黑客笔记94:360quake和fofa的数据提取工具

315 阅读1分钟

360quake有一个自己开发的命令行工具,之前不是太好用,近期看又更新的版本,有空试用一下。

官网:quake.360.net/quake/#/ind…

命令行工具:github.com/360quake/qu…

fofa因为推出的比较早,所以相关的第三方工具是比较多的,也是丰富的。

github.com/xiecat/fofa…

github.com/asaotomo/Fo…

github.com/wgpsec/fofa…

github.com/Summer177/F…

Fofa【白帽汇的产品】、Quake【360的产品】、Hunter【奇安信的产品】、Zoomeye【知道创宇的产品】、daydaymap【盛邦安全的产品】

github.com/H-Limbus/No…

github.com/Kento-Sec/A…

github.com/G3et/Search…

其实还是hunter做的比较好,把那些调用API的工具全都罗列出来,双赢,目前是直接阻拦了所有来自海外的IP访问。

hunter.qianxin.com/home/toolCo…

1733967591647.png

不过网络空间测绘厂商的付费客户还是企业,个人普遍还是喜欢白嫖为主,而海外的付费企业可以提供较大的商业支持。

相比较海外的shodan,顺便采购国内的Fofa、Quake、Hunter、Zoomeye、daydaymap也许更加的便宜,多家对照,效果更好,对于那些不管是从事安全防护的还是黑产的,可能都有很大的用处,而至于对方拿这个数据干啥,可能不是很重要,能赚钱就行,事实也是如此,搞网络空间测绘是要花费不少资金的,回本很重要。

daydaymap的一个IP地理位置批量查询的功能非常好。

www.daydaymap.com/tools