Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), web scraping, WHOIS, ASN. Три режима: enum (полная разведка), intel (OSINT), viz (граф инфраструктуры). amass enum -passive -d example.com amass enum -active -brute -d example.com -o out.txt
# Go install go install -v github.com/owasp-amass/amass/v4/...@master # Apt (Kali) apt install amass # Snap snap install amass # Docker docker pull caffix/amass docker run caffix/amass enum -d example.com
Проект OWASP AmassПроект OWASP Amass выполняет картографирование сетей поверхностей атак и обнаружение внешних активов с использованием методов сбора открытой информации и активной разведки.
Дополнительные инструкции по установке и документацию можно найти в репозитории Документация Amass.
Мы всегда рады привлечь новых участников! Пожалуйста, ознакомьтесь с CONTRIBUTING.md, чтобы узнать, как внести свой вклад в нашу кодовую базу, и присоединяйтесь к нашему серверу Discord для обсуждения текущих целей проекта.
Если вам нужна помощь с установкой и/или использованием инструмента, пожалуйста, присоединяйтесь к нашему серверу Discord, где участники сообщества смогут вам лучше всего помочь.
Эта программа является свободным программным обеспечением: вы можете распространять её и/или изменять её в соответствии с условиями лицензии Apache. OWASP Amass и любой вклад в неё защищены авторским правом © Jeff Foley 2017-2026. Некоторые подкомпоненты имеют отдельные лицензии.
