运维 · 2023年9月22日 0

红队渗透边界打点工具

队渗透中最重要的环节之一就是边界打点了,也就是我们常说的信息收集。下面就来为大家分享下红队边界打点常用的工具以及一些技巧。


网络空间四大引擎


Fofa

https://fofa.info/


Quake

https://quake.360.cn


Shodan

https://www.shodan.io


InternetDB API

shodan最近开放了一个快速端口扫描和漏洞扫描的API(InternetDB API)

https://internetdb.shodan.io/


Zoomeye

https://www.zoomeye.org


自动化信息收集


ARL灯塔


https://github.com/TophantTechnology/ARL


Suize水泽


https://github.com/0x727/ShuiZe_0x727


Kunyu坤舆


https://github.com/knownsec/Kunyu

批量IP搜索


Finger


https://github.com/EASY233/Finger


另附链接

https://forum.ywhack.com/center.php

来源:乌云安全

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

如有侵权,请联系删除

好文推荐

红队打点评估工具推荐
干货|红队项目日常渗透笔记
实战|后台getshell+提权一把梭
一款漏洞查找器(挖漏洞的有力工具)
神兵利器 | 附下载 · 红队信息搜集扫描打点利器
神兵利器 | 分享 直接上手就用的内存马(附下载)
推荐一款自动向hackerone发送漏洞报告的扫描器

关注我,学习网络安全不迷路