又一款新的红队资产收集工具!!

文摘   2024-11-07 21:39   天津  

点击上方蓝字关注我们


免责声明

本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。

工具简介

MoonLight是一款使用 go1.20.2 语言进行开发的红队资产收集工具,图形界面为GoQt,使用Qtdesigner进行界面绘制,主要功能为备案查询、鹰图和fofa空间测绘、常用编码及加密、nday扫描、发送请求包等。


功能介绍

备案数据查询域名对应的备案单位等信息,是在简单的信息收集时经常需要收集的信息,权重数据来源于爱站,可能需要用到api查询,可以去爱站获取权重api查询的key,免费的,不过只能查百度PC权重和百度移动权重。当然除此工具外平常也可以自己使用一些在线的查询工具如站长之家工具和爱站。


空间测绘平台为鹰图和fofa,需要在设置中设置相应的key,可以设置多个,能自动进行切换。


编码加密有常见的编码、哈希以及DES、AES等加解密。


漏洞测试这块目前只是一些nday的poc扫描,实现方法参考fscan,可以后续添加yaml格式的poc,对目标url先发起一次请求,根据webfingers.json中的正则匹配规则匹配指纹,能匹配到指纹则调用指定poc,否则调用所有poc进行扫描,也可以在设置中指定poc,请确保合法测试。


扩展功能有发送请求包功能,其他功能可以后续添加到这里。
下载连接
https://github.com/MKID1412/MoonLight
来源:hack分享吧
更多工具下载:【腾讯文档】网络安全工具链接

https://docs.qq.com/sheet/DSlRSY0pQaXRQQUxB?tab=BB08J2   

Tips

考证咨询全网最低最优惠报考NISP/CISP/CISSP/PTE/PTS/IRE/IRS等证书


往期推荐



0day 挖到手软,403 到 getshell

自动化Android App隐私合规检测工具|APP渗透

一款牛X的WiFi无线密码暴力破解工具

【工具更新】BurpSuite最新2024.9版Windows/Linux/Mac(附下载)

自动化反编译微信小程序工具 - KillWxapkg

【工具更新】Nessus 最新windows版Cracked(附下载)

渗透测试报告一键生成工具

【工具推荐】一款多用途burp插件

ScopeSentry-V1.4-端口扫描更新

WmiExec可视化利用工具

Zip-password-finder 压缩包爆破工具

One-Fox工具箱V8.2中秋特别优化版发布

【真单兵武器库】统领0.7.5 “应急响应”

一款能够自动化过滤扫描结果的目录扫描工具

继上一次权限绕过漏洞代码审计

【工具更新】G0by-红X版

全网首发_iOS逆向助手

 

信安404
渗透测试、安全工具、红蓝攻防、漏洞研究、应急响应干货分享
 最新文章