Machinae安全资源搜集工具
Machinae这个开源系统工具能够协助众多科学研究工作人员从每个对外开放网址/feed搜集跟 *** 信息安全相关的数据信息,比如IP地址、网站域名、URL、电子邮箱详细地址、文档hach和SSL指纹识别这些。
该工具遭受了Automater的启迪,致力于从下列四个层面提高原工具的作用:
1、 源码:将Automater以Python 3开展重新构建,提高作用扩展性;
2、 配备:应用了易读性更强的配备格式-YAML;
3、 键入:支持 *** ON格式分析,需撰写正则表达式;
4、 输出:支持附加的输出种类,包含 *** ON等选择项
工具安裝
大伙儿能够应用pip3来安裝Machinae:
pip3 install machinae
或是,大伙儿还可以立即从本新项目的GitHub代码库上把编码复制至当地:
pip3 install git
点一下【这儿】获得最新版的工具环境变量,并将其存进/etc/machinae.yml。
工具应用
Machinae的应用跟Automater十分类似:
usage:machinae[-h][-c CONFIG][--nomerge][-d DELAY][-f FILE][-i INFILE][-v]
[-o{D,J,N,S}][-O{ipv4,ipv6,fqdn,email,sslfp,hash,url}][-q]
[-s SITES][-a AUTH][-HHTTP_PROXY]
[--dump-config | --detect-otype]
...
1、 应用“-c/–config”和 “–nomerge”选择项来查询指令关键点;
2、 Machinae支持“-d/–delay”选择项,这一跟Automater相近,但Machinae默认应用变量值为“0”。
3、 Machinae的输出由下述2个主要参数操纵:
“-o“操纵输出格式,能够应用下述指令完成操纵:
(1)“N“为默认规范输出;
(2)“D“为默认规范输出格式,但“.”标识符会被更换;
(3)“J“为 *** ON输出;
“-f/--file“特定输出文档的载入部位,默认“-”为stdout。
4、 Machinae还支持应用“-H”或“–http-proxy”命令行参数来设定HTTP *** 商。
数据库
Machinae支持下列数据来源(大量数据库已经加上中…):
IPVoid
URLVoid
URLUnshortener ()
Malc0de
SANS
FreeGeoIP(freegeoip.io)
FortinetCategory
VirusTotalpDNS (根据爬虫技术)
VirusTotalpDNS (根据 *** ONAPI)
VirusTotalURL Report (根据 *** ON API)
VirusTotalFile Report (根据 *** ON API)
ReputationAuthority
ThreatExpert
VxVault
ProjectHoneypot
McAfee威胁情报
StopForumSpam
CymruMHR
ICSICertificate Notary
TotalHash(默认禁止使用)
DomainToolsParsed Whois (必须API密钥)
DomainToolsReverse Whois (必须API密钥)
DomainToolsReputation
IPWHOIS (好用RIRREST插口)
HackedIP
MetadefenderCloud (必须API密钥)
GreyNoise(必须API密钥)
IBMXForce (必须API密钥)
HTTP基本验证与配备
Machinae支持在总体目标网站的HTTP基本验证作用,众多客户能够好用“–auth/-a”主要参数来打开该作用。这时,大家将必须建立一个包括客户凭据的YAML文档,在其中要填好网址的密钥和相对凭据信息内容,格式大概以下:
passivetotal:['', 'my_api_key']
在request配备域中,你要会见到以下格式的密钥:
json:
request:
url: '...'
auth: passivetotal
在其中,auth: passivetotal指的是验证环境变量中的密钥,根据cmd传送。
默认禁止使用的网站
下边这种是该工具禁止使用的网站:
FortinetCategory (fortinet_classify)
TelizeGeo IP (telize)
TotalHash(totalhash_ip)
DomainToolsParsed Whois (domaintools_parsed_whois)
DomainToolsReverse Whois (domaintools_reverse_whois)
DomainToolsReputation (domaintools_reputation)
PassiveTotalPassive DNS (passivetotal_pdns)
PassiveTotalWhois (passivetotal_whois)
PassiveTotalSSL Certificate History (passivetotal_sslcert)
PassiveTotalHost Attribute Components (passivetotal_components)
PassiveTotalHost Attribute Trackers (passivetotal_trackers)
MaxMindGeoIP2 Passive Insight (maxmind)
FraudGuard(fraudguard)
Shodan(shodan)
HackedIP
MetadefenderCloud (必须API密钥)
GreyNoise(必须API密钥)
IBMXForce (必须API密钥)
数据信息输出格式
Machinae默认支持三种数据信息输出格式,即“基本格式”、“标识符转义方式”和“ *** ON格式”,大家方案在未来加上大量的工具输出格式。
新项目详细地址
Machinae:【GitHub传送器
有没有收费便宜的黑客(有没有关于黑客的电影)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
编辑导读:产物司理这个地位是一个需要很强相同本领的地位,不单要对接开拓运营,还要对接甲方。本文作者基于自身事情经验,对如何正确对接甲方提出了本身的一点观点,但愿对你有辅佐。 对付小白产物司理来说,做...
本次调研的目的在于发现「今日头条」推荐文章模块中未达理想态的case,并从多维度多方面分析背后的原因,以及进一步给出解决方案与优化建议。 策略产品已经是一门体系较为完善的学科,想学习的小伙伴可以通过...
test.local验证过程:参考及来源:bash buildalllinux.sh debug赌博案已经补充两次了又被检察院腿回来了是不是, 影响范围public class UploadServl...
如今的社会是一个多变的社会今天风向是北方明天风向可能就变成了南方,所以创业者们就应该在选择创业行业的是后谨慎的选择,一定要选择一个稳定性极高,风险性极低,前景极好的创业行业,而餐饮行业就是一个满足了这...
编辑导语:我们在日常糊口中和事情中不免会举办较量,小到买菜时的挑挑捡捡,大到一款产物的开拓和推广,都可以通过“比”来到达本身满足的功效。固然说起来很简朴,可是我们应该如何通过实践,用“比”来驱动产物增...