安全解决方案:PHP写的Web指纹信息收集工具RED HAWK
优采云 发布时间: 2022-10-19 07:14安全解决方案:PHP写的Web指纹信息收集工具RED HAWK
红鹰是一个多合一的工具,用于信息采集,SQL漏洞扫描和爬行。在 PHP 中编码 ---红鹰GitHub 存储库的介绍
安装和使用简单:
1. 直接从 GitHub 克隆存储库 git 克隆
然后cd到项目目录并执行PHP rhawk.php你可以看到下图
3. 常用命令
输入修复程序以安装所需的模块
输入帮助以显示帮助信息
输入要执行的网址
4.采集的信息相当全面,一般WHOIS信息,端口扫描信息,DNS信息,cms信息等
玩得愉快
解决方案:Pigat:一款被动信息收集聚合工具
0x00 前言
Pigat是被动情报采集聚合工具,翻译为被动信息采集和聚合工具。既然叫聚合工具,就是说该工具结合了多种被动信息采集工具,从而提高了正常信息采集的效率。
早在半个月前,就萌生了开发这个工具的想法,但一直没有时间。最近刚好有时间,就简单写一下。
因为本人没有太多的开发经验,难免这个工具需要改进,所以希望大家多多反馈这个工具的问题,一起完善这个工具。
0x01 工具原理及功能概述
这个工具的原理很简单。用户输入目标url,然后通过爬虫获取相关被动信息,采集网站关于url的信息,最后展示出来。
目前,该工具有8个功能。原工具有7个功能,分别是采集目标资产信息、cms信息、DNS信息、归档信息、IP地址、子域信息、whois信息。8个功能:如果程序中对目标URL的两次IP查询结果相同,则查询IP的端口,即端口查询功能。
0x02 工具好用 1.查看帮助信息
# python pigat.py -h
2.指定获取信息的url
如果只指定url参数,不指定其他参数,则默认获取url的所有信息
# python pigat.py -u teamssix.com
3.指定url获取单项信息
# python pigat.py -u baidu.com --assert
4.指定url获取多条信息
# python pigat.py -u teamssix.com --ip --cms
0x03 工具获取
该工具的下载地址可在个人公众号(TeamsSix)回复“pigta”获取。