工具介绍
Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。同样应用于网络空间,发现未知、脆弱的资产也是如此,更像是一张网络空间地图,用来全面描述和展示网络空间资产、网络空间各要素及要素之间关系,以及网络空间和现实空间的映射关系。所以我认为“坤舆”还是比较贴合这个概念的。Kunyu(坤舆),旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。
安装与使用
git clone https://github.com/knownsec/Kunyu.git
cd Kunyu
pip3 install -r requirements.txt
Linux:
python3 setup.py install
kunyu console
Windows:
cd kunyu
python3 console.py
我们需要进行初始化
python3 setup.py install
kunyu console
配置
使用zoomeye或seebug的key调用,在个人资料里面找到api密钥,选以下其中一个作为调用
kunyu init --apikey --seebug
这里的话,他用的是ZoomEy搜索引擎和Seebug漏洞查找平台的API,大家要注册一个账号来获取
kunyu init --apikey 6999C7D8-7F49-C2370-1207-fe992cd2ad0 --seebug eb463a4972afcd29c09edd6848cefa3b10a0ff39
HOST 主机搜索
接下来,看一下效果,扫描目标主机ip的资产,自定义保存路径
SearchHost 192.168.231.1
Web 主机搜索
指定搜索结果的保存路径
kunyu init --output /home/zhian
批量 IP 搜索
我们到保存的路径看一下结果
扫描子域名资产
SearchHost baidu.com
Web页面
数据结果
发现kali中打不开,我们将文件放到主机上查看吧
我们打开了文件,找到了搜索的结果。
原文链接:https://blog.csdn.net/lza20001103/article/details/127133257
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...