【资产侦查】Nemo v2.13.1 官方版

简介

Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。除了自动化信息收集之外,nemo还可以进行自动的POC检测!

使用(安装手册):nemo使用手册

软件截图

图片[1] - 【资产侦查】Nemo v2.13.1 官方版 - 极核GetShell

功能点

1、IP资产

  • Masscan、Nmap、gogo(支持代理的端口扫描器)端口扫描
  • IP归属地(纯真离线数据)
  • 自定义IP归属地、Service、蜜罐
  • 导入本地的Masscan、Nmap端口扫描结果
  • 导入fscangogoHttpx的扫描结果(适用于内网渗透的资产信息收集)
  • 导入FOFA、Hunter及0Zone的查询结果导出的资产文件
  • CDN识别
  • IPV6资产 使用了解

2、域名资产

3、指纹信息

4、API接口 (需提供相应的Key)

5、Poc验证与目录扫描

6、分布式任务

  • 分布式、异步任务执行与定时任务执行
  • 多维度任务切分
  • Server与Worker通过 RPC及消息队列实现通信和解耦
  • Server与Worker文件自动同步
  • Worker按不同类型的任务分离和组合部署
  • 任务执行完成消息通知(钉钉、飞书群机器人及Server酱)

典型VPS部署架构: 

图片[2] - 【资产侦查】Nemo v2.13.1 官方版 - 极核GetShell

7、团队在线协作

  • 多用户/角色、多工作空间(项目)支持及资产隔离
  • 资产颜色标记、置顶、备忘录协作
  • IP/Domain黑名单、一键拉黑
  • 知识库:基于飞书平台和自建企业应用,集成飞书知识库,并与Nemo的IP和域名资产进行关联
  • 团队交流:集成基于MiniChat的轻量级团队在线沟通工具(支持消息、文件上传分享,关闭后自动销毁历史记录)

8、其它

  • Docker支持
  • 资产流程化扫描(XSCAN)
  • 导出IP与Domain资产
  • 当前页面资产信息统计
  • Worker使用代理扫描(仅支持socks5),支持代理服务器地址池化。
  • ElasticSearch同步与查询(测试中)  

安装教程

Linux

在Linux内,解压压缩包,然后进入解压后的目录

mkdir nemo;tar xvf nemo_linux_amd64.tar -C nemo;cd nemo

运行docker

docker-compose up -d

下载

✈️ 全球下载通道

🚀 极核加速通道

THE END
想说的话 1  QQ & 微信交流群: 点击查看加群方式
2  本站运营不易,以真心❤️换真心💕,如果帮助到你,可以 推荐给朋友 或者 开通金贝会员 支持一下本站!
3  请不要进行任何非授权的网络攻击,如果造成任何损失均由使用者本人负责,与本站和原作者无关!
点赞57 分享
【资产侦查】Nemo v2.13.1 官方版 - 极核GetShell
【资产侦查】Nemo v2.13.1 官方版
⭕此处是支付积分以获取极核加速下载通道,非强制购买!
💎您可以赞助本站,获取金贝会员畅享极核加速下载通道!
✔️在本文回复即可解锁全球下载通道!
10积分
付费阅读
茶谈区 共62条

请登录后发表评论