长亭百川云 - 产品详情

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner
产品logo

ENScan_GO

760

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

产品logo
ENScan_GO

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览

Logo

ENScan Go

剑指HW/SRC,解决在HW/SRC场景下遇到的各种针对国内企业信息收集难题

GitHub stars GitHub releases License Downloads Go Report Card Twitter

探索更多Tricks »

下载程序 · 反馈Bug · 提交需求

**使用程序可能导致⌈账号被封⌋,程序仅用于信息收集用途,禁止商用以及用于非法用途**

若该程序影响或侵犯到您的合法权益,请与我们联系 admin#wgpsec.org(#替换为@)

功能列表

ENScanGo

  • 使用支持以下API,并支持合并数据导出
    • 爱企查 (未登陆信息带*)
    • 天眼查
    • 阿拉丁 (数据反馈比较老旧暂时下线)
    • 酷安市场
    • 七麦数据
  • 查询信息
    • ICP备案
    • APP
    • 微博
    • 微信公众号
    • 控股公司
    • 供应商
    • 客户信息
    • 小程序
    • 控股X的公司的以上所有信息
    • ...
  • 通过APK市场收集使用信息

使用指南

第一次使用

前往RELEASE下载编译好的文件使用

初次使用时需要使用 -v 命令生成配置文件信息

./enscan -v

遇到问题请加上参数 --debug 提issue

如果查询不出来目标网站信息,可以都挂上BURP代理进行查询

自行编译请使用 go 编译命令,或使用编译脚本 build.sh

登陆配置

AQC

出现安全验证请勿结束进程,请使用带cookie的浏览器过验证即可继续

请注意获取COOKIE域名,默认查询为aiqicha.baidu.com,请勿使用 aiqicha.com

Cookie信息请勿直接 document.cookie,可能因为http-only 选项无法复制全导致登陆失败

image-20221028223835307

TYC tycid

配置COOKIE后配置tycid

image-20230722194839975

快速使用

默认公司信息 (网站备案, 微博, 微信公众号, app)

./enscan -n 小米

对外投资占股100%的公司 获取孙公司(深度2)

./enscan -n 小米 -invest 100 -deep 2

组合筛选

大于51%控股公司、供应商、分支机构,只要ICP备案信息,并且批量获取邮箱信息

./enscan -n 小米 -field icp --hold --supplier --branch --email 

使用不同渠道

使用天眼查数据源(或可设定为 all 组合多个数据源)

./enscan -n 小米 -type tyc

使用多数据源一起收集(暂不支持多渠道+筛选)

./enscan -n 小米 -type aqc,tyc

选项说明

field 获取字段

使用参数 field指定需要查询的信息,可指定多参数一起查询,方便快速收集

-n 小米 -field icp,app

支持以下参数

  • icp 网站备案信息
  • weibo 微博
  • wechat 微信公众号
  • app 应用信息
  • job 招聘信息
  • wx_app 微信小程序
  • copyright 软件著作权
  • supplier 供应商信息(通过招标书确定)

type 获取字段

使用参数 type可以指定需要API数据源

-n 小米 -type tyc
  • aqc 爱企查
  • tyc 天眼查
  • all 全部查询
  • aldzs 阿拉丁 (仅小程序)
  • coolapk 酷安市场 (仅APP)
  • qimai 七麦数据(仅APP)
  • chinaz 站长之家(仅ICP备案)

完整参数

参数样例说明
-n小米关键词
-i29453261288626公司PID(自动识别类型)
-ffile.txt批量查询,文本按行分隔(可选PID模式)
-typeaqcAPI类型
-o结果输出的文件夹位置(可选)
-is-merge合并导出
-invest投资比例
-fieldicp获取字段信息
-deep1递归搜索n层公司
-hold是否查询控股公司
-supplier是否查询供应商信息
-branch查询分支机构(分公司)信息
-is-branch深度查询分支机构信息(数量巨大)
-api是否API模式
-debug是否显示debug详细信息
-is-show是否展示信息输出
-is-group查询关键词为集团
-is-pid批量查询文件是否为公司PID
-delay每个请求延迟(S)-1为随机延迟1-5S
-proxy设置代理
-timeout每个请求默认1(分钟)超时
-no-merge批量查询【取消】合并导出
-v版本信息

API模式

api调用效果(前端开发中)

可使用 https://enscan.wgpsec.org/api/info 体验 (因被滥用下线)

image-20221028231744940

image-20221028231815437

image-20221028231831102

image-20221028232013627

API说明

获取信息将实时查询展示,可与其他工具进行API联动

获取信息

GET /api/info?search=小米&invest=100&branch=true
参数参数说明
name文本完整公司名称(二选一)
type文本,与命令参数一致数据源
field文本,与命令参数一致筛选指定信息
depth数字爬取几层公司 如 2 为孙公司
invest数字筛选投资比例
holdstrue筛选控股公司
suppliertrue筛选供应商信息
branchtrue筛选分支信息
outputtrue为true导出excel表格

启动部署

golang 版本依赖

go >= 1.22.1

API模式

启动API模式将在配置端口监听,并启动api服务,可通过api服务进行调用读取数据

./enscan --api
产品logo
雷池 WAF 社区版

长亭科技

6.7k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#反爬虫#DDoS防护#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
xray

长亭科技

3.5k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
产品logo
BunkerWeb

3.2k

0

基于 Nginx 的开源 WAF,让 Web 服务自带安全能力

#开源#WAF
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
xapp

长亭科技

3.2k

0

专注于web指纹识别的工具

#指纹识别#免费#开源#渗透测试#漏洞扫描
立即体验
红队信息收集渗透测试开源
相关资讯更多
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览