第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔

本文主要是介绍第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

信息打点-红队工具篇&Fofa&Quake&Kunyu&Suize水泽&Arl灯塔

一、网络空间四大引擎-Fofa&Quake&Shodan&Zoomeye

对应网站:
https://fofa.so
https://quake.360.cn
https://www.shodan.io
https://www.zoomeye.org
fofa搜索结果,可以进行特定资产搜索:

image-20240118154828926

image-20240118154916600

二、工具测评-自动化收集-

1、ARL灯塔

下载地址:

GitHub - TophantTechnology/ARL: ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

资产灯塔功能:

  1. 域名资产发现和整理
  2. IP/IP 段资产整理
  3. 端口扫描和服务识别
  4. WEB 站点指纹识别
  5. 资产分组管理和搜索
  6. 任务策略配置
  7. 计划任务和周期任务
  8. Github 关键字监控
  9. 域名/IP 资产监控
  10. 站点变化监控
  11. 文件泄漏等风险检测
  12. nuclei PoC 调用

image-20240118155346699

2、Finge-集合了fofa和360quake搜索

下载地址:https://github.com/EASY233/Finger

使用需要·配置fofa的api:默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息。

使用fofa搜索:

image-20240118161401435

3、Kunyu-集合了Shodan和Zoomey搜索

下载地址:https://github.com/knownsec/Kunyu

需要导入key。

使用语法:

image-20240118165714343

结果:

image-20240118165652894

4、Suize水泽-全信息收集自动化工具

GitHub - 0x727/ShuiZe_0x727: 信息收集自动化工具

在配置文件iniFile/config.ini里加入api

这里只有fofa和github的

image-20240122162857466

三、工具测评-单点功能器-企查&子域名&指纹识别&社工

1、子域名:工具

OneForAll 一款功能强大的子域收集工具

首先下载并编辑配置文件,添加自己的api和个性化设置,并保留原始文件结构

添加fofa的api

config
├── api.py
├── log.py
└── setting.py
  • [2021.06.08] - ksubdomain 无状态子域名爆破工具
  • [2021.06.08] - dnsub 一款好用且强大的子域名扫描工具
  • [2021.06.08] - Enumeration sub domains(枚举子域名工具)
  • [2021.06.08] - Layer子域名挖掘机
  • [2021.06.08] - LangSrcCurise SRC子域名资产监控
  • [2021.06.08] - DiscoverSubdomain 前渗透信息探测工具集-子域名
  • [2021.06.08] - favihash-通过favicon.ico(网站图标)哈希来枚举子域和相关域
  • [2021.06.28] - gobusterdns 内网轻量化子域名爆破工具
  • [2021.07.05] - massdns 一款功能强大的高性能DNS子域名查询枚举工具

2、企查

  • [2021.06.08] - ENScan 基于爱企查的一款企业信息查询工具
  • [2021.06.08] - cDomain 利用天眼查查询企业备案
  • [2021.06.08] - cSubsidiary 利用天眼查查询企业子公司
  • [2021.06.08] - company-crawler 天眼查爬虫&企查查爬虫,指定关键字爬取公司信息
  • [2021.06.27] - JWS-icpscan ICP备案脚本,用于快速定位资产。

这篇关于第十一天:信息打点-红队工具篇amp;Fofaamp;Quakeamp;Kunyuamp;Suize水泽amp;Arl灯塔的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/722638

相关文章

基于Python开发PDF转PNG的可视化工具

《基于Python开发PDF转PNG的可视化工具》在数字文档处理领域,PDF到图像格式的转换是常见需求,本文介绍如何利用Python的PyMuPDF库和Tkinter框架开发一个带图形界面的PDF转P... 目录一、引言二、功能特性三、技术架构1. 技术栈组成2. 系统架构javascript设计3.效果图

MyBatis-Plus中静态工具Db的多种用法及实例分析

《MyBatis-Plus中静态工具Db的多种用法及实例分析》本文将详细讲解MyBatis-Plus中静态工具Db的各种用法,并结合具体案例进行演示和说明,具有很好的参考价值,希望对大家有所帮助,如有... 目录MyBATis-Plus中静态工具Db的多种用法及实例案例背景使用静态工具Db进行数据库操作插入

Win32下C++实现快速获取硬盘分区信息

《Win32下C++实现快速获取硬盘分区信息》这篇文章主要为大家详细介绍了Win32下C++如何实现快速获取硬盘分区信息,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 实现代码CDiskDriveUtils.h#pragma once #include <wtypesbase

Redis客户端工具之RedisInsight的下载方式

《Redis客户端工具之RedisInsight的下载方式》RedisInsight是Redis官方提供的图形化客户端工具,下载步骤包括访问Redis官网、选择RedisInsight、下载链接、注册... 目录Redis客户端工具RedisInsight的下载一、点击进入Redis官网二、点击RedisI

基于Python实现一个PDF特殊字体提取工具

《基于Python实现一个PDF特殊字体提取工具》在PDF文档处理场景中,我们常常需要针对特定格式的文本内容进行提取分析,本文介绍的PDF特殊字体提取器是一款基于Python开发的桌面应用程序感兴趣的... 目录一、应用背景与功能概述二、技术架构与核心组件2.1 技术选型2.2 系统架构三、核心功能实现解析

使用Python开发一个图像标注与OCR识别工具

《使用Python开发一个图像标注与OCR识别工具》:本文主要介绍一个使用Python开发的工具,允许用户在图像上进行矩形标注,使用OCR对标注区域进行文本识别,并将结果保存为Excel文件,感兴... 目录项目简介1. 图像加载与显示2. 矩形标注3. OCR识别4. 标注的保存与加载5. 裁剪与重置图像

基于.NET编写工具类解决JSON乱码问题

《基于.NET编写工具类解决JSON乱码问题》在开发过程中,我们经常会遇到JSON数据处理的问题,尤其是在数据传输和解析过程中,很容易出现编码错误导致的乱码问题,下面我们就来编写一个.NET工具类来解... 目录问题背景核心原理工具类实现使用示例总结在开发过程中,我们经常会遇到jsON数据处理的问题,尤其是

Java中有什么工具可以进行代码反编译详解

《Java中有什么工具可以进行代码反编译详解》:本文主要介绍Java中有什么工具可以进行代码反编译的相关资,料,包括JD-GUI、CFR、Procyon、Fernflower、Javap、Byte... 目录1.JD-GUI2.CFR3.Procyon Decompiler4.Fernflower5.Jav

使用Python创建一个能够筛选文件的PDF合并工具

《使用Python创建一个能够筛选文件的PDF合并工具》这篇文章主要为大家详细介绍了如何使用Python创建一个能够筛选文件的PDF合并工具,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录背景主要功能全部代码代码解析1. 初始化 wx.Frame 窗口2. 创建工具栏3. 创建布局和界面控件4

Docker部署Jenkins持续集成(CI)工具的实现

《Docker部署Jenkins持续集成(CI)工具的实现》Jenkins是一个流行的开源自动化工具,广泛应用于持续集成(CI)和持续交付(CD)的环境中,本文介绍了使用Docker部署Jenkins... 目录前言一、准备工作二、设置变量和目录结构三、配置 docker 权限和网络四、启动 Jenkins