1
-
2
-
3
-
4
-
5
1
<p align =" center " >
6
2
<a href =" https://github.com/wgpsec/ENScan_GO " >
7
3
<img src="README/logo.png" alt="Logo" width="80" height="80">
10
6
<p align =" center " >
11
7
剑指HW/SRC,解决在HW/SRC场景下遇到的各种针对国内企业信息收集难题
12
8
<br />
13
- <br />
9
+ <br />
14
10
<a href =" https://github.com/wgpsec/ENScan_GO/stargazers " ><img alt =" GitHub stars " src =" https://img.shields.io/github/stars/wgpsec/ENScan_GO " /></a >
15
11
<a href =" https://github.com/wgpsec/ENScan_GO/releases " ><img alt =" GitHub releases " src =" https://img.shields.io/github/release/wgpsec/ENScan_GO " /></a >
16
12
<a href =" https://github.com/wgpsec/ENScan_GO/blob/main/LICENSE " ><img alt =" License " src =" https://img.shields.io/badge/License-Apache%202.0-blue.svg " /></a >
20
16
<br >
21
17
<br >
22
18
<a href =" https://github.com/wgpsec/ENScan_GO/discussions " ><strong >探索更多Tricks »</strong ></a >
23
- <br />
19
+ <br />
24
20
<br />
25
- <a href =" https://github.com/wgpsec/ENScan_GO/releases " >下载程序</a >
21
+ <a href =" https://github.com/wgpsec/ENScan_GO?tab=readme-ov-file#%E4%BD%BF%E7%94%A8%E6%8C%87%E5%8D%97 " >🧐如何使用</a >
22
+ ·
23
+ <a href =" https://github.com/wgpsec/ENScan_GO/releases " >⬇️下载程序</a >
26
24
·
27
- <a href =" https://github.com/wgpsec/ENScan_GO/issues " >反馈Bug</a >
25
+ <a href =" https://github.com/wgpsec/ENScan_GO/issues " >❔ 反馈Bug</a >
28
26
·
29
- <a href =" https://github.com/wgpsec/ENScan_GO/discussions " >提交需求</a >
27
+ <a href =" https://github.com/wgpsec/ENScan_GO/discussions " >🍭 提交需求</a >
30
28
</p >
31
- ** 使用程序可能导致⌈账号被封⌋,程序仅用于信息收集用途,禁止商用以及用于非法用途**
29
+
30
+
31
+
32
+ ## 🤷♂️郑重声明
33
+
34
+ 文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。
35
+
36
+ 使用均为公开数据,** 不提供破解、绕过防护手段** ,使用程序可能导致 ⌈账号异常⌋
32
37
33
38
** 若该程序影响或侵犯到您的合法权益,请与我们联系** admin#wgpsec.org(#替换为@)
34
39
35
- ## 功能列表
40
+ ## ⚒️功能列表
41
+
36
42
![ ENScanGo] ( README/ENScanGo.png )
37
43
38
- - 使用支持以下API,并支持合并数据导出
39
- - 爱企查 (未登陆信息带 * )
44
+ - 支持以下数据源
45
+ - 爱企查
40
46
- 天眼查
47
+ - 快查
48
+ - 企查查(不提供)
49
+ - 小蓝本(不提供)
50
+ - 数据插件
41
51
- 阿拉丁 (数据反馈比较老旧暂时下线)
42
52
- 酷安市场
43
53
- 七麦数据
44
- - 查询信息
54
+ - 备案信息查询API
55
+
56
+ - 可查询信息
45
57
- ICP备案
46
58
- APP
47
59
- 微博
48
60
- 微信公众号
49
61
- 控股公司
50
62
- 供应商
51
- - 客户信息
52
63
- 小程序
53
- - 控股X的公司的以上所有信息
64
+ - 公开招聘信息
65
+ - 对外投资信息
54
66
- ...
55
- - 通过APK市场收集使用信息
56
-
67
+ - 实用功能
68
+ - 支持合并导出
69
+ - 正则过滤公司
70
+ - 支持深度查询 收集多层孙公司
71
+ - 支持API模式提供工具联动
57
72
58
73
59
74
## 使用指南
60
- ### 第一次使用
75
+
76
+ ### 首次使用
77
+
61
78
前往[ RELEASE] ( https://github.com/wgpsec/ENScan_GO/releases ) 下载编译好的文件使用
62
79
63
- 初次使用时需要使用 -v 命令生成配置文件信息
80
+ 首次使用时需要使用 -v 命令生成配置文件并配置Cookie
81
+
64
82
```
65
83
./enscan -v
66
84
```
67
85
68
- ** 遇到问题请加上参数 --debug 提issue**
69
-
70
- 如果查询不出来目标网站信息,可以都挂上BURP代理进行查询
71
-
72
- ** 自行编译请使用 go 编译命令,或使用编译脚本 build.sh**
73
-
74
- ### 登陆配置
75
-
76
- ** AQC**
77
-
78
- 出现安全验证请勿结束进程,请使用带cookie的浏览器过验证即可继续
79
-
80
- 请注意获取COOKIE域名,默认查询为aiqicha.baidu.com,请勿使用 aiqicha.com
81
-
82
- Cookie信息请勿直接 ` document.cookie ` ,可能因为http-only 选项无法复制全导致登陆失败
86
+ ### 快速使用
83
87
84
- ![ image-20221028223835307 ] ( README/image-20221028223835307.png )
88
+ * 如遇到无法访问等情况,可自行尝试挂上burp或代理 *
85
89
86
- ** TYC tycid **
90
+ ** 默认公司信息 ** (网站备案, 微博, 微信公众号, app)
87
91
88
- 配置COOKIE后配置tycid
92
+ ```
93
+ ./enscan -n 小米
94
+ ```
89
95
90
- ![ image-20230722194839975 ] ( ./README/image-20230722194839975.png )
96
+ ** 批量查询 ** ( 文本按行分隔 可选PID模式)
91
97
92
- ### 快速使用
98
+ ```
99
+ ./enscan -f f.txt
100
+ ```
93
101
94
- ** 默认公司信息 ** (网站备案, 微博, 微信公众号, app)
102
+ ** 对外投资占股100%的公司 **
95
103
96
104
```
97
- ./enscan -n 小米
105
+ ./enscan -n 小米 -invest 100
98
106
```
99
107
100
- ** 对外投资占股100%的公司 获取孙公司(深度2)**
108
+ ** 组合筛选**
109
+
110
+ 大于51%公司、分支机构,只要ICP备案信息
101
111
102
112
```
103
- ./enscan -n 小米 -invest 100 -deep 2
113
+ ./enscan -n 小米 -field icp -invest 51 --branch
104
114
```
105
115
106
- ** 组合筛选**
107
-
108
- 大于51%控股公司、供应商、分支机构,只要ICP备案信息
116
+ 收集孙公司 (deep参数,需要与invest一起使用) 大于51%公司、分支机构,只要ICP备案信息
109
117
110
118
```
111
- ./enscan -n 小米 -field icp --hold --supplier --branch
119
+ ./enscan -n 小米 -field icp -invest 51 --branch --deep 2
112
120
```
113
121
114
- ** 使用不同渠道**
122
+ ** 使用不同渠道**
115
123
116
124
使用天眼查数据源(或可设定为 all 组合多个数据源)
117
125
@@ -125,6 +133,37 @@ Cookie信息请勿直接 `document.cookie`,可能因为http-only 选项无法
125
133
./enscan -n 小米 -type aqc,tyc
126
134
```
127
135
136
+ 使用插件渠道
137
+
138
+ ```
139
+ ./enscan -n 小米 -type aqc,miit
140
+ ```
141
+
142
+ ** 请设置请求延时,防止造成影响**
143
+
144
+ ```
145
+ ./enscan -n 小米 -delay 3
146
+ ```
147
+
148
+ ### Cookie配置
149
+
150
+ ** AQC**
151
+
152
+ 出现安全验证请使用获取cookie的浏览器过验证即可继续,默认查询为 aiqicha.baidu.com
153
+
154
+ Cookie信息请勿直接 ` document.cookie ` ,可能因为http-only 选项无法复制全导致登陆失败
155
+
156
+ ![ image-20221028223835307] ( README/image-20221028223835307.png )
157
+
158
+ ** TYC tycid**
159
+
160
+ 配置COOKIE后配置tycid
161
+
162
+ ![ image-20230722194839975] ( ./README/image-20230722194839975.png )
163
+
164
+ 其他Cookie请自行参考获取
165
+
166
+
128
167
### 选项说明
129
168
130
169
#### ** field 获取字段**
@@ -145,6 +184,7 @@ Cookie信息请勿直接 `document.cookie`,可能因为http-only 选项无法
145
184
- ` wx_app ` 微信小程序
146
185
- ` copyright ` 软件著作权
147
186
- ` supplier ` 供应商信息(通过招标书确定)
187
+ - 其他(根据插件情况更新)
148
188
149
189
#### ** type 获取字段**
150
190
@@ -153,46 +193,56 @@ Cookie信息请勿直接 `document.cookie`,可能因为http-only 选项无法
153
193
```
154
194
-n 小米 -type tyc
155
195
```
196
+ ** 查询数据源**
156
197
157
198
- ` aqc ` 爱企查
158
199
- ` tyc ` 天眼查
200
+ - ` kc ` 快查
159
201
- ` all ` 全部查询
202
+
203
+ ** 插件**
204
+
160
205
- ` aldzs ` 阿拉丁 (仅小程序)
161
206
- ` coolapk ` 酷安市场 (仅APP)
162
207
- ` qimai ` 七麦数据(仅APP)
163
- - ` chinaz ` 站长之家(仅ICP备案)
208
+ - ` miit ` HG-ha 的 ICP_Query (ICP备案、APP、小程序、快应用) ** 非狼组维护,团队成员请使用内部版本 **
164
209
165
210
#### 完整参数
166
211
167
- | 参数 | 样例 | 说明 |
168
- | ----------------- | -------------- | -------------------------------------- |
169
- | -n | 小米 | 关键词 |
170
- | -i | 29453261288626 | 公司PID(自动识别类型) |
171
- | -f | file.txt | 批量查询,文本按行分隔(可选PID模式) |
172
- | -type | aqc | API类型 |
173
- | -o | | 结果输出的文件夹位置(可选) |
174
- | -is-merge | | 合并导出 |
175
- | -invest | | 投资比例 |
176
- | -field | icp | 获取字段信息 |
177
- | -deep | 1 | 递归搜索n层公司 |
178
- | -hold | | 是否查询控股公司 |
179
- | -supplier | | 是否查询供应商信息 |
180
- | -branch | | 查询分支机构(分公司)信息 |
181
- | -is-branch | | 深度查询分支机构信息(数量巨大) |
182
- | -api | | 是否API模式 |
183
- | -debug | | 是否显示debug详细信息 |
184
- | -is-show | | 是否展示信息输出 |
185
- | -is-group | | 查询关键词为集团 |
186
- | -is-pid | | 批量查询文件是否为公司PID |
187
- | -delay | | 每个请求延迟(S)-1为随机延迟1-5S |
188
- | -proxy | | 设置代理 |
189
- | -timeout | | 每个请求默认1(分钟)超时 |
190
- | -no-merge | | 批量查询【取消】合并导出 |
191
- | -v | | 版本信息 |
192
- ### API模式
212
+ * 文档更新不及时,请以程序提示为准*
213
+
214
+ | 参数 | 样例 | 说明 |
215
+ | -------------- | -------------- | ------------------------------------------------------------ |
216
+ | -n | 小米 | 关键词 |
217
+ | -i | 29453261288626 | 公司PID(自动识别类型) |
218
+ | -f | file.txt | 批量查询,文本按行分隔(可选PID模式) |
219
+ | -type | aqc | API类型 |
220
+ | -o | | 结果输出的文件夹位置(可选) |
221
+ | -is-merge | | 合并导出 |
222
+ | -invest | | 投资比例 |
223
+ | -field | icp | 获取字段信息 |
224
+ | -deep | 1 | 递归搜索n层公司,需搭配invest使用 |
225
+ | -hold | | 是否查询控股公司(可能需要VIP账户) |
226
+ | -supplier | | 是否查询供应商信息 |
227
+ | -branch | | 查询分支机构(分公司)信息 |
228
+ | -is-branch | | 深度查询分支机构信息(数量巨大) |
229
+ | -api | | 是否API模式 |
230
+ | -debug | | 是否显示debug详细信息 |
231
+ | -is-show | | 是否展示信息输出 |
232
+ | -is-group | | 查询关键词为集团 |
233
+ | -is-pid | | 批量查询文件是否为公司PID |
234
+ | -delay | | 每个请求延迟(S)-1为随机延迟1-5S |
235
+ | -branch-filter | | 提供一个正则表达式,名称匹配该正则的分支机构和子公司会被跳过 |
236
+ | -proxy | | 设置代理 |
237
+ | -timeout | | 每个请求默认1(分钟)超时 |
238
+ | -no-merge | | 批量查询【取消】合并导出 |
239
+ | -v | | 版本信息 |
193
240
194
241
195
- ** api调用效果(前端开发中)**
242
+
243
+ ### API模式
244
+
245
+ ** api调用效果**
196
246
197
247
可使用 https://enscan.wgpsec.org/api/info 体验 (因被滥用下线)
198
248
@@ -206,7 +256,7 @@ Cookie信息请勿直接 `document.cookie`,可能因为http-only 选项无法
206
256
207
257
#### API说明
208
258
209
- 获取信息将实时查询展示,可与其他工具进行API联动
259
+ 获取信息将实时查询展示,可与其他工具进行API联动,请注意 ** 不要开放到公网 **
210
260
211
261
** 获取信息**
212
262
@@ -215,53 +265,51 @@ GET /api/info?search=小米&invest=100&branch=true
215
265
```
216
266
217
267
| 参数 | 参数 | 说明 |
218
- | ------ | -------------------- | -------------------------- |
219
- | name | 文本 | 完整公司名称(二选一) |
220
- | type | 文本,与命令参数一致 | 数据源 |
221
- | field | 文本,与命令参数一致 | 筛选指定信息 |
222
- | depth | 数字 | 爬取几层公司 如 2 为孙公司 |
223
- | invest | 数字 | 筛选投资比例 |
224
- | holds | true | 筛选控股公司 |
268
+ | -------- | -------------------- | -------------------------- |
269
+ | name | 文本 | 完整公司名称(二选一) |
270
+ | type | 文本,与命令参数一致 | 数据源 |
271
+ | field | 文本,与命令参数一致 | 筛选指定信息 |
272
+ | depth | 数字 | 爬取几层公司 如 2 为孙公司 |
273
+ | invest | 数字 | 筛选投资比例 |
274
+ | holds | true | 筛选控股公司 |
225
275
| supplier | true | 筛选供应商信息 |
226
- | branch | true | 筛选分支信息 |
227
- | output | true | 为true导出excel表格 |
228
-
276
+ | branch | true | 筛选分支信息 |
277
+ | output | true | 为true导出excel表格下载 |
229
278
230
279
#### 启动部署
231
280
232
281
** golang 版本依赖**
282
+
233
283
```
234
284
go >= 1.22.1
235
285
```
236
286
237
-
238
287
** API模式**
239
288
240
- 启动API模式将在配置端口监听 ,并启动api服务,可通过api服务进行调用读取数据
289
+ 启动API模式将在31000端口监听 ,并启动api服务,可通过api服务进行调用读取数据
241
290
242
291
```
243
292
./enscan --api
244
293
```
245
294
246
- ## 交流&反馈
295
+ ## 交流&反馈
247
296
248
297
关注公众号 ` WgpSec狼组安全团队 ` 回复` 加群 ` 一起交流~
249
298
250
299
![ ] ( https://assets.wgpsec.org/www/images/wechat.png )
251
300
252
301
[ ![ Stargazers over time] ( https://starchart.cc/wgpsec/ENScan_GO.svg )] ( https://starchart.cc/wgpsec/ENScan_GO )
253
302
254
-
255
-
256
303
## 404星链计划
257
304
258
305
<img src =" https://github.com/knownsec/404StarLink/raw/master/Images/logo.png " width =" 30% " >
259
306
260
307
ENScanGo 现已加入 [ 404星链计划] ( https://github.com/knownsec/404StarLink )
261
308
309
+ ## JetBrains OS licenses
262
310
263
-
264
- ## JetBrains OS licenses
265
- `` ENScanGo `` had been being developed with ` GoLand ` IDE under the ** free JetBrains Open Source license(s)** granted by JetBrains s.r.o., hence I would like to express my thanks here.
311
+ `` ENScanGo `` had been being developed with ` GoLand ` IDE under the ** free JetBrains Open Source license(s)** granted by
312
+ JetBrains s.r.o., hence I would like to express my thanks here.
266
313
267
314
<a href =" https://www.jetbrains.com/?from=wgpsec " target =" _blank " ><img src =" https://raw.githubusercontent.com/wgpsec/.github/master/jetbrains/jetbrains-variant-4.png " width =" 256 " align =" middle " /></a >
315
+
0 commit comments