前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >提高资产管理工作效率的必备工具:Nemo 自动化收集平台!

提高资产管理工作效率的必备工具:Nemo 自动化收集平台!

作者头像
释然
发布2023-08-18 12:51:08
8150
发布2023-08-18 12:51:08
举报
文章被收录于专栏:释然IT杂谈释然IT杂谈

Nemo介绍:

Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。

功能介绍:

1、IP资产

  • Masscan、Nmap端口扫描
  • IP归属地(纯真离线数据)
  • 自定义IP归属地、Service、蜜罐
  • 导入本地的Masscan、Nmap端口扫描结果
  • 导入fscan、gogo、Naabu、Httpx及TXPortmap的扫描结果(适用于内网渗透的资产信息收集)
  • 导入FOFA、Hunter及0Zone的查询结果导出的资产文件
  • CDN识别

2、域名资产

  • Subfinder 子域名收集
  • Massdns 子域名爆破
  • Crawlergo 子域名爬虫
  • Whois

3、指纹信息
  • HTTPX
  • ScreenShot (调用chrome headless)
  • ObserverWard
  • IconHash(基于mat/besticon和Becivells/iconhash项目)
4、API接口 (需提供相应的Key)
  • Fofa
  • ICP备案信息
  • Quake
  • Hunter
5、Poc验证与目录扫描
  • XRay
  • Nuclei && Nuclei-Templates
  • Dirsearch
6、分布式任务
  • 分布式、异步任务执行
  • 多维度任务切分
  • 定时任务执行
  • Server与Worker通过 RPC 同步
  • Server与Worker文件自动同步
  • 任务执行完成消息通知(钉钉、飞书群机器人及Server酱)
7、团队在线协作
  • 多用户/角色、多工作空间(项目)支持
  • 资产颜色标记、置顶、备忘录协作
  • IP/Domain黑名单、一键拉黑
8、其它
  • Docker支持
  • 资产流程化扫描(XSCAN)
9、Docker

使用命令:

代码语言:javascript
复制
mkdir nemo
tar xvf nemo_linux_amd64.tar -C nemo
cd nemo
docker-compose up -d

使用方法:

1、默认监听端口为5000,默认用户nemo(超级管理员)、密码 nemo ;通过“Config--配置管理”更改默认密码,通过“System--User“创建和管理用户权限。

2、用户角色分为superadmin、admin和guest三种;superadmin(超级管理员) 可管理用户和工作空间,admin(管理员) 可管理资源、任务和参数配置,guest(普通用户) 只有资源和任务的查看权限。

3、工作空间对资源(IP、Domain、任务、组织及漏洞)进行隔离,每个工作空间可分配给不同的用户访问权限。

项目地址:

github链接:https://github.com/hanc00l/nemo_go

所需的包:

代码语言:javascript
复制
nemo_linux_amd64.tar:
链接:https://pan.quark.cn/s/8323b991915c
本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-06-01,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 释然IT杂谈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 3、指纹信息
  • 4、API接口 (需提供相应的Key)
  • 5、Poc验证与目录扫描
  • 6、分布式任务
  • 7、团队在线协作
  • 8、其它
  • 9、Docker
相关产品与服务
内容分发网络 CDN
内容分发网络(Content Delivery Network,CDN)通过将站点内容发布至遍布全球的海量加速节点,使其用户可就近获取所需内容,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题,有效提升下载速度、降低响应时间,提供流畅的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com