- SignalDesk3天前
千万别让你的对手刷到这条,看完他就知道怎么防你,也知道怎么扒你了。 这回分享的是网警同款的开盒思路,五个免费开源工具,查人、查公司、查设备,你能想到的场景基本全给你覆盖了。先把话撂这儿:这套东西我不是让你去扒别人,我是想让你拿它先把自己护住。你得先知道自己在网上到底漏了多少,才谈得上防。 五个工具各管各的活,别混着用,地址和介绍我一条条给你对上: 1️⃣ Blackbird,6300 Star,用户名和邮箱都能查,接了 600 多个平台。查完还能免费调 AI 给你生成一份人物画像,PDF 一键导出。新手别贪多,先拿这个上手,最省事。 🔗 https://github.com/antoniaci/blackbird 2️⃣ Maigret,33000 Star,专门盯用户名查人的狠角色,覆盖 3000 多个平台。它狠在会递归追踪,比如发现你在别的平台还挂着一个马甲,它就顺着这个马甲接着往下挖,一路顺藤摸瓜摸到底。这个是真能把人挖穿的那种。 🔗 https://github.com/soxoj/maigret 3️⃣ SpiderFoot,18000 Star,这就是台重炮,手机号、邮箱、域名、IP 全吃。200 多个模块一起开火,能查数据泄露、暗网、子域名,最后还给你出一张可视化关系图,谁跟谁有关系一目了然。 🔗 https://github.com/smicallef/spiderfoot 4️⃣ theHarvester,16500 Star,查公司专用。你丢给它一个域名,它自己就从谷歌、必应、LinkedIn、DNS 记录这 40 多个源里,把公司员工的邮箱、子域名、IP、URL 一批一批扒出来。做背调、摸底一个公司,用它。 🔗 https://github.com/laramies/theHarvester 5️⃣ Shodan Python,2800 Star。Shodan 你就理解成设备版的谷歌,它满网去扫那些直接暴露在公网上的摄像头、路由器、服务器、工控系统。这个库就是让你用代码去查它那个数据库,批量、自动化地拉数据。 🔗 https://github.com/achillean/shodan-python 说句实在话,很多小公司的 NAS、摄像头、打印机,装上之后配置压根没动过,密码还是出厂那个默认的,Shodan 一搜就给你抖出来了。你以为自己藏得挺严实,真相是你能藏住的东西,比你想象的少太多了。 所以别光看热闹。你自己先拿这几个工具把自己跑一遍,看看到底暴露了啥,哪个口子没关,这才是防住自己的第一步。知道了漏在哪,才谈得上补。 好东西,转给需要的兄弟。
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:AI / AI前沿 / Twitter @鸟哥 | 蓝鸟会🕊️
- 发布时间:2026/9/17 09:01:17
- 暂无回复