小迪安全 Web安全 基础入门 - 第十一天 - 信息打点 - 红队工具篇&Fofa&Quake&Kunyu&Suize水泽&Arl灯塔

一、网络空间四大引擎-fofo&&quake&&shodan&&zoomeye

1、fofo,资产名="信息关键词",如ip="1.1.1.1"

2、360quake,资产名:"资产关键词"

二、自动化信息收集项目

(一)ARL灯塔

  通过docker部署ARL灯塔资产收集系统,可自动化收集资产信息,项目地址https://github.com/TophantTechnology/ARL

(二)shuize水泽(推荐)

  比ARL灯塔更加优秀的自动化信息收集工具,需要docker环境启动,配置接口功能更强大,项目地址https://github.com/0x727/ShuiZe_0x727

(三)kunyu坤舆

  自动化信息收集工具,项目地址https://github.com/knownsec/Kunyu

三、单点功能信息收集项目

(一)企查

  ENScan配置企查查接口,可查询企业信息

(二)子域名

  OneForAll,知名子域名扫描工具,功能十分强大

(三)指纹识别

  Finger,优秀的指纹识别工具

(四)社工信息

四、相关资源

#黑暗引擎:

https://fofa.so

https://quake.360.cn

https://www.shodan.io

https://www.zoomeye.org

#自动项目:

https://github.com/EASY233/Finger.git

https://github.com/knownsec/Kunyu

https://github.com/0x727/ShuiZe_0x727

https://github.com/TophantTechnology/ARL

#相关资源:

https://forum.ywhack.com/center.php

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐