小迪安全 Web安全 基础入门 - 第十一天 - 信息打点 - 红队工具篇&Fofa&Quake&Kunyu&Shuize水泽&Arl灯塔
一、网络空间四大引擎-fofo&&quake&&shodan&&zoomeye
1、fofo,资产名="信息关键词",如ip="1.1.1.1"
2、360quake,资产名:"资产关键词"
二、自动化信息收集项目
(一)ARL灯塔
通过docker部署ARL灯塔资产收集系统,可自动化收集资产信息,项目地址https://github.com/TophantTechnology/ARL
(二)shuize水泽(推荐)
比ARL灯塔更加优秀的自动化信息收集工具,需要docker环境启动,配置接口功能更强大,项目地址https://github.com/0x727/ShuiZe_0x727
(三)kunyu坤舆
自动化信息收集工具,项目地址https://github.com/knownsec/Kunyu
三、单点功能信息收集项目
(一)企查
ENScan配置企查查接口,可查询企业信息
(二)子域名
OneForAll,知名子域名扫描工具,功能十分强大
(三)指纹识别
Finger,优秀的指纹识别工具
(四)社工信息
四、相关资源
#黑暗引擎:
https://fofa.so
https://quake.360.cn
https://www.shodan.io
https://www.zoomeye.org
#自动项目:
https://github.com/EASY233/Finger.git
https://github.com/knownsec/Kunyu
https://github.com/0x727/ShuiZe_0x727
https://github.com/TophantTechnology/ARL
#相关资源:
https://forum.ywhack.com/center.php