Home

Awesome

<p align="center"> <a href="https://github.com/wgpsec/ENScan_GO"> <img src="README/logo.png" alt="Logo" width="80" height="80"> </a> <h3 align="center">ENScan Go</h3> <p align="center"> 剑指HW/SRC,解决在HW/SRC场景下遇到的各种针对国内企业信息收集难题 <br /> <br /> <a href="https://github.com/wgpsec/ENScan_GO/stargazers"><img alt="GitHub stars" src="https://img.shields.io/github/stars/wgpsec/ENScan_GO"/></a> <a href="https://github.com/wgpsec/ENScan_GO/releases"><img alt="GitHub releases" src="https://img.shields.io/github/release/wgpsec/ENScan_GO"/></a> <a href="https://github.com/wgpsec/ENScan_GO/blob/main/LICENSE"><img alt="License" src="https://img.shields.io/badge/License-Apache%202.0-blue.svg"/></a> <a href="https://github.com/wgpsec/ENScan_GO/releases"><img alt="Downloads" src="https://img.shields.io/github/downloads/wgpsec/ENScan_GO/total?color=brightgreen"/></a> <a href="https://goreportcard.com/report/github.com/wgpsec/ENScan_GO"><img alt="Go Report Card" src="https://goreportcard.com/badge/github.com/wgpsec/ENScan_GO"/></a> <a href="https://twitter.com/wgpsec"><img alt="Twitter" src="https://img.shields.io/twitter/follow/wgpsec?label=Followers&style=social" /></a> <br> <br> <a href="https://github.com/wgpsec/ENScan_GO/discussions"><strong>探索更多Tricks »</strong></a> <br/> <br /> <a href="https://github.com/wgpsec/ENScan_GO/releases">下载程序</a> · <a href="https://github.com/wgpsec/ENScan_GO/issues">反馈Bug</a> · <a href="https://github.com/wgpsec/ENScan_GO/discussions">提交需求</a> </p> **使用程序可能导致⌈账号被封⌋,程序仅用于信息收集用途,禁止商用以及用于非法用途**

若该程序影响或侵犯到您的合法权益,请与我们联系 admin#wgpsec.org(#替换为@)

功能列表

ENScanGo

使用指南

第一次使用

前往RELEASE下载编译好的文件使用

初次使用时需要使用 -v 命令生成配置文件信息

./enscan -v

遇到问题请加上参数 --debug 提issue

如果查询不出来目标网站信息,可以都挂上BURP代理进行查询

自行编译请使用 go 编译命令,或使用编译脚本 build.sh

登陆配置

AQC

出现安全验证请勿结束进程,请使用带cookie的浏览器过验证即可继续

请注意获取COOKIE域名,默认查询为aiqicha.baidu.com,请勿使用 aiqicha.com

Cookie信息请勿直接 document.cookie,可能因为http-only 选项无法复制全导致登陆失败

image-20221028223835307

TYC tycid

配置COOKIE后配置tycid

image-20230722194839975

快速使用

默认公司信息 (网站备案, 微博, 微信公众号, app)

./enscan -n 小米

对外投资占股100%的公司 获取孙公司(深度2)

./enscan -n 小米 -invest 100 -deep 2

组合筛选

大于51%控股公司、供应商、分支机构,只要ICP备案信息,并且批量获取邮箱信息

./enscan -n 小米 -field icp --hold --supplier --branch --email 

使用不同渠道

使用天眼查数据源(或可设定为 all 组合多个数据源)

./enscan -n 小米 -type tyc

使用多数据源一起收集(暂不支持多渠道+筛选)

./enscan -n 小米 -type aqc,tyc

选项说明

field 获取字段

使用参数 field指定需要查询的信息,可指定多参数一起查询,方便快速收集

-n 小米 -field icp,app

支持以下参数

type 获取字段

使用参数 type可以指定需要API数据源

-n 小米 -type tyc

完整参数

参数样例说明
-n小米关键词
-i29453261288626公司PID(自动识别类型)
-ffile.txt批量查询,文本按行分隔(可选PID模式)
-typeaqcAPI类型
-o结果输出的文件夹位置(可选)
-is-merge合并导出
-invest投资比例
-fieldicp获取字段信息
-deep1递归搜索n层公司
-hold是否查询控股公司
-supplier是否查询供应商信息
-branch查询分支机构(分公司)信息
-is-branch深度查询分支机构信息(数量巨大)
-api是否API模式
-debug是否显示debug详细信息
-is-show是否展示信息输出
-is-group查询关键词为集团
-is-pid批量查询文件是否为公司PID
-delay每个请求延迟(S)-1为随机延迟1-5S
-proxy设置代理
-timeout每个请求默认1(分钟)超时
-no-merge批量查询【取消】合并导出
-v版本信息

API模式

api调用效果(前端开发中)

可使用 https://enscan.wgpsec.org/api/info 体验 (因被滥用下线)

image-20221028231744940

image-20221028231815437

image-20221028231831102

image-20221028232013627

API说明

获取信息将实时查询展示,可与其他工具进行API联动

获取信息

GET /api/info?search=小米&invest=100&branch=true
参数参数说明
name文本完整公司名称(二选一)
type文本,与命令参数一致数据源
field文本,与命令参数一致筛选指定信息
depth数字爬取几层公司 如 2 为孙公司
invest数字筛选投资比例
holdstrue筛选控股公司
suppliertrue筛选供应商信息
branchtrue筛选分支信息
outputtrue为true导出excel表格

启动部署

golang 版本依赖

go >= 1.22.1

API模式

启动API模式将在配置端口监听,并启动api服务,可通过api服务进行调用读取数据

./enscan --api

交流&反馈

关注公众号 WgpSec狼组安全团队 回复加群一起交流~

Stargazers over time

404星链计划

<img src="https://github.com/knownsec/404StarLink/raw/master/Images/logo.png" width="30%">

ENScanGo 现已加入 404星链计划

JetBrains OS licenses

ENScanGo had been being developed with GoLand IDE under the free JetBrains Open Source license(s) granted by JetBrains s.r.o., hence I would like to express my thanks here.

<a href="https://www.jetbrains.com/?from=wgpsec" target="_blank"><img src="https://raw.githubusercontent.com/wgpsec/.github/master/jetbrains/jetbrains-variant-4.png" width="256" align="middle"/></a>