小迪安全 Web安全 基础入门 - 第十一天 - 信息打点 - 红队工具篇&Fofa&Quake&Kunyu&Shuize水泽&Arl灯塔


一、网络空间四大引擎-fofo&&quake&&shodan&&zoomeye

1、fofo,资产名="信息关键词",如ip="1.1.1.1"

2、360quake,资产名:"资产关键词"

二、自动化信息收集项目

(一)ARL灯塔

  通过docker部署ARL灯塔资产收集系统,可自动化收集资产信息,项目地址https://github.com/TophantTechnology/ARL

(二)shuize水泽(推荐)

  比ARL灯塔更加优秀的自动化信息收集工具,需要docker环境启动,配置接口功能更强大,项目地址https://github.com/0x727/ShuiZe_0x727

(三)kunyu坤舆

  自动化信息收集工具,项目地址https://github.com/knownsec/Kunyu

三、单点功能信息收集项目

(一)企查

  ENScan配置企查查接口,可查询企业信息

(二)子域名

  OneForAll,知名子域名扫描工具,功能十分强大

(三)指纹识别

  Finger,优秀的指纹识别工具

(四)社工信息

四、相关资源

#黑暗引擎:

https://fofa.so

https://quake.360.cn

https://www.shodan.io

https://www.zoomeye.org

#自动项目:

https://github.com/EASY233/Finger.git

https://github.com/knownsec/Kunyu

https://github.com/0x727/ShuiZe_0x727

https://github.com/TophantTechnology/ARL

#相关资源:

https://forum.ywhack.com/center.php