第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔

本文主要是介绍第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

信息打点-红队工具篇&Fofa&Quake&Kunyu&Suize水泽&Arl灯塔

一、网络空间四大引擎-Fofa&Quake&Shodan&Zoomeye

对应网站:
https://fofa.so
https://quake.360.cn
https://www.shodan.io
https://www.zoomeye.org
fofa搜索结果,可以进行特定资产搜索:

image-20240118154828926

image-20240118154916600

二、工具测评-自动化收集-

1、ARL灯塔

下载地址:

GitHub - TophantTechnology/ARL: ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

资产灯塔功能:

  1. 域名资产发现和整理
  2. IP/IP 段资产整理
  3. 端口扫描和服务识别
  4. WEB 站点指纹识别
  5. 资产分组管理和搜索
  6. 任务策略配置
  7. 计划任务和周期任务
  8. Github 关键字监控
  9. 域名/IP 资产监控
  10. 站点变化监控
  11. 文件泄漏等风险检测
  12. nuclei PoC 调用

image-20240118155346699

2、Finge-集合了fofa和360quake搜索

下载地址:https://github.com/EASY233/Finger

使用需要·配置fofa的api:默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息。

使用fofa搜索:

image-20240118161401435

3、Kunyu-集合了Shodan和Zoomey搜索

下载地址:https://github.com/knownsec/Kunyu

需要导入key。

使用语法:

image-20240118165714343

结果:

image-20240118165652894

4、Suize水泽-全信息收集自动化工具

GitHub - 0x727/ShuiZe_0x727: 信息收集自动化工具

在配置文件iniFile/config.ini里加入api

这里只有fofa和github的

image-20240122162857466

三、工具测评-单点功能器-企查&子域名&指纹识别&社工

1、子域名:工具

OneForAll 一款功能强大的子域收集工具

首先下载并编辑配置文件,添加自己的api和个性化设置,并保留原始文件结构

添加fofa的api

config
├── api.py
├── log.py
└── setting.py
  • [2021.06.08] - ksubdomain 无状态子域名爆破工具
  • [2021.06.08] - dnsub 一款好用且强大的子域名扫描工具
  • [2021.06.08] - Enumeration sub domains(枚举子域名工具)
  • [2021.06.08] - Layer子域名挖掘机
  • [2021.06.08] - LangSrcCurise SRC子域名资产监控
  • [2021.06.08] - DiscoverSubdomain 前渗透信息探测工具集-子域名
  • [2021.06.08] - favihash-通过favicon.ico(网站图标)哈希来枚举子域和相关域
  • [2021.06.28] - gobusterdns 内网轻量化子域名爆破工具
  • [2021.07.05] - massdns 一款功能强大的高性能DNS子域名查询枚举工具

2、企查

  • [2021.06.08] - ENScan 基于爱企查的一款企业信息查询工具
  • [2021.06.08] - cDomain 利用天眼查查询企业备案
  • [2021.06.08] - cSubsidiary 利用天眼查查询企业子公司
  • [2021.06.08] - company-crawler 天眼查爬虫&企查查爬虫,指定关键字爬取公司信息
  • [2021.06.27] - JWS-icpscan ICP备案脚本,用于快速定位资产。

这篇关于第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/722638

相关文章

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

基于Go语言开发一个 IP 归属地查询接口工具

《基于Go语言开发一个IP归属地查询接口工具》在日常开发中,IP地址归属地查询是一个常见需求,本文将带大家使用Go语言快速开发一个IP归属地查询接口服务,有需要的小伙伴可以了解下... 目录功能目标技术栈项目结构核心代码(main.go)使用方法扩展功能总结在日常开发中,IP 地址归属地查询是一个常见需求:

linux查找java项目日志查找报错信息方式

《linux查找java项目日志查找报错信息方式》日志查找定位步骤:进入项目,用tail-f实时跟踪日志,tail-n1000查看末尾1000行,grep搜索关键词或时间,vim内精准查找并高亮定位,... 目录日志查找定位在当前文件里找到报错消息总结日志查找定位1.cd 进入项目2.正常日志 和错误日

使用python制作一款文件粉碎工具

《使用python制作一款文件粉碎工具》这篇文章主要为大家详细介绍了如何使用python制作一款文件粉碎工具,能够有效粉碎密码文件和机密Excel表格等,感兴趣的小伙伴可以了解一下... 文件粉碎工具:适用于粉碎密码文件和机密的escel表格等等,主要作用就是防止 别人用数据恢复大师把你刚删除的机密的文件恢

Python实战之SEO优化自动化工具开发指南

《Python实战之SEO优化自动化工具开发指南》在数字化营销时代,搜索引擎优化(SEO)已成为网站获取流量的重要手段,本文将带您使用Python开发一套完整的SEO自动化工具,需要的可以了解下... 目录前言项目概述技术栈选择核心模块实现1. 关键词研究模块2. 网站技术seo检测模块3. 内容优化分析模

MySQL慢查询工具的使用小结

《MySQL慢查询工具的使用小结》使用MySQL的慢查询工具可以帮助开发者识别和优化性能不佳的SQL查询,本文就来介绍一下MySQL的慢查询工具,具有一定的参考价值,感兴趣的可以了解一下... 目录一、启用慢查询日志1.1 编辑mysql配置文件1.2 重启MySQL服务二、配置动态参数(可选)三、分析慢查

基于Python实现进阶版PDF合并/拆分工具

《基于Python实现进阶版PDF合并/拆分工具》在数字化时代,PDF文件已成为日常工作和学习中不可或缺的一部分,本文将详细介绍一款简单易用的PDF工具,帮助用户轻松完成PDF文件的合并与拆分操作... 目录工具概述环境准备界面说明合并PDF文件拆分PDF文件高级技巧常见问题完整源代码总结在数字化时代,PD

Python按照24个实用大方向精选的上千种工具库汇总整理

《Python按照24个实用大方向精选的上千种工具库汇总整理》本文整理了Python生态中近千个库,涵盖数据处理、图像处理、网络开发、Web框架、人工智能、科学计算、GUI工具、测试框架、环境管理等多... 目录1、数据处理文本处理特殊文本处理html/XML 解析文件处理配置文件处理文档相关日志管理日期和

使用Python开发一个Ditto剪贴板数据导出工具

《使用Python开发一个Ditto剪贴板数据导出工具》在日常工作中,我们经常需要处理大量的剪贴板数据,下面将介绍如何使用Python的wxPython库开发一个图形化工具,实现从Ditto数据库中读... 目录前言运行结果项目需求分析技术选型核心功能实现1. Ditto数据库结构分析2. 数据库自动定位3

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录