Claude Info
Безопасность

ENScan_GO

wgpsec/ENScan_GO

Инструмент для разведки по китайским компаниям через публичные API. Собирает ICP-лицензии, мобильные приложения, мини-программы WeChat, публичные аккаунты и инвестиционные связи. Поддерживает MCP-режим для интеграции с AI-ассистентами.

Подключение

terminal
bash
git clone https://github.com/wgpsec/ENScan_GO.git

README

🤷‍♂️Важное предупреждение

Техники, идеи и инструменты, описанные в данном материале, предназначены исключительно для обучения в целях информационной безопасности. Запрещается использовать их в незаконных целях или для извлечения прибыли — ответственность лежит на пользователе.

Используются только публичные данные. Обход защитных механизмов не предоставляется и не поддерживается. Использование программы может привести к ⌈аномальной активности аккаунта⌋.

Если программа нарушает ваши законные права, свяжитесь с нами: admin#wgpsec.org (замените # на @)

⚒️Список функций

ENScanGo

  • Поддерживаемые источники данных

    • AiQiCha (爱企查)
    • TianYanCha (天眼查)
    • KuaiCha (快查)
    • FengNiao (风鸟)
    • QiChaCha (企查查) — не предоставляется
    • XiaoLanBen (小蓝本) — не предоставляется
  • Плагины данных

    • Aladdin (阿拉丁) — временно отключён из-за устаревших данных
    • CoolApk Market (酷安市场)
    • Qimai Data (七麦数据)
    • API запросов ICP-лицензий
  • Собираемая информация

    • ICP-лицензии
    • Мобильные приложения (APP)
    • Weibo
    • Публичные аккаунты WeChat
    • Дочерние компании
    • Поставщики
    • Мини-программы WeChat
    • Публичные вакансии
    • Инвестиционная деятельность
    • ...
  • Дополнительные возможности

    • Объединённый экспорт данных
    • Фильтрация компаний по регулярным выражениям
    • Глубокий поиск — сбор данных по нескольким уровням дочерних компаний
    • API-режим для интеграции со сторонними инструментами

Руководство по использованию

Первый запуск

Скачайте скомпилированный файл на странице RELEASE.

При первом запуске используйте флаг -v для генерации конфигурационного файла и настройки Cookie:

./enscan -v

Быстрый старт

При проблемах с доступом попробуйте использовать Burp или прокси. После запуска при аварийном завершении в директории программы сохраняется кэш enscan.gob — удалите его вручную перед новым сканированием.

Информация о компании по умолчанию (ICP-лицензии, Weibo, WeChat, APP)

./enscan -n 小米

Пакетный запрос (текстовый файл, по одной записи на строку; поддерживается режим PID)

./enscan -f f.txt

Дочерние компании с долей участия 100%

./enscan -n 小米 -invest 100

Комбинированная фильтрация

Компании с долей более 51%, филиалы, только ICP-лицензии:

./enscan -n 小米 -field icp -invest 51 --branch

Сбор данных по дочерним компаниям второго уровня (параметр deep, требует совместного использования с invest): компании с долей более 51%, филиалы, только ICP-лицензии:

./enscan -n 小米 -field icp -invest 51 --branch --deep 2

Использование разных источников данных

Использовать источник TianYanCha (или указать all для объединения нескольких источников):

./enscan -n 小米 -type tyc

Использовать несколько источников одновременно (комбинация с фильтрацией пока не поддерживается):

./enscan -n 小米 -type aqc,tyc

Использовать плагин:

./enscan -n 小米 -type aqc,miit

Установите задержку запросов во избежание нагрузки на сервисы:

./enscan -n 小米 -delay 3

Использование MCP

Запустите MCP-сервер — он будет слушать на http://localhost:8080:

./enscan --mcp

Пример настройки в Cherry Studio:

image-20250329160425571

После настройки включите MCP-сервис:

image-20250329160556011

После настройки вы можете составлять промпты под свои задачи. Делитесь удачными промптами здесь.

Настройка Cookie

AQC

При появлении проверки безопасности пройдите её в браузере, из которого скопировали Cookie. Источник по умолчанию — aiqicha.baidu.com.

Не используйте document.cookie для копирования Cookie — из-за флага http-only часть данных может быть недоступна, что приведёт к ошибке авторизации.

image-20221028223835307

TYC tycid

После настройки COOKIE укажите tycid:

image-20230722194839975

TYC auth_token

После настройки COOKIE укажите auth_token:

image-20250215132223242

Для остальных Cookie обратитесь к соответствующей документации.

Описание параметров

field — поля для получения

Параметр field задаёт типы запрашиваемой информации; можно указать несколько значений через запятую:

-n 小米 -field icp,app

Поддерживаемые значения:

  • icp — ICP-лицензии сайтов
  • weibo — Weibo
  • wechat — публичные аккаунты WeChat
  • app — мобильные приложения
  • job — вакансии
  • wx_app — мини-программы WeChat
  • copyright — авторские права на ПО
  • supplier — информация о поставщиках (по тендерной документации)
  • другие (обновляются по мере добавления плагинов)

type — источник данных

Параметр type задаёт источник данных API:

-n 小米 -type tyc

Источники данных:

  • aqc — AiQiCha (爱企查)
  • tyc — TianYanCha (天眼查)
  • kc — KuaiCha (快查)
  • rb — FengNiao (风鸟)
  • all — все источники

Плагины:

  • aldzs — Aladdin (только мини-программы)
  • coolapk — CoolApk Market (только APP)
  • qimai — Qimai Data (только APP)
  • miit — ICP_Query от HG-ha (ICP-лицензии, APP, мини-программы, быстрые приложения) не поддерживается командой — участники команды используют внутреннюю версию

Полный список параметров

Документация может отставать от актуальной версии — ориентируйтесь на подсказки программы.

ПараметрПримерОписание
-n小米Ключевое слово
-i29453261288626PID компании (тип определяется автоматически)
-ffile.txtПакетный запрос, по одной записи на строку (поддерживается режим PID)
-typeaqcТип API
-oПапка для сохранения результатов (опционально)
-is-mergeОбъединённый экспорт
-investМинимальная доля участия (%)
-fieldicpПоля для получения
-deep1Рекурсивный поиск на n уровней вглубь, требует -invest
-holdЗапрашивать дочерние компании (может потребоваться VIP-аккаунт)
-supplierЗапрашивать информацию о поставщиках
-branchЗапрашивать информацию о филиалах
-is-branchГлубокий поиск по филиалам (большой объём данных)
-apiВключить API-режим
-debugПоказывать подробную отладочную информацию
-is-showВыводить результаты в консоль

Похожие MCP-серверы