一键打通9大资产测绘平台,企业信息收集秒级完成

admin 2026-03-03 05:28:22 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了AsamF工具,这是一款集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集与网络资产测绘工具。核心功能包括自动API密钥轮询、统一分页查询、余额查询及聚合搜索,支持从域名、IP、应用等多维度快速收集企业资产,并自动保存结果。文档提供了详细配置指南、命令速查表及使用示例,旨在帮助安全人员高效完成信息收集任务。 综合评分: 85 文章分类: 安全工具,渗透测试,资产收集,信息收集,红队


✨ v0.2.5 核心更新(2024 最新)

| 功能 | 说明 | | — | — | | 自动 Key 轮询 | zoomeyekeyquakekeyhunterkey 支持数组,自动选有余额的 Key | | 统一分页 | 默认每页 20 条,-p 50 获取 1000 条(Fofa 最多 10 000) | | 查询余额 | AsamF z infoAsamF h infoAsamF q info 直接看 Key 余额 | | 移除旧命令 | 删除 zkhkqk,简化操作 | | 修复 Fofa | 移除 lastupdatetime 字段,适配平台最新变更 |

🛠️ 配置指南(一次设定,终身受用)

{
  "hunterkey": ["key1", "key2", "key3", "", ""],
  "quakekey": ["key1", "key2", "", "", ""],
  "zoomeyekey": ["key1", "", "", "", ""],
  "fofakey": "your-fofa-key",
  "shodankey": "your-shodan-key"
}

🎯 平台命令速查表(短命令 + 子命令)

🔍 Fofa (f)

| 子命令 | 功能 | 示例 | | — | — | — | | info | 查询账户信息 | AsamF f info -fk 1 | | iu | Icon URL 搜索 | AsamF f iu -q https://example.com/favicon.ico | | il | 本地 Icon 文件搜索 | AsamF f il -q ./favicon.ico | | host | 主机搜索 | AsamF f h -q ip="1.1.1.1" | | total | 聚合统计 | AsamF f t -q app="Apache" | | file | 批量查询 | AsamF f f -q targets.txt | | -q | 直接搜索 | AsamF f -q "body='admin'" |

🌐 Zoomeye (z)

| 子命令 | 功能 | 示例 | | — | — | — | | info | 查询账户 | AsamF z info -zk 1 | | web | Web 应用搜索 | AsamF z w -q "apache" | | domain | 子域名搜索 | AsamF z d -q baidu.com | | host | 主机搜索 | AsamF z h -q "1.1.1.1" | | -q | 直接搜索 | AsamF z -q "country:CN" |

🎯 Hunter (h)

| 子命令 | 功能 | 示例 | | — | — | — | | info | 查询账户(扣 10 积分) | AsamF h info | | -q | 直接搜索 | AsamF h -q "app.name='Apache'" |

🌋 Quake (q)

| 子命令 | 功能 | 示例 | | — | — | — | | info | 查询账户 | AsamF q info | | hy | 蜜罐检测 | AsamF q hy -q 1.1.1.1 | | -q | 直接搜索 | AsamF q -q "ip:1.1.1.1" |

🔎 Shodan (s)

| 子命令 | 功能 | 示例 | | — | — | — | | p | 端口查询 | AsamF s p -q 8080 | | hi | 主机信息 | AsamF s hi -q 1.1.1.1 | | dd | DNS 域名 | AsamF s dd -q baidu.com | | ds | DNS 解析 | AsamF s ds -q baidu.com | | dr | DNS 反向 | AsamF s dr -q 1.1.1.1 | | qt | Query Tags | AsamF s qt -q apache | | info | 账户信息 | AsamF s info | | apiinfo | API 信息 | AsamF s apiinfo |

📊 Union (u) – 聚合查询

AsamF u d -q baidu.com      # domain 聚合
AsamF u a -q apache         # app 聚合
AsamF u p -q 8080           # port 聚合
AsamF u h -q 1.1.1.1        # host 聚合
AsamF u t -q "title:admin"  # title 聚合

🔍 爱企查 (a / cn)

一站式企业资产收集(v0.1.13+ 优化):

# 单公司深度收集(URL → 主机 → 备案 → 控股 → 分支 → 子域名 → 系统 → 邮箱 → 人员 → App)
AsamF a cn -q "北京百度网讯科技有限公司"

# 批量公司查询
AsamF a cnf -q companies.txt

# 控股比例递归(-p 100 表示 100% 控股递归)
AsamF a cn -q "百度" -p 100

联动功能:获取到的 URL 自动进行主机查询、子域名爆破、信息系统识别、泄露邮箱、人员信息、App 资产收集。

📡 0.zone (0)

# 全功能查询(系统 + 邮箱 + App + 目录 + 人员 + 代码)
AsamF 0 -q "公司名"

# 单功能查询
AsamF 0 s -q "公司名"# system
AsamF 0 e -q "公司名"# email
AsamF 0 a -q "公司名"# app
AsamF 0 d -q "公司名"# directory
AsamF 0 p -q "公司名"# person
AsamF 0 c -q "公司名"# code

🌐 Chinaz (c)

AsamF c ip -q 1.1.1.1      # IP 查询
AsamF c icp -q baidu.com   # ICP 备案
AsamF c wt -q baidu.com    # 权重查询
AsamF c ws -q baidu.com    # Whois
AsamF c wr -q baidu.com    # Whois 反查

📂 结果自动保存

~/asamf/
├── fofa_20241201_123456.json
├── zoomeye_20241201_123456.json
├── hunter_20241201_123456.json
├── quake_20241201_123456.json
├── shodan_20241201_123456.json
├── aqc_公司名_20241201_123456.json
└── 0zone_公司名_20241201_123456.json

关注回复AsamF获取

低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:只会看监控的实习生 菜狗 菜狗《一键打通 9 大资产测绘平台,企业信息收集秒级完成》

评论:0   参与:  0