一款适用于以渗透测试团队为场景的移动端信息收集扫描工具

电子说

1.2w人已加入

描述

工具介绍

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

扫描

环境说明

Apk文件解析需要使用JAVA环境,JAVA版本1.8及以下

Python3的运行环境

适合场景

日常渗透测试中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

大型攻防演练场景中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

对WEB网站源代码进行URL地址、IP地址、关键字等信息进行采集等(可以是开源的代码也可以是右击网页源代码另存为)。

对H5页面进行进行URL地址、IP地址、关键字等信息进行采集等。

对某个APP进行定相信息收集等

功能介绍

 

 支持目录级别的批量扫描
 支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集
 支持APK、IPA、H5等文件自动下载并进行一键信息收集
 支持自定义请求头、请求报文、请求方法
 支持规则自定义,随心自定义扫描规则
 支持自定义忽略资源文件
 支持自定义配置Android壳规则
 支持自定义配置中间件规则
 支持Android加固壳、iPA官方壳的检测
 支持IP地址、URL地址、中间件(json组件和xml组件)的信息采集
 支持Android对应包名下内容的采集
 支持网络嗅探功能,可以提供基本的信息输出
 支持Windows系统、MacOS系统、*nux系列的系统
 具备简单的AI识别功能,可以快速过滤三方URL地址
 指纹识别模块(待写)
 添加国际化语言包(待写)
 一键对APK文件进行自动修复(待写)
 识别到壳后自动进行脱壳处理(待写)

 

工具使用

1. 安装依赖库

 

cd AppInfoScanner
python -m pip install -r requirements.txt

 

2. 运行(基础版)

扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录

 

python app.py android -i 

 

扫描iOS应用的IPA文件、Mach-o文件、需要下载的IPA文件下载地址、保存需要扫描的文件目录

 

python app.py ios -i 

 

扫描Web站点的文件、目录、需要缓存的站点URl

 

python app.py web -i 

 

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分