前言
本文推荐工具Search_Viewer,详细介绍其安装和使用方式。
Search_Viewer介绍
集Fofa、Hunter鹰图、Shodan、360 quake、Zoomeye 钟馗之眼、censys 为一体的空间测绘gui图形界面化工具,支持一键采集爬取和导出数据,方便快捷查看。
安装方式
GitHub项目地址:https://github.com/G3et/Search_Viewer
安装pyside2
模块,该模块不支持3.12版本的python,需要降低版本,例如3.10版本。
以下模块是第三方库,需要通过包管理工具(如pip)进行安装:
shodan
- 用于与Shodan API交互的库。PySide2
- 这是Qt的Python绑定,用于创建GUI应用程序。jsonpath
- 用于查询JSON文档的库。requests
- 用于发送HTTP请求的库。iconhash
- 用于计算图标的哈希值的库(如果这不是项目特定的自定义模块)。
PySide2
可能需要从Qt官方或通过pip安装。jsonpath
通常可以通过pip安装。requests
是一个非常流行的HTTP库,也可以通过pip安装。shodan
是专门用于与Shodan搜索引擎API交互的库,同样可以通过pip安装。
请注意,configparser
和 configobj
虽然在Python标准库中存在,但在某些情况下,如果它们被用作第三方扩展或具有额外的功能,它们也可能被视为第三方库。但在您提供的代码片段中,它们被用作标准的配置文件解析模块。
ps:原作者没有提供requirements.txt
,我创建了一个,仅供参考。
configobj==5.0.8
jsonpath==0.82.2
mmh3==4.1.0
PySide2==5.15.2.1
shodan==1.31.0
如果还是报错,可根据提示用pip安装
安装模块后在文件夹内打开cmd终端。
运行python Search_Viewer.py
至此就算是安装完成了,这个版本为3.0,最新版目前是4.1,好像作者放tb卖了。
使用方式
首先我们要导入我们各个平台的api
这里举例:鹰图平台,因为其他平台要vip,鹰图有每日500免费积分。
网址:https://hunter.qianxin.com/
将api填入HUNTER-API修改保存即可
根据搜索语法随便试试
app.name=“ZABBIX” && web.body=“saml” && ip.country=“BR”
找一下巴西带有saml的zabbix系统(CVE-2022-23131)
导出数据,得到一个表格
真是一场酣畅淋漓的信息收集🙂