
Одного из помощников ленивого осинтера Аргус слегка недооцененили. Не то, чтобы о нем никто не знал, но в тени Shodan и Maltego он слегка позатерялся.
Список его возможностей довольно впечатляющ:
-
Интерактивный интерфейс командной строки с более чем 25 командами.
-
135 модулей для выполнения различных разведывательных задач.
-
Многопоточность для повышения производительности
-
Интеграция API (Shodan, VirusTotal, Censys, SSL Labs)
-
Возможности экспорта (TXT, CSV, JSON)
-
Система конфигурации для профилей и ключей API.
-
Поиск модулей с возможностью поиска и добавления в избранное.
-
Пакетные операции для запуска нескольких модулей
Варианты использования:
-
Оценка сети
-
анализ веб‑приложений
-
Разведка среды безопасности
-
Анализ уязвимостей
-
Анализ угроз
Возможны 4 варианта его работы: без установки, из докера, с полной установкой и с использованием pip. Данный инструмент соединяет в себе и Shodan, и Censys, обработку e‑mailов, анализ robots.txt и много всего другого.
Использовать его довольно просто. По большому счету, для того, чтобы им пользоваться, достаточно базового понимания английского. И, если у тебя еще не все мозги вытекли, то разобраться несложно.

Сказать, что это — волшебная палочка?.. Я б не стал так говорить. При всей универсальности есть нюансы. По каким‑то ресурсам отрабатывает на 100%, по другим — так себе. Но для исследования уровня средний + он очень хорошо подходит. Команд у него не очень много.
На его странице на GitHub: https://github.com/jasonxtn/Argus они приведены. Команды интуитивно понятны, сложностей не вызывают.Проект живой, развивается. Его текущая версия 2.0 выгодно отличается от версии 1.0, в том числе, и в плане работоспособности.
Чем хорош Аргус: объединяет множество источников в одном месте, не нужно никуда бегать (как раз для ленивых); быстрый параллельный поиск; неплохой анализ связей; интеграция с другими системами, такими как тот же Шодан, например; поддержка даркнета. Последнее особенно хорошо для работы по серым и черным структурам.
Все было бы чудесно, но в этой бочке со сладким есть и нюансы: некоторые функции доступны только в платных подписках с довольно высокой стоимостью; и в нем возможны ложные корреляции, совпадения имен и ошибки идентификации. Это связано с тем, что система автоматически связывает данные, которые созданы другими источниками. Ведь Аргус сам не создает, а только суммирует данные. Поэтому результаты требуют проверки и анализа.
Тем не менее, он хорош для аналитических исследований, мониторинга утечек, массового поиска данных. Что еще в нем хорошо, та это то, что он автоматически сопоставляет: email ↔ username ↔ домен и ищет совпадения. Также Аргус может осуществлять поиск инфраструктуры через SSL‑сертификаты и отслеживать активность ресурса: когда появился домен, когда изменился DNS, когда появился сервер. Это сильно ускоряет расследования и во многих случаях позволяет определить теневые структуры, выявлять фишинговые сайты и скамеров.
Мы в Telegram: https://t.me/+jAjZcfEdOx42NzRi
ссылка на оригинал статьи https://habr.com/ru/articles/1063402/