0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款适用于以渗透测试团队为场景的移动端信息收集扫描工具

jf_hKIAo4na 来源:菜鸟学安全 2023-07-05 10:17 次阅读

工具介绍

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(AndroidiOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

d4c78a8a-1acb-11ee-962d-dac502259ad0.png

环境说明

Apk文件解析需要使用JAVA环境,JAVA版本1.8及以下

Python3的运行环境

适合场景

日常渗透测试中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

大型攻防演练场景中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

对WEB网站源代码进行URL地址、IP地址、关键字等信息进行采集等(可以是开源的代码也可以是右击网页源代码另存为)。

对H5页面进行进行URL地址、IP地址、关键字等信息进行采集等。

对某个APP进行定相信息收集等

功能介绍

 支持目录级别的批量扫描
 支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集
 支持APK、IPA、H5等文件自动下载并进行一键信息收集
 支持自定义请求头、请求报文、请求方法
 支持规则自定义,随心自定义扫描规则
 支持自定义忽略资源文件
 支持自定义配置Android壳规则
 支持自定义配置中间件规则
 支持Android加固壳、iPA官方壳的检测
 支持IP地址、URL地址、中间件(json组件和xml组件)的信息采集
 支持Android对应包名下内容的采集
 支持网络嗅探功能,可以提供基本的信息输出
 支持Windows系统、MacOS系统、*nux系列的系统
 具备简单的AI识别功能,可以快速过滤三方URL地址
 指纹识别模块(待写)
 添加国际化语言包(待写)
 一键对APK文件进行自动修复(待写)
 识别到壳后自动进行脱壳处理(待写)

工具使用

1. 安装依赖库

cdAppInfoScanner
python -m pip install -r requirements.txt

2.运行(基础版)

扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录

pythonapp.pyandroid-i

扫描iOS应用的IPA文件、Mach-o文件、需要下载的IPA文件下载地址、保存需要扫描的文件目录

pythonapp.pyios-i

扫描Web站点的文件、目录、需要缓存的站点URl

pythonapp.pyweb-i

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 扫描
    +关注

    关注

    0

    文章

    175

    浏览量

    24662
  • 代码
    +关注

    关注

    30

    文章

    4555

    浏览量

    66769
  • 移动端
    +关注

    关注

    0

    文章

    38

    浏览量

    4298

原文标题:神器!移动端APP信息收集扫描工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    请问AD7124-8适用于地震勘探吗?求推荐一款适用于地质勘探的24位低功耗ADC

    帮忙推荐一款适用于海上地震勘探的24位低功耗ADC ,感谢!!!
    发表于 01-15 11:21

    同步工具适用于同步SRAM

    嗨,所有,我们已经提出了用于所有SRAM的结温度计算器工具,便于计算在SRAMs的最大结温。我已经附加了ZIP文件的结点温度计算器工具的beta版本。该异步
    发表于 02-13 12:06

    NCV890230是一款固定频率,单芯片,降压型开关稳压器,适用于汽车电池连接应用

    NCV890230 2 A,2 MHz汽车降压开关稳压器的典型应用。 NCV890230是一款固定频率,单芯片,降压型开关稳压器,适用于汽车电池连接应用,必须使用高达36 V的输入电源。该调节器适用于汽车驾驶员
    发表于 04-04 14:41

    EVAL-AD7785EBZ是一款完整的模拟前端,适用于低频测量应用

    EVAL-AD7785EBZ,AD7785评估板,是一款低功耗,20位sigma-delta ADC。 AD7785是一款完整的模拟前端,适用于低频测量应用
    发表于 08-23 08:37

    EVAL-AD7718EB,是一款完整的模拟前端,适用于低频测量应用

    EVAL-AD7718EB,评估板使用AD7718,8 / 10通道,24位sigma delta模数转换器。 AD7718是一款完整的模拟前端,适用于低频测量应用。 AD7718经过工厂校准,因此
    发表于 09-16 10:42

    一款易于使用的评估工具ADXRS290 MEMS陀螺仪

    EVAL-ADXRS290Z-S2,iMEMS ADXRS290惯性传感器评估系统是一款易于使用的评估工具适用于惯性传感器产品的台式或台式特性。该系统由惯性传感器评估板(ISEB)或主板组成
    发表于 06-01 17:03

    web渗透测试流程

    ,最好的手段是在渗透前挂上代理,然后在渗透后痕迹清除。  6.形成报告(漏洞描述、测试过程、风险评级、安全建议)  整理渗透工具:整理
    发表于 01-29 17:27

    怎么设计一款基于渗透测试的Web漏洞扫描系统?

    Web漏洞扫描原理是什么?怎么设计一款基于渗透测试的Web漏洞扫描系统?
    发表于 05-10 06:07

    求大佬分享一款适用于激光及MRI的宽带LDMOS晶体管

    求大佬分享一款适用于激光及MRI的宽带LDMOS晶体管
    发表于 06-08 06:29

    一款适用于STM32的UI设计软件

    最近发现一款适用于STM32的UI设计软件,界面炫酷,操作方便,经过几天的摸索,终于将TouchGFX+STM32CubeMX+STM32CubeIDE创建项目工程的全过程走通。在安装
    发表于 08-04 07:00

    适用于DSP和FPGA应用的POL模块参考设计

    描述PMP4379是一款 POL 模块参考设计,适用于直流输入 4.5V – 15V 的 DSP 和 FPGA 应用。此设计中提供详细数据。可通过电阻器在 0.7V 至 5V 的范围内调整输出电压
    发表于 09-21 07:56

    介绍一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
    的头像 发表于 09-09 09:47 887次阅读

    一款适用于红蓝对抗的演练工具Goblin介绍

    Goblin 是一款适用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。
    的头像 发表于 11-01 09:06 751次阅读

    APK渗透测试工具:AppMessenger

    APK渗透测试工具:AppMessenger,一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透
    的头像 发表于 11-18 09:32 2066次阅读

    浅谈Web渗透信息收集(上)

    信息收集渗透测试过程中是最重要的一环,本篇重点讨论Whois查询与域名信息收集
    的头像 发表于 12-15 15:18 445次阅读
    浅谈Web<b class='flag-5'>渗透</b>之<b class='flag-5'>信息</b><b class='flag-5'>收集</b>(上)