欢迎光临
我们一直在努力

【Web安全】-12-自动化信息收集工具:网络空间测绘工具,空间测绘搜索实战,搜索引擎高级搜索,ARL灯塔扫描工具,集成化收集工具


在这里插入图片描述

🦆 个人主页:深邃-

❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库:《C语言》《数据结构与算法》 在这里插入图片描述


本博客是本作者学习与总结的分享,仅作为学习分享,禁止用于非法用途


目录

  • 12-自动化信息收集工具
    • 一、网络空间测绘工具
      • 1. 空间测绘介绍
      • 2. 空间测绘平台
        • (1) 华顺信安FOFA
        • (2) 奇安信鹰图
        • (3) 360夸克
      • 3. 工具搜索原理
    • 二、空间测绘搜索实战
      • (1) 网站标题搜索
      • (2) 网站正文搜索
      • (3) 网站图标搜索
      • (4) 网站域名搜索
      • (5) 语法联合查询
    • 三、搜索引擎高级搜索
      • 1. 百度高级搜索
      • 2. 谷歌高级搜索
    • 四、ARL灯塔扫描工具
      • 1. ARL灯塔介绍
      • 2. 灯塔安装条件
      • 3. ARL灯塔安装
        • ARl理解
      • 4. ARL灯塔检查
      • 5. ARL灯塔访问
      • 6. ARL灯塔使用
    • 五、集成化收集工具
      • 1. Fine自动化工具
      • 2. 密探渗透工具

12-自动化信息收集工具

一、网络空间测绘工具

1. 空间测绘介绍

网络空间测绘工具是一类主动探测、扫描全球网络设备,并对设备信息(如 IP、端口、服务、系统版本)进行采集、整理、分析,最终构建 “网络空间资产地图”。通过特定的搜索,即可搜索到想要的资产。

2. 空间测绘平台

(1) 华顺信安FOFA

FOFA 是由华顺信安研发的全球领先网络空间资产搜索引擎,其核心定位是通过主动探测与被动收集相结合的方式,构建覆盖全球的网络资产数据库,帮助用户快速发现、分析和管理暴露在公网的设备与服务。截至 2025 年,FOFA 已收录超过 100 亿资产,月更新量超 10 亿,支持对 1300 多个协议的识别,成为网络安全领域资产测绘的标杆工具。

平台地址:https://fofa.info

FOFA平台首页

(2) 奇安信鹰图

奇安信鹰图(Hunter)是奇安信集团推出的网络空间测绘与资产安全管理平台,其核心定位是通过主动探测、被动数据融合和人工智能技术,构建全球互联网资产动态地图,帮助用户快速发现、分析和管理暴露在公网的设备与服务。截至 2025 年,鹰图已覆盖超 174 亿资产,支持 1300 + 协议识别,成为国内网络安全领域资产测绘的标杆工具。

平台地址:https://hunter.qianxin.com

奇安信鹰图平台首页

(3) 360夸克

360 夸克空间测绘(360 Quake)是 360 数字安全集团推出的网络空间测绘与资产安全管理平台,其核心定位是通过主动探测、被动数据融合和人工智能技术,构建全球互联网资产动态地图,帮助用户快速发现、分析和管理暴露在公网的设备与服务。截至 2025 年,Quake 已覆盖超200 亿资产,支持 1300 + 协议识别,并在能源、金融、智慧城市等领域形成独特技术优势。

平台地址:https://quake.360.net

360夸克空间测绘平台首页

3. 工具搜索原理

空间测绘工具是基于网站的关键字、特征、类别等多维度查询的。

搜索语法对照表

网站标题:是用于标识网站 / 网页核心内容的简短文本

网站标题示例

网站正文:构成网站前端页面的代码,包括了 html css 和 js

网站图标:icon图标是识别一个网站的重要因素,通过icon图标可以识别同类型网站

网站icon图标示例

还有一些其他的大家都了解,比如【域名】【URL】【ICP备案】【网站类别】【响应头】【IP】【端口】【操作系统】【服务】之类的也是可以搜索的,这里就不一一说明了。

二、空间测绘搜索实战

在搜索的时候每个公司的搜索语法不太相同,但是用法都一样,一定要查阅搜索的手册。

搜索语法大全

这里我们以FOFA为例子。

(1) 网站标题搜索

搜索后台登录的网站:

title="后台登录"

FOFA标题搜索示例

(2) 网站正文搜索

body="ResourceScripts/zh-cn-Login.aspx.js"

FOFA正文搜索示例

(3) 网站图标搜索

1、先找到对应的网站,打开F12找到对应的ICO图标请求

查找ICO图标请求

2、在图标处鼠标右键保存图标

右键保存图标

3、将图标保存到系统中

FOFA导入图标搜索

4、点击搜索即可搜索到同类别网站

FOFA图标搜索结果

(4) 网站域名搜索

域名搜索,写入主域名即可查询子域名:

domain="qq.com"

FOFA域名搜索示例

(5) 语法联合查询

搜索语法提供联合两个条件的查询语法:

高级搜索逻辑连接符

主要是 && 和 || 比较多,一个是与一个是或。

查询对应的资产,并且有域名:

icon_hash="-759108386" && is_domain=true

FOFA联合查询示例

三、搜索引擎高级搜索

搜索引擎同样提供了高级搜索的功能,可以更加精准的搜索。

1. 百度高级搜索

搜索地址:百度高级搜索地址 在这里插入图片描述

百度高级搜索界面

案例1:搜索高校的学号PDF文件

搜索语法:

"学号" filetype:pdf site:edu.cn

在这里插入图片描述 在这里插入图片描述

案例2:搜索高校后台登录网站

搜索语法:

title:("后台登录") site:edu.cn

在这里插入图片描述 在这里插入图片描述

案例3:搜索qq.com的子域名

搜索条件配置
站内搜索 qq.com

搜索语法:

site:qq.com

在这里插入图片描述

百度site搜索示例

2. 谷歌高级搜索

搜索地址:Google 高级搜索

注意:国内无法访问google,因为被屏蔽,所以要科学上网

Google国内无法访问

访问页面如下:

Google高级搜索界面

高级搜索语法

字符注释例子注释
intext 寻找正文中含有关键字的网页 intext:后台登录 将只返回正文中包含"后台登录"的网页
intitle 寻找标题中含有关键字的网页 intitle:后台登录 将只返回标题中包含"后台登录"的网页
allintitle 用法和 intitle 类似,只不过可以指定多个词 alltitle:后台登录 管理员 将返回标题中包含"后台登录"和"管理员"的网页
inurl 将返回 url 中含有关键词的网页 inurl:Login 将返回 url 中含有 Login 的网页
allinurl 用法和 inurl 类似,只不过可以指定多个词 allinurl:Login admin 将返回 url 中含有 Login 和 admin 的网页
site 指定访问的站点 site:baidu.com inurl:Login 将只在 baidu.com 中查找 url 中含有 Login 的网页
filetype 指定访问的文件类型 site:baidu.com filetype:pdf 将只返回 baidu.com 站点上文件类型为 pdf 的网页
link 指定链接的网页 link:www.baidu.com 将返回所有包含指向 www.baidu.com 的网页
related 相似类型的网页 related:www.xjtu.edu.cn 将返回与 www.xjtu.edu.cn 相似的页面,相似指的是网页的布局相似
info 返回站点的指定信息 info:www.baidu.com 将返回百度的一些信息
define 返回某个词语的定义 define:Hacker 将返回关于 Hacker 的定义
cache 网页快照,谷歌将返回给你它存储下来的历史页面 cache:www.hackingspirits.com guest 将返回指定网站的缓存,并且正文中含有 guest

例子

语法注释
inurl://admin/login.php 查找管理员登录页面
inurl:/phpmyadmin/index.php 查找后台数据库管理页面
site:baidu.com inurl:Login 只在 baidu.com 中查找 url 中含有 Login 的网页
site:baidu.com filetype:pdf 只返回 baidu.com 站点上文件类型为 pdf 的网页
link:www.baidu.com 返回所有包含指向 www.baidu.com 的网页
related:www.llhc.edu.cn 返回与 www.llhc.edu.cn 网页布局相似的页面
site:xx.com intext:管理site:xx.com inurl:loginsite:xx.com intitle:后台 查找网站后台
site:xx.com filetype:phpsite:xx.com filetype:aspsite:xx.com filetype:jspsite:xx.com filetype:aspx 查看服务器使用的程序
site:xx.com inurl:filesite:xx.com inurl:load 查看上传漏洞

案例1:子域名获取

site:yijinglab.com

搜索结果: 在这里插入图片描述

四、ARL灯塔扫描工具

1. ARL灯塔介绍

ARL 灯塔(全称 Asset Reconnaissance Lighthouse,资产侦察灯塔系统)是一款专为网络安全领域设计的自动化资产发现与风险评估工具,核心功能是帮助安全团队、渗透测试人员快速定位目标组织的互联网资产(如域名、IP、端口、Web 应用等),并通过多维度扫描识别潜在漏洞和攻击面。

2. 灯塔安装条件

条件1:Kali中安装内存必须大于4G,灯塔比较吃资源,内存不够启动不起来

虚拟机内存设置

条件2:服务器必须有网络,并且确保域名能解析

ping baidu.com

输出示例:

PING baidu.com (39.156.70.37) 56(84) bytes of data.
64 bytes from baidu.com (39.156.70.37): icmp_seq=1 ttl=128 time=39.6 ms
64 bytes from baidu.com (39.156.70.37): icmp_seq=2 ttl=128 time=40.2 ms
64 bytes from baidu.com (39.156.70.37): icmp_seq=3 ttl=128 time=38.6 ms
64 bytes from baidu.com (39.156.70.37): icmp_seq=4 ttl=128 time=40.8 ms

条件3:必须找到服务器对应的IP地址,如果是VPS就是用公网IP

ifconfig

输出示例: 在这里插入图片描述

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.41.136 netmask 255.255.255.0 broadcast 192.168.41.255
ether 00:0c:29:f5:3d:54 txqueuelen 1000 (Ethernet)
RX packets 874540 bytes 883173648 (842.2 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 394768 bytes 31373444 (29.9 MiB)
TX errors 0 dropped 48 overruns 0 carrier 0 collisions 0

3. ARL灯塔安装

1、下载安装LinuxEnvConfig并且启动

git clone https://gitee.com/yijingsec/LinuxEnvConfig.git
cd LinuxEnvConfig
sudo bash LinuxEnvConfig.sh

选择 8 配置ARL 在这里插入图片描述

2、选择1安装灯塔 在这里插入图片描述

3、输入IP地址,公网VPS输入公网的,Kali输入本地的 在这里插入图片描述

输入启动灯塔ARL的主机地址: 192.168.41.136

4、等待安装完成,脚本会自动安装并运行ARL,启动完毕后会返回服务访问的URL地址及默认登录账号密码 在这里插入图片描述

OK]成功启动ARL服务
[NOTICE]
OK]访问地址: https://192.168.41.136:5003
OK]默认用户: admin
OK]默认密码: arlpass


ARl理解
  • ARL 到底装在哪? ARL 的所有程序(web、扫描、数据库)全部运行在 Docker 容器 内部,不是直接装在虚拟机系统文件夹里。 你虚拟机只是一个承载 Docker 的 Linux 系统,相当于容器的 “宿主”。
  • 为什么启动时要填虚拟机 IP 192.168.41.136?
  • Docker 容器内部是隔离内网(172.17.0.x),这个网段宿主机外面(你的电脑浏览器、局域网其他设备)访问不到;
  • 脚本填写虚拟机网卡 IP,是做端口映射 + 服务绑定: ◦ 外部浏览器访问 192.168.41.136:5003(虚拟机网卡地址) ◦ 虚拟机系统把这个请求转发到内部 ARL 容器
  • 192.168.41.136 是你这台 Linux 虚拟机本身的局域网网卡地址,不是 Docker 的虚拟地址。
  • 流量完整流程(对应截图里的访问地址) 你的电脑浏览器 → 192.168.41.136:5003(虚拟机原生网卡 ens33) → 虚拟机 Docker 端口转发规则 → 内部 Docker 网桥 docker0 → ARL 容器内的 Web 服务
  • 两个概念区分,别混淆 • 运行载体:ARL 业务程序 = Docker 容器内部 • 对外访问入口:虚拟机的物理虚拟网卡 IP(192.168.41.x)
  • 一、为什么 ARL 灯塔大多跑 Docker,不能直接裸 Linux 部署? 不是不能装在原生 Linux,是官方推荐 Docker、裸机部署麻烦、坑极多,核心 4 个原因:

  • 依赖环境地狱 ARL 是前后端分离工具:Python 后端、Vue 前端、MongoDB 数据库、Redis 缓存、Nginx 反向代理、Elasticsearch 资产搜索引擎。 原生 Linux 要手动安装对应版本 Python、ES、Mongo、Redis,版本错一个就直接崩溃;不同系统(CentOS/Ubuntu)软件源版本差异大,新手基本装不起来。 Docker 镜像已经把所有依赖打包封装,开箱即用,不用手动配置环境。
  • 数据、环境隔离 Docker 容器和宿主机 Linux 系统隔离:ARL 产生的扫描日志、资产库、漏洞数据单独存容器挂载卷,不会污染宿主机系统文件;不想用直接删容器,不留垃圾。 裸机部署会把数据库、缓存、配置散落在系统各个目录,卸载清理极其麻烦。
  • 端口、权限统一管理 ARL 需要开放大量端口(Web 管理端口、扫描任务端口、ES 数据库端口),Docker 可以一键映射端口;裸机需要手动改防火墙、放行端口、配置开机自启,步骤繁琐。
  • 跨系统通用 不管宿主机是 Ubuntu、CentOS、Debian,甚至 Windows 虚拟机里的 Linux,只要装了 Docker,同一个 ARL 镜像直接运行,部署命令完全一致;裸机部署每个系统操作都不一样。 补充:网上也有原生 Linux 编译部署教程,但仅适合资深运维,日常使用几乎所有人选择 Docker 方式。
  • 这个场景里的角色分工(短期使用视角) • 虚拟机(Linux+Docker+ARL 灯塔):提供 Web 服务、扫描功能,接收浏览器请求、返回页面,功能上扮演了一台 Web 服务主机; • 你的 Windows 物理主机:运行浏览器发起访问请求,功能上是客户端(用户端)。 单看「提供服务 / 访问服务」这件事,你的类比局部成立

    为什么不用 docker 内部 172 网段 IP,必须用虚拟机 IP,分三层讲清楚:

  • 先分清两种完全隔离的 IP
  • Docker 内部 IP(docker0 网桥,172.17.x.x) 这是容器内部私有虚拟网段,仅虚拟机本机内部能互通。 • 只有虚拟机系统本身能访问 172.17.0.x • 你宿主机 Windows、手机、局域网其他电脑,根本路由不到这个 172 网段 • 举例:ARL 容器 IP 假设是 172.17.0.2,你在电脑浏览器输入这个地址,直接打不开、无法连通。
  • 虚拟机网卡 IP(192.168.41.136 你截图里的地址) 这是虚拟机在局域网的真实入口 IP,属于局域网可路由地址: • 你的 Windows 宿主机、同 WiFi 手机、其他电脑都能正常访问; • 是外部设备能触达这台 Linux 机器的唯一地址。
  • 核心:Docker 容器是隔离沙箱,外部无法直连 Docker 做了网络隔离,天然设计就是: 容器内部网段 172.17 对外不可见,外部网络不能直接访问容器 IP 举个形象例子: • 虚拟机 = 一栋房子,门牌 192.168.41.136(外面所有人都能找到) • Docker = 房子里一间密闭小黑屋,里面 ARL 的门牌 172.17.0.2 外面路人(你的电脑)只能找到整栋房子大门,不可能直接穿墙摸到小黑屋门。
  • Docker 靠「端口映射」中转流量 你脚本填虚拟机 IP 后,会自动配置端口转发规则: 外部访问 192.168.41.136:5003 → 到达虚拟机网卡 → 虚拟机内核 iptables 转发流量 → 转发给内部 ARL 容器 172.17.0.2:5003 流程不可逆:你不能直接访问 172 容器 IP,因为外面网络找不到这条路由。

  • 4. ARL灯塔检查

    ARL一共有五个容器,必须全部处在Up状态,ARL才能正常运行。

    docker ps -a

    在这里插入图片描述

    5. ARL灯塔访问

    默认端口 5003 (https),默认用户名密码 admin / arlpass

    1、在实体机(虚拟机外的主机)输入:灯塔IP地址:5003

    ARL访问证书警告

    2、浏览器首次访问时会出现证书错误警告,点击忽略风险继续访问

    ARL高级继续访问

    3、输入账号和密码:默认用户名密码 admin / arlpass

    ARL登录界面

    4、登录成功如下

    ARL主界面

    6. ARL灯塔使用

    1、添加任务,输入任务名和对应的信息

    ARL添加任务界面

    注意:不要勾选"nuclei(代码攻击) 调用"和"站点截图"(耗费能源)这两个

    2、等待灯塔扫描完

    ARL任务扫描中 1、IP 段是什么

    • IP 段就是一段连续的 IP 地址范围,批量扫描多个 IP,两种常用写法: CIDR 格式(最标准,ARL 优先识别) 192.168.1.0/24 代表 192.168.1.1 ~ 192.168.1.254 全部 IP 1.1.1.0/22 代表更大范围网段 横杠区间写法 192.168.1.1-192.168.1.100,只扫描 1 到 100 这一段 IP 简单理解:单个 IP = 扫一台机器;IP 段 = 一次性扫一批机器。

    2、目标框支持域名、子域名相关格式

    • ① 直接填根域名,自动爆破所有子域名(你当前勾选了域名爆破,推荐) 输入:baidu.com ARL 会通过字典、DNS 记录、历史解析自动爬取、爆破 www.baidu.com、api.baidu.com、map.baidu.com 等全部子域名,不需要手动写子域名。 ② 手动填写单个子域名(支持) 直接填完整子域名:admin.test.com,仅扫描这一个子域名。 ③ 同时填多个域名 / 子域名 换行分隔即可:

    test.com
    api.test.com
    shop.test.com

    五、集成化收集工具

    1. Fine自动化工具

    1、下载工具

    Fine工具下载

    2、打开工具界面如下

    Fine工具主界面

    2. 密探渗透工具

    1、下载工具

    密探工具下载

    2、打开工具界面如下

    密探工具主界面

    注意:关于空间测绘的配置,需要登录系统,并且购买账号之后才可以

    赞(0)
    未经允许不得转载:171主机测评 » 【Web安全】-12-自动化信息收集工具:网络空间测绘工具,空间测绘搜索实战,搜索引擎高级搜索,ARL灯塔扫描工具,集成化收集工具
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址