简介
YoScan是一款综合性资产收集工具,整合近二十种优秀工具,以实现全面、一键式的资产收集。其功能包括:
- 子域名收集
- Web存活探测
- Web指纹探测
- 筛选真实IP并整理为C段
- 真实IP的top1000端口扫描
- Google/Bing爬虫寻找后台/上传接口
- GitHub敏感信息收集
- 邮箱收集
- SSL证书提取
- Web favicon提取
项目地址:https://github.com/Y0-kan/YoScan
在安装YoScan的过程中,并不是一帆风顺的,我遇到了许多大大小小的问题。本文将详细记录我在安装与使用YoScan时所经历的挑战和解决方案,希望能为大家提供有价值的参考,帮助大家更顺利地完成安装与使用。创作不易,恳请大家多多点赞,您的支持是我持续创作的动力!
安装
克隆YoScan
首先,使用以下命令克隆YoScan项目:
git clone https://github.com/Y0-kan/YoScan.git
修改依赖
在安装依赖时,直接使用默认的requirements.txt文件可能会报错。建议使用我修改后的版本:
beautifulsoup4
certifi
chardet
colorama
dnspython
exrex
future
idna
loguru
lxml
opencv-python
prettytable
requests
six
soupsieve
tenacity
termcolor
tldextract
tqdm
treelib
urllib3
win32-setctime
PySocks
PyYAML
SQLAlchemy
pytool
fire
创建虚拟环境
创建一个新的虚拟环境,以便管理依赖(不知道为什么的话往下看就知道了):
python -m venv vYoscan # 此为虚拟环境安装目录名
进入虚拟环境
进入虚拟环境的命令略,通常为:
- Windows:
vYoscan\Scripts\activate - Linux/Mac:
source vYoscan/bin/activate
安装依赖
在虚拟环境中,使用以下命令安装依赖:
pip install -r requirements.txt
修改YoScan.py
在YoScan.py文件的第24行修改如下,将原来的行修改为:
YoScan_banner = rf""" # 原来没有r,python新版本会报错
测试安装
运行以下命令,检查是否成功:
python YoScan.py -h
若有缺失的库,请自行安装。确保一切正常后,手动修改虚拟环境中的python.exe为python3.exe。(这就是为什么要弄个虚拟环境,代码是这么写的)
使用
安装组件
python3 YoScan.py install
如果下载速度慢或失败,可以通过以下命令挂代理:
python3 YoScan.py --proxy socks5://127.0.0.1:7890 install
API配置
详细的API配置可以参考项目说明,建议配置一下oneforall的API。
运行YoScan
使用以下命令运行YoScan:
python3 YoScan.py --domain example.com run
或
python3 YoScan.py --domains ./domains.txt run
注:平常使用时,先进入虚拟环境,再使用上面的命令即可。
原文 https://blog.csdn.net/2301_79518550/article/details/143350506