这篇开盒思路,最好别让你不对付的人刷到。
鱼哥把网警那套查人法子给掏出来了,五个免费开源工具,查人、查公司、查设备,你脑子里能想到的场景基本都覆盖了。先说好,这玩意不是让你去扒别人的,我是想让你拿它把自己护住。
五个工具各管各的,地址和用途我一条条给你摆清楚:
1️⃣ Blackbird(7.3k Star),用户名和邮箱都能搜,接了 600 多个平台,搜完还能免费让 AI 给你拼人物画像,PDF 直接导,刚上手的先玩这个。
🔗
2️⃣ Maigret(35.6k Star),专靠用户名挖人的进阶版,覆盖 3000 多个平台,厉害在会递归追,发现你在别的平台还有个小号,它自己拿这小号接着往下刨,一路刨到底。
🔗
3️⃣ SpiderFoot(22k Star),重家伙,手机号、邮箱、域名、IP 通吃,200 多个模块一起开火,数据泄露、暗网、子域名都能翻,最后给你画一张可视化关系图。
🔗
4️⃣ theHarvester(17k Star),丢一个域名给它,自动从谷歌、必应、LinkedIn、DNS 记录等 40 多个来源里,把公司员工邮箱、子域名、IP、URL 成批捞出来,查公司就靠它。
🔗
5️⃣ Shodan Python(2.4k Star),Shodan 相当于设备界的谷歌,全网扫那些暴露在公网上的摄像头、路由器、服务器、工控系统,这个库让你用代码去翻它的数据库。
🔗
说实话,不少小公司的 NAS、摄像头、打印机,配置压根没动过,密码还是出厂那套,Shodan 一搜就现形。你以为藏得挺严实,其实露出来的比你想象的多得多。
自己先跑一遍,搞清楚到底暴露了啥,这才是头一步。
好东西,转给用得上的兄弟。
显示更多