首页 > 其他分享 >11 信息打点——红队工具篇&Fofa&Quake&Suize&水泽&Arl灯塔

11 信息打点——红队工具篇&Fofa&Quake&Suize&水泽&Arl灯塔

时间:2023-12-26 15:13:54浏览次数:30  
标签:11 Quake 收集 信息 https 工具 红队 com Fofa

1、网络空间四大引擎-Fofa&Quake&Shodan&Zoomeye

主要搜关联资产、特征资产、资产信息(在测绘引擎上直接搜IP,它会显示所有与该域名有关的信息。)

https://fofa.so
https://quake.360.cn
https://www.shodan.io
https://www.zoomeye.org

【例】Fofa :

搜关联资产:比如,搜“www.xiaodi8.com”,可以搜索到IP、中间件、服务器、端口、协议等信息

搜特征资产:比如,搜关于某某中间件的漏洞的所有网站,搜‘server==“Apache=2.4.6xxx”’

 

2、自动化信息收集工具

自动化收集Fofa、Quake 等的工具的搜索结果

工具中心:https://forum.ywhack.com/center.php

(1)Finger:https://gitcode.com/easy233/finger/overview

  支持Fofa、quake,安装后需要配置Fofa等会员账号信息
(2)Glass:https://github.com/s7ckTeam/Glass

(3)Kunyu坤舆:https://gitcode.com/knownsec/kunyu/overview,

  支持ZoomEye、Seebug

(4)ARL 灯塔(资产侦察灯塔系统):https://gitcode.com/tophanttechnology/arl/overview

  GitHub管理/监控功能:需要配置

(5)Suize 水泽:https://gitcode.com/mirrors/0x727/shuize_0x727/overview(在docker中运行,推荐使用)

  需要配置调用fofa、quake等的接口,github的api接口

 

3、单点功能信息收集项目-企查&子域名&指纹识别&社工信息

自动化集成工具有时候没有专门收集单点功能的信息收集工具收集得全面
比如,专门搜集子域名的工具:OneForAll 一款功能强大的子域收集工具(需要用python3.8的版本运行)

 

标签:11,Quake,收集,信息,https,工具,红队,com,Fofa
From: https://www.cnblogs.com/chenhongl/p/17926452.html

相关文章

  • 好用小工具推荐:ExplorerPatcher,支持让Win11任务栏不再合并/右键菜单不再繁琐等
    ExplorerPatcher1、软件简介ExplorerPatcher是一款能够帮助我们让win11换回旧版win10任务栏的软件,让我们能够基于以win10上面那么高效的方式来进行生活或者是工作,不少用户或许已经在系统上安装了Windows11系统,win11在许多地方带来了全新的UI界面,但对于新版的任务栏对于很多老Win......
  • [题解]CF1811D Umka and a Long Flight
    思路假设原题目中的\(n\)在本文中为\(num\),则原长方形的长\(m=f_{num+1}\)和宽\(n=f_{num}\)。显然对于最初始的长方形,显然是要将一个\(f_{num}\timesf_{num}\)的长方形丢进去的,并且要么放最左边,要么放在最右边。因为对于当前的\(m=f_{num+1}=f_{num}+......
  • Win11今年被微软弃用功能达16项:含Cortana、写字板等
    2023年即将结束,近日有媒体盘点了微软在今年宣布弃用的16项Windows11功能,一起来看下吧。Cortana小娜助手:微软现在正大力推进新的Copilot,而作为与苹果Siri和谷歌等语音助手竞争的产品,Cortana助手曾被微软寄予了厚望,但最终也难逃被放弃的结果。在发布Copilot一周后,微软就宣布弃用Cor......
  • 2006年,Arena推出11.0版本;同年,在美国冬季仿真会议上,48%的学术论文引用Arena;
    https://meetings.informs.org/wordpress/wsc2022/二十多年的研发历程和多位仿真界专家学者心血的凝聚,造就了今天Arena众多同类软件无法比拟的优势。建模层次感强,模板和库资源丰富层次化的建模体系保证您可以灵活地进行各个水平上的仿真建模。您既可以使用最底层的语言(VB、C/C+......
  • 12V/5V负载开关IC——PC9511/21可编程高精度限流集成28mΩ功率FET
    1概述PC9511/21系列电子保险丝的设计目的是保护输出(OUT)上的电路免受瞬态影响在电源总线(IN)上和大的浪涌电流。同时保护电源总线不受不希望的输出短路的影响以及意外的过载情况。当输出斜坡上升时,浪涌电流为通过限制输出电压的slew速率来限制。转换速率由位于SS引脚。内部小电流源为......
  • JavaWeb - Day11 - 案例 - 员工管理、文件上传、修改员工、配置文件
    01.案例-员工管理-新增员工前面我们已经实现了员工信息的条件分页查询以及删除操作。关于员工管理的功能,还有两个需要实现:新增员工修改员工首先我们先完成"新增员工"的功能开发,再完成"修改员工"的功能开发。而在"新增员工"中,需要添加头像,而头像需要用到"文件上传"技......
  • window下使用pybind11
    首先下载python,并且将python配置到环境变量中,如果使用window的安装程序,可以勾选自动添加到环境变量。下载pybind11源码,https://github.com/pybind/pybind11使用cmake-gui工具配置vs工程,并生成include头文件目录和cmake目录。(1)在pybind11源码目录中创建build目录和ins......
  • 【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11
    简介基于MITREATT&CK™和恶意软件行为特征编写而成的火绒自定义防护规则,能够检测,阻止,拦截各类恶意软件,高级持续性威胁(APT)的攻击载体和攻击途径,典型的如无文件攻击,漏洞攻击,加密勒索等。同时具有较高的可扩展性和可维护性,对社区开发者友好。安装使用下载最新规则版本,解压文件......
  • MSI VECTOR GP78 HX 13V笔记本电脑安装win11的坑
    MSIVECTORGP78HX13V笔记本电脑在启动系统安装导引程序后,没办法查看磁盘驱动器,其原因是开启了BIOS系统中的VolumeManagementDevice(VMD)。VMD是针对INTEL10代处理器之后PC的,简单来讲是新一代存储部署方案,支持从PCIe总线对NVMe固态盘进行热升级和更换。为了在安装win11系统时正......
  • Windows Server 2025 简体中文版下载 (Inside Preview, updated Dec 2023) - 下一代 W
    WindowsServer2025简体中文版下载(InsidePreview,updatedDec2023)-下一代Windows11ServerWindowsServerNext请访问原文链接:https://sysin.org/blog/windows-server-2025/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org我们知道WindowsServer2022......