信息收集工具 -- Searpy​
2022-8-10 00:3:48 Author: web安全工具库(查看原文) 阅读量:62 收藏

项目作者:j3ers3
项目地址:https://github.com/j3ers3/Searpy
一、工具介绍
URL采集、Favicon哈希值查找真实IP、子域名查找。

二、安装与使用
1、安装需要的库文件
git clone https://github.com/j3ers3/Searpypip install -r requirement.txt配置API及账号 ./config.py
python Searpy -h

2、常用命令

python3 Searpy.py --fofa -s "app=jboss" -p10python3 Searpy.py --shodan -s "weblogic" -l10 python3 Searpy.py --quake -s 'domain="baidu.com"'python3 Searpy.py --hunter -s 'domain="baidu.com"'
python3 Searpy.py --bing -s 'site:baidu.com'python3 Searpy.py --google -s "inurl:login.action" -p1 --proxy http://127.0.0.1:1080

3、利用favicon.icon图标hash来寻找使用相同图标的网站,可用于溯源真实IP和资产发现
python3 Searpy.py --shodan_icon https://www.qq.compython3 Searpy.py --fofa_icon https://www.qq.com

4、支持的搜索引擎
 Shodan Fofa Zoomeye Censys Dnsdb Google Baidu Bing 360so Goo Yahoo Quake Hunter
三、下载地址:
1、通过项目地址下载
2、关注web安全工具库公众号,后台回复:20220810

四、声明:

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。

推荐书籍

加我微信:ivu123ivu,进送书活动群,不定时免费送书

《Kerberos域网络安全从入门到精通》

域的应用已经非常广,域安全隐患带来的损失已经非常大,但是安全建设之路始终没有走向正轨。最典型的例证是国内外还没有专注于域安全的相关书籍,因为难度太大。目前域安全已经成为内网安全研究的热点,网络安全会议、国内外主要安全论坛上相关的话题等都已经大量出现,受到非常高的关注。本书写作过程历经3年多,期间部分章节发布在Freebuf、安全牛等国内头部安全站点上,受到比较大的关注,大家也很期待本书的出版。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247503481&idx=2&sn=bdf66cd5e88e412339f8887d365934c8&chksm=ebb5217adcc2a86c824e34428a794f61249fc077772cb393f4fe12fad938de73a9d3120db575#rd
如有侵权请联系:admin#unsafe.sh