千万不要让你的敌人看到这篇开盒思路推文: 老杨分享了网警同款的开盒思路,五个免费开源工具,查人查公司查设备,几乎你能想到的场景全覆盖。先说清楚,这套东西不提倡去查别人,我是希望你拿来护住自己。 五个工具各干各的,地址和介绍我给你一条条对上: 1️⃣ Blackbird(6300 Star),用户名和邮箱都能查,接了 600 多个平台,查完还能免费调 AI 生成人物画像,PDF 一键导出,新手先上手这个。 🔗 http://github.com/p1ngul1n0/blackbird 2️⃣ Maigret(33000 Star),用户名查人的专精版,覆盖 3000 多个平台,狠在递归追踪,发现你在别的平台还有个马甲,它自己拿这马甲接着挖,顺藤摸到底。 🔗 http://github.com/soxoj/maigret 3️⃣ SpiderFoot(18000 Star),重炮,手机号邮箱域名 IP 全吃,200 多个模块一起上,能查数据泄露、暗网、子域名,出可视化关系图。 🔗 http://github.com/smicallef/spiderfoot 4️⃣ theHarvester(16500 Star),给它一个域名,自动从谷歌必应 LinkedIn、DNS 记录 40 多个源里,把公司员工邮箱、子域名、IP、URL 批量扒出来,查公司专用。 🔗 http://github.com/laramies/theHarvester 5️⃣ Shodan Python(2800 Star),Shodan 就是设备版谷歌,全网扫暴露在公网上的摄像头、路由器、服务器、工控系统,这个库让你用代码去查它的数据库。 🔗 http://github.com/achillean/shodan-python 说句实在的,很多小公司的 NAS、摄像头、打印机,配置都没改过,密码还是出厂默认,Shodan 一搜就出来。你以为藏住的东西,其实比你想的少太多了。自己先跑一遍,知道暴露了啥,才是第一步。 好东西,转给需要的兄弟。 老杨啊 | AI产品商业化: http://x.com/i/article/2068314177245184000


  • 情报分类:服务器与云资源
  • 分类依据:内容涉及服务器、云资源或网络线路
  • 信息来源:AI / AI前沿 / Twitter @鸟哥 | 蓝鸟会🕊️
  • 发布时间:2026/9/16 17:12:17