千万别让你的对手刷到这条,看完他就知道怎么防你,也知道怎么扒你了。
这回分享的是网警同款的开盒思路,五个免费开源工具,查人、查公司、查设备,你能想到的场景基本全给你覆盖了。先把话撂这儿:这套东西我不是让你去扒别人,我是想让你拿它先把自己护住。你得先知道自己在网上到底漏了多少,才谈得上防。
五个工具各管各的活,别混着用,地址和介绍我一条条给你对上:
1️⃣ Blackbird,6300 Star,用户名和邮箱都能查,接了 600 多个平台。查完还能免费调 AI 给你生成一份人物画像,PDF 一键导出。新手别贪多,先拿这个上手,最省事。
🔗 github.com/antoniaci/blac…
2️⃣ Maigret,33000 Star,专门盯用户名查人的狠角色,覆盖 3000 多个平台。它狠在会递归追踪,比如发现你在别的平台还挂着一个马甲,它就顺着这个马甲接着往下挖,一路顺藤摸瓜摸到底。这个是真能把人挖穿的那种。
🔗 github.com/soxoj/maigret
3️⃣ SpiderFoot,18000 Star,这就是台重炮,手机号、邮箱、域名、IP 全吃。200 多个模块一起开火,能查数据泄露、暗网、子域名,最后还给你出一张可视化关系图,谁跟谁有关系一目了然。
🔗 github.com/smicallef/spid…
4️⃣ theHarvester,16500 Star,查公司专用。你丢给它一个域名,它自己就从谷歌、必应、LinkedIn、DNS 记录这 40 多个源里,把公司员工的邮箱、子域名、IP、URL 一批一批扒出来。做背调、摸底一个公司,用它。
🔗 github.com/laramies/theHa…
5️⃣ Shodan Python,2800 Star。Shodan 你就理解成设备版的谷歌,它满网去扫那些直接暴露在公网上的摄像头、路由器、服务器、工控系统。这个库就是让你用代码去查它那个数据库,批量、自动化地拉数据。
🔗 github.com/achillean/shod…
说句实在话,很多小公司的 NAS、摄像头、打印机,装上之后配置压根没动过,密码还是出厂那个默认的,Shodan 一搜就给你抖出来了。你以为自己藏得挺严实,真相是你能藏住的东西,比你想象的少太多了。
所以别光看热闹。你自己先拿这几个工具把自己跑一遍,看看到底暴露了啥,哪个口子没关,这才是防住自己的第一步。知道了漏在哪,才谈得上补。
好东西,转给需要的兄弟。
话题来源 @NFTCPS
123.8K阅读 ❤️1766 x.com/…↗ 已改写,非原文转载
25 浏览 0 评论
0 反应













