文章总结: 该文档介绍了AsamF工具,这是一款集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集与网络资产测绘工具。核心功能包括自动API密钥轮询、统一分页查询、余额查询及聚合搜索,支持从域名、IP、应用等多维度快速收集企业资产,并自动保存结果。文档提供了详细配置指南、命令速查表及使用示例,旨在帮助安全人员高效完成信息收集任务。 综合评分: 85 文章分类: 安全工具,渗透测试,资产收集,信息收集,红队
✨ v0.2.5 核心更新(2024 最新)
| 功能 | 说明 |
| — | — |
| 自动 Key 轮询 | zoomeyekey 、quakekey、hunterkey 支持数组,自动选有余额的 Key |
| 统一分页 | 默认每页 20 条,-p 50 获取 1000 条(Fofa 最多 10 000) |
| 查询余额 | AsamF z info 、AsamF h info、AsamF q info 直接看 Key 余额 |
| 移除旧命令 | 删除 zk、hk、qk,简化操作 |
| 修复 Fofa | 移除 lastupdatetime 字段,适配平台最新变更 |
🛠️ 配置指南(一次设定,终身受用)
{
"hunterkey": ["key1", "key2", "key3", "", ""],
"quakekey": ["key1", "key2", "", "", ""],
"zoomeyekey": ["key1", "", "", "", ""],
"fofakey": "your-fofa-key",
"shodankey": "your-shodan-key"
}
🎯 平台命令速查表(短命令 + 子命令)
🔍 Fofa (f)
| 子命令 | 功能 | 示例 |
| — | — | — |
| info | 查询账户信息 | AsamF f info -fk 1 |
| iu | Icon URL 搜索 | AsamF f iu -q https://example.com/favicon.ico |
| il | 本地 Icon 文件搜索 | AsamF f il -q ./favicon.ico |
| host | 主机搜索 | AsamF f h -q ip="1.1.1.1" |
| total | 聚合统计 | AsamF f t -q app="Apache" |
| file | 批量查询 | AsamF f f -q targets.txt |
| -q | 直接搜索 | AsamF f -q "body='admin'" |
🌐 Zoomeye (z)
| 子命令 | 功能 | 示例 |
| — | — | — |
| info | 查询账户 | AsamF z info -zk 1 |
| web | Web 应用搜索 | AsamF z w -q "apache" |
| domain | 子域名搜索 | AsamF z d -q baidu.com |
| host | 主机搜索 | AsamF z h -q "1.1.1.1" |
| -q | 直接搜索 | AsamF z -q "country:CN" |
🎯 Hunter (h)
| 子命令 | 功能 | 示例 |
| — | — | — |
| info | 查询账户(扣 10 积分) | AsamF h info |
| -q | 直接搜索 | AsamF h -q "app.name='Apache'" |
🌋 Quake (q)
| 子命令 | 功能 | 示例 |
| — | — | — |
| info | 查询账户 | AsamF q info |
| hy | 蜜罐检测 | AsamF q hy -q 1.1.1.1 |
| -q | 直接搜索 | AsamF q -q "ip:1.1.1.1" |
🔎 Shodan (s)
| 子命令 | 功能 | 示例 |
| — | — | — |
| p | 端口查询 | AsamF s p -q 8080 |
| hi | 主机信息 | AsamF s hi -q 1.1.1.1 |
| dd | DNS 域名 | AsamF s dd -q baidu.com |
| ds | DNS 解析 | AsamF s ds -q baidu.com |
| dr | DNS 反向 | AsamF s dr -q 1.1.1.1 |
| qt | Query Tags | AsamF s qt -q apache |
| info | 账户信息 | AsamF s info |
| apiinfo | API 信息 | AsamF s apiinfo |
📊 Union (u) – 聚合查询
AsamF u d -q baidu.com # domain 聚合
AsamF u a -q apache # app 聚合
AsamF u p -q 8080 # port 聚合
AsamF u h -q 1.1.1.1 # host 聚合
AsamF u t -q "title:admin" # title 聚合
🔍 爱企查 (a / cn)
一站式企业资产收集(v0.1.13+ 优化):
# 单公司深度收集(URL → 主机 → 备案 → 控股 → 分支 → 子域名 → 系统 → 邮箱 → 人员 → App)
AsamF a cn -q "北京百度网讯科技有限公司"
# 批量公司查询
AsamF a cnf -q companies.txt
# 控股比例递归(-p 100 表示 100% 控股递归)
AsamF a cn -q "百度" -p 100
联动功能:获取到的 URL 自动进行主机查询、子域名爆破、信息系统识别、泄露邮箱、人员信息、App 资产收集。
📡 0.zone (0)
# 全功能查询(系统 + 邮箱 + App + 目录 + 人员 + 代码)
AsamF 0 -q "公司名"
# 单功能查询
AsamF 0 s -q "公司名"# system
AsamF 0 e -q "公司名"# email
AsamF 0 a -q "公司名"# app
AsamF 0 d -q "公司名"# directory
AsamF 0 p -q "公司名"# person
AsamF 0 c -q "公司名"# code
🌐 Chinaz (c)
AsamF c ip -q 1.1.1.1 # IP 查询
AsamF c icp -q baidu.com # ICP 备案
AsamF c wt -q baidu.com # 权重查询
AsamF c ws -q baidu.com # Whois
AsamF c wr -q baidu.com # Whois 反查
📂 结果自动保存
~/asamf/
├── fofa_20241201_123456.json
├── zoomeye_20241201_123456.json
├── hunter_20241201_123456.json
├── quake_20241201_123456.json
├── shodan_20241201_123456.json
├── aqc_公司名_20241201_123456.json
└── 0zone_公司名_20241201_123456.json
关注回复AsamF获取
低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《一键打通 9 大资产测绘平台,企业信息收集秒级完成》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论