// 红队渗透 · 2024-10-29

一步步带你在Windows中安装YoScan并解决各种报错问题【详细指南】

简介

YoScan是一款综合性资产收集工具,整合近二十种优秀工具,以实现全面、一键式的资产收集。其功能包括:

  • 子域名收集
  • Web存活探测
  • Web指纹探测
  • 筛选真实IP并整理为C段
  • 真实IP的top1000端口扫描
  • Google/Bing爬虫寻找后台/上传接口
  • GitHub敏感信息收集
  • 邮箱收集
  • SSL证书提取
  • Web favicon提取

项目地址:https://github.com/Y0-kan/YoScan

在安装YoScan的过程中,并不是一帆风顺的,我遇到了许多大大小小的问题。本文将详细记录我在安装与使用YoScan时所经历的挑战和解决方案,希望能为大家提供有价值的参考,帮助大家更顺利地完成安装与使用。创作不易,恳请大家多多点赞,您的支持是我持续创作的动力!

安装

克隆YoScan

首先,使用以下命令克隆YoScan项目:

git clone https://github.com/Y0-kan/YoScan.git

修改依赖

在安装依赖时,直接使用默认的requirements.txt文件可能会报错。建议使用我修改后的版本:

beautifulsoup4
certifi
chardet
colorama
dnspython
exrex
future
idna
loguru
lxml
opencv-python
prettytable
requests
six
soupsieve
tenacity
termcolor
tldextract
tqdm
treelib
urllib3
win32-setctime
PySocks
PyYAML
SQLAlchemy
pytool
fire

创建虚拟环境

创建一个新的虚拟环境,以便管理依赖(不知道为什么的话往下看就知道了):

python -m venv vYoscan  # 此为虚拟环境安装目录名

进入虚拟环境

进入虚拟环境的命令略,通常为:

  • Windows: vYoscan\Scripts\activate
  • Linux/Mac: source vYoscan/bin/activate

安装依赖

在虚拟环境中,使用以下命令安装依赖:

pip install -r requirements.txt

修改YoScan.py

在YoScan.py文件的第24行修改如下,将原来的行修改为:

YoScan_banner = rf"""  # 原来没有r,python新版本会报错

测试安装

运行以下命令,检查是否成功:

python YoScan.py -h

若有缺失的库,请自行安装。确保一切正常后,手动修改虚拟环境中的python.exe为python3.exe。(这就是为什么要弄个虚拟环境,代码是这么写的)

使用

安装组件

python3 YoScan.py install

如果下载速度慢或失败,可以通过以下命令挂代理:

python3 YoScan.py --proxy socks5://127.0.0.1:7890 install

API配置

详细的API配置可以参考项目说明,建议配置一下oneforall的API。

运行YoScan

使用以下命令运行YoScan:

python3 YoScan.py --domain example.com run

或

python3 YoScan.py --domains ./domains.txt run

注:平常使用时,先进入虚拟环境,再使用上面的命令即可。

原文 https://blog.csdn.net/2301_79518550/article/details/143350506