几天的摸索,终于将TouchGFX+STM32CubeMX+STM32CubeIDE创建项目工程的全过程走通。在安装
    发表于 08-04 07:00

    介绍一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
    的头像 发表于 09-09 09:47 1261次阅读

    介绍一款功能强大的自动化Deauth渗透测试工具

    autodeauth是一款功能强大的自动化Deauth渗透测试工具,该工具可以帮助广大研究人员自动化的形式针对本地网络执行Deauth
    的头像 发表于 09-26 09:26 1353次阅读

    如何设计一款适用于各类电池尺寸、电压和外形的电池测试

    如何设计一款适用于各类电池尺寸、电压和外形的电池测试
    发表于 10-28 12:00 0次下载
    如何设计<b class='flag-5'>一款</b><b class='flag-5'>适用于</b>各类电池尺寸、电压和外形的电池<b class='flag-5'>测试</b>仪

    一款适用于红蓝对抗的演练工具Goblin介绍

    Goblin 是一款适用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。
    的头像 发表于 11-01 09:06 1826次阅读

    APK渗透测试工具:AppMessenger

    APK渗透测试工具:AppMessenger,一款适用于APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/
    的头像 发表于 11-18 09:32 3012次阅读

    一款带有人工智能的自动化主机渗透工具

    和Nmap这两强大的网络安全工具实现其部分功能,并执行渗透测试。除此之外,该工具还整合了个命
    的头像 发表于 04-14 16:10 805次阅读

    一款扩展性高的渗透测试框架渗透测试框架

    MYExploit 简介 一款扩展性高的渗透测试框架渗透测试框架(完善中) 只支持部分EXP 利用 使用声明 本
    的头像 发表于 05-30 09:06 636次阅读
    <b class='flag-5'>一款</b>扩展性高的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架

    一款基于go的windows信息收集工具

    工具介绍 一款基于go的windows信息收集工具,主要
    的头像 发表于 06-25 10:13 771次阅读
    <b class='flag-5'>一款</b>基于go的windows<b class='flag-5'>信息</b><b class='flag-5'>收集</b><b class='flag-5'>工具</b>

    浅谈Web渗透信息收集(上)

    信息收集渗透测试过程中是最重要的环,本篇重点讨论Whois查询与域名信息
    的头像 发表于 12-15 15:18 1072次阅读
    浅谈Web<b class='flag-5'>渗透</b>之<b class='flag-5'>信息</b><b class='flag-5'>收集</b>(上)