ShuiZe_0x727 绿色软件分享

6666
昨天发布 /正在检测是否收录...
广告 广告 广告 广告 广告 广告 广告 广告 广告 广告

推荐一个实用的开源工具——ShuiZe_0x727。项目由0x727开发维护,GitHub上获得了 4023 个Star。简单来说,它是一款信息收集自动化工具,对于站长和开发者来说是个不错的工具。

工具功能介绍

郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。

0x01 介绍作者:Ske团队:0x727,未来一段时间将陆续开源工具,地址:https://github.com/0x727定位:协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点语言:python3开发功能:一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,具体案例见下文。调用:脚本借用了ksubdomain爆破子域名和theHarvester收集邮箱,感谢ksubdomain和theHarvester作者

0x02 安装为了避免踩坑,建议安装在如下环境中* 当前用户对该目录有写权限,不然扫描结果无法生成。root权限即可

  • Python环境必须是3.7以上,因为使用了异步。建议VPS环境是ubuntu20,默认是python3.8。安装模块的时候切记不要走豆瓣的源
  • 在配置文件iniFile/config.ini里加入api(fofa、shodan、github、virustotal)`
    chmod 777 build.sh
    ./build.sh
    `image-20210728153419131python3 ShuiZe.py -himage-20210728154929084

docker运行ShuiZe较多人反馈安装的时候会出现各种报错,新增通过docker运行ShuiZe通过下面的命令安装docker,然后拉取python3.8的容器,再git clone水泽后,运行docker_build.sh即可。`

apt install docker.io
docker pull yankovg/python3.8.2-ubuntu18.04
docker run -itd yankovg/python3.8.2-ubuntu18.04 bash
docker exec -it docker的ID /bin/bash
apt-get update
apt install git --fix-missing
apt install vim
rm /usr/bin/python3
ln -s /usr/local/bin/python3.8 /usr/bin/python3
python3 -m pip install --upgrade pip
git clone https://github.com/0x727/ShuiZe_0x727.git
chmod 777 docker_build.sh
./docker_build.sh


## 0x03 效果展示备案反查顶级域名![image-20210728155358378](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728155358378.png)不是泛解析,调用ksubdomain爆破子域名![image-20210728155541501](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728155541501-7458943.png)theHarvest获取邮箱![image-20210728161507035](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728161507035.png)![image-20210728163216047](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728163216047.png)第三方数据接口 -> 获取子域名![image-20210728160705706](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728160705706.png)github -> 从github获取子域名,并把查询结果保存到txt,并匹配关键字获取敏感信息![image-20210728161022348](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728161022348.png)百度和必应爬虫![image-20210728161117459](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728161117459.png)证书![image-20210728161711534](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728161711534.png)子域名友链![image-20210728161339208](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728161339208.png)解析子域名A记录,检测是否CDN和整理C段的IP![image-20210728162655684](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728162655684.png)![image-20210728162049962](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728162049962.png)网络空间搜索引擎:Fofa和Shodan![image-20210728162119531](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728162119531.png)IP反查域名![image-20210728162303312](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728162303312.png)存活探测![image-20210728162441132](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728162441132.png)漏洞检测![image-20210728165612314](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728165612314.png)扫描结果保存在excel文件里![image-20210728170303756](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728170303756.png)excel的内容如下备案反查顶级域名![image-20210728163926763](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728163926763.png)![image-20210728163940918](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728163940918.png)邮箱![image-20210728164010063](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164010063.png)Github敏感信息![image-20210728164040649](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164040649.png)爬虫![image-20210728164146630](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164146630.png)证书![image-20210728164211552](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164211552.png)子域名A记录和CDN![image-20210728164316747](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164316747.png)动态链接和后台地址![image-20210728164555141](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164555141.png)网络空间搜索引擎![image-20210728164745820](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164745820.png)ip反查域名![image-20210728164811422](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164811422.png)存活网站标题![image-20210728164933353](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728164933353.png)指纹和漏洞![image-20210728165004202](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728165004202.png)相关域名和C段![image-20210728165052361](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728165052361.png)

## 0x04 POC编写POC的模板文件例子:`Plugins/Vul/Web/__template__.py`只需要在run_detect方法里调用POC的利用方法即可。

## 0x05 使用方法| 语法                                                     | 功能                                          |
| :------------------------------------------------------- | :-------------------------------------------- |
| python3 ShuiZe.py -d domain.com                          | 收集单一的根域名资产                          |
| python3 ShuiZe.py --domainFile domain.txt                | 批量跑根域名列表                              |
| python3 ShuiZe.py -c 192.168.1.0,192.168.2.0,192.168.3.0 | 收集C段资产                                   |
| python3 ShuiZe.py -f url.txt                             | 对url里的网站漏洞检测                         |
| python3 ShuiZe.py --fofaTitle XXX大学                    | 从fofa里收集标题为XXX大学的资产,然后漏洞检测 |
| python3 ShuiZe.py -d domain.com --justInfoGather 1       | 仅信息收集,不检测漏洞                        |
| python3 ShuiZe.py -d domain.com --ksubdomain 0           | 不调用ksubdomain爆破子域名                    |

## 0x06 实现原理* 备案反查顶级域名 -> 获取目标域名相关的其他根域名 -> 接口:http://icp.chinaz.com

* 判断是否是泛解析

* 泛解析-> 不爆破子域名

* 不是泛解析 -> 调用ksubdomain爆破子域名(脚本里我用的是linux版本的ksubdomain,文件地址:./Plugins/infoGather/subdomain/ksubdomain/ksubdomain_linux,如果是其他系统请自行替换)

* 调用theHarvester -> 获取子域名和邮箱列表

* 第三方数据接口 -> 获取子域名

* virustotal -> https://www.virustotal.com -> 需要api

* ce.baidu.com -> http://ce.baidu.com

* url.fht.im -> https://url.fht.im/

* qianxun -> https://www.dnsscan.cn/

* sublist3r -> https://api.sublist3r.com

* crt.sh -> https://crt.sh

* certspotter -> https://api.certspotter.com

* bufferover -> http://dns.bufferover.run

* threatcrowd -> https://threatcrowd.org

* hackertarget -> https://api.hackertarget.com

* chaziyu -> https://chaziyu.com/hbu.cn/

* rapiddns -> https://rapiddns.io

* sitedossier -> http://www.sitedossier.com

* ximcx -> http://sbd.ximcx.cn

* github -> 从github获取子域名,并把查询结果保存到txt-获取敏感信息

* 敏感信息关键字匹配,可在iniFile/config.ini自定义关键字内容,内置如下关键字('jdbc:', 'password', 'username', 'database', 'smtp', 'vpn', 'pwd', 'passwd', 'connect')

* 百度和必应爬虫 -> 获取目标后台等地址('inurl:admin', 'inurl:login', 'inurl:system', 'inurl:register', 'inurl:upload', '后台', '系统', '登录')

* 证书 -> 获取目标关联域名

* 子域名友链 -> 获取未爆破出的子域名,未被收录的深层域名![image-20210728132752381](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728132752381.png)整理上面所有的子域名* 对所有子域名判断是否是CDN并解析出A记录* 统计每个c段出现IP的个数* 调用网络空间搜索引擎

* fofa -> 需要API

* shodan -> 需要API* 前面获得的ip反查域名得到相关资产的子域名,整理出所有的子域名和IP![image-20210728133047590](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728133047590.png)* 整理所有资产探测漏洞* Web -> 存活探测* 获取标题

* 自动跑后台路径(['admin', 'login', 'system', 'manager', 'admin.jsp', 'login.jsp', 'admin.php', 'login.php','admin.aspx', 'login.aspx', 'admin.asp', 'login.asp'])

* 如果URL是IP则查询IP的归属地

* 漏洞检测 -> Plugins/Vul/Web![image-20210728134051049](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728134051049.png)![image-20210728134115608](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728134115608.png)![image-20210728134131076](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728134131076.png)* 非Web服务 --> 未授权和弱口令![image-20210728134212279](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728134212279.png)其他功能![image-20210728134304533](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728134304533.png)结果展示:![image-20210728132105833](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/image-20210728132105833.png)完整流程图:![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/xmind.png)

## 0x07 新增功能2021.7.31 增加了Censys接口,需要在iniFile/config.ini的[censys api]中填入API。 功能是获取域名的所有解析IP记录,一是为了Host碰撞,二是更加准确的得到C段IP需要censys的api,免费的账户一个月只有250次查询,所以后期需要注意,用完了要更新api2021.7.31 增加了Host碰撞访问内网系统漏洞,感谢 **横戈安全团队-小洲** 提交的建议![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/imgs/hostCollide.png)2021.8.1 修复了CDN判断的bug,感谢 **leveryd 师傅** 提交的bug。issues地址:https://github.com/0x727/ShuiZe_0x727/issues/32021.8.3 修复了chinazApi接口请求超时太长的bug,设置默认时间10秒,感谢 **k0njac 师傅**提交的bug。issues地址:https://github.com/0x727/ShuiZe_0x727/issues/112021.8.13 增加了获取Github敏感信息地址的作者邮箱,帮助判断是否是目标员工的项目2021.8.17 更新了ksubdomain版本,自动选择网卡,不需要重新手动输入网卡ksubdomain项目地址:https://github.com/knownsec/ksubdomain![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/github_auther.png)2021.9.1 增加了从fofa中爬去socks代理功能,后续可以手动配合proxychains进行漏洞探测,防止因为被封IP导致漏报。感谢 **安恒水滴实验室-1amfine2333师傅** 提供的思路。![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/socksProxy.png)2021.9.2 增加了Confluence指纹识别,漏洞利用地址:https://github.com/h3v0x/CVE-2021-26084_Confluence2021.9.4 增加了某查接口,对目标的整个架构分析,涵盖【对外投资、控股公司、分支机构、联系方式、邮箱】等信息。感谢 **pykiller师傅** 提交的建议,同时参考了 **吐司师傅gubeiya** 的脚本issues地址:https://github.com/0x727/ShuiZe_0x727/issues/25![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/aiqicha.png)2021.9.26 增加了夸克的api接口,-d -c --fofaTitle中都会调用限定了每次最大查询数量1000条,不然一个月5w条数据也用不了多少次在config.ini配置文件的quake_nums值issues地址:https://github.com/0x727/ShuiZe_0x727/issues/33![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/quakeApi.png)![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/quakeApi2.png)2021.11.30 增加了奇安信hunter的api接口,-d -c --fofaTitle中都会调用限定了每次最大查询数量200条,不然一天的几千条数据也用不了多少次在config.ini配置文件的qianxin_nums值issues地址:https://github.com/0x727/ShuiZe_0x727/issues/48![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/qianxinApi2.png)![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/qianxinApi.png)2022.1.17 修复了certspotter接口获取子域名过滤不严谨的问题感谢 **union-cmd师傅** 提交的建议issues地址:https://github.com/0x727/ShuiZe_0x727/issues/572022.3.21 更新了fofa api的域名2022.3.21 更新了域名备案反查的问题2022.3.23 增加了securitytrails接口获取子域名,该接口很强大,建议在config.ini里添加你的api keysissues地址:https://github.com/0x727/ShuiZe_0x727/issues/48注册地址: https://docs.securitytrails.com/![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/securitytrails.png)感谢 **郭师傅** 提交的建议2022.3.23 修复了爱企查无法获取数据的问题感谢 **横戈安全团队-chhyx(逗逗)** 的技术支持2022.4.13 修复了奇安信测绘语法使用错误的问题issues地址:https://github.com/0x727/ShuiZe_0x727/issues/74感谢 **cwkiller** 反馈的问题2022.4.16 增加了调用Nuclei检测漏洞nuclei的参数在iniFile/config.ini配置,默认为`nuclei_config = -rl 300 -c 50 -timeout 5 -stats -silent -severity critical,high` 根据需求自行修改![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/nuclei_1.png)2022.7.5 Nuclei默认参数配置增加-asissues地址: https://github.com/0x727/ShuiZe_0x727/issues/104-as 参数,先使用 wappalyzer 进行指纹识别,在进行扫描。感谢 **anquanbiji** 反馈的建议2022.8.12 ShuiZe增加Dockerfile安装方式issues地址: https://github.com/0x727/ShuiZe_0x727/issues/99感谢 [@1itt1eB0y](https://github.com/1itt1eB0y) 提供的脚本。**安全性自行评估**2022.8.12 修复了大量反馈aiqicha脚本报错的问题,初步排查是被封IP的原因。2022.8.12 修复了quakeApi没有title导致报错的情况issues地址: https://github.com/0x727/ShuiZe_0x727/issues/120感谢 **Zimba5880** 反馈的建议2022.8.20 增加了快代理配置,漏洞检测时会使用快代理的代理池,这样可以避免当前IP被封后导致后续的扫描出现遗漏。购买快代理的隧道代理,地址:https://www.kuaidaili.com/cart?t=tps_c根据自己的需求选择包年包月或者按量付费,更换IP的频率。这里注意并发请求数的,并发数量越高,在配置文件里iniFile/config.ini的thread_num就可以设置的更高。假设并发数为5,那么thread_num不要设置超过10,具体的值自己测试。![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/kuaidaili1.png)购买后查看host、port、username、password,然后填入到配置文件里![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/kuaidaili2.png)![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/kuaidaili3.png)默认关闭快代理代理池功能,如果要开启,把switch设置为on,使用快代理代理池时会先验证是否配置正确![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/kuaidaili4.png)2022.8.27 集成了ObserverWard扫描指纹项目地址:https://github.com/0x727/ObserverWard指纹地址:https://github.com/0x727/FingerprintHub![](https://raw.githubusercontent.com/0x727/ShuiZe_0x727/master/./imgs/ObserverWard1.png)

## 0x08 反馈ShuiZe(水泽) 是一个免费且开源的项目,我们欢迎任何人为其开发和进步贡献力量。* 在使用过程中出现任何问题,可以通过 issues 来反馈。

* Bug 的修复可以直接提交 Pull Request 到 dev 分支。

* 如果是增加新的功能特性,请先创建一个 issue 并做简单描述以及大致的实现方法,提议被采纳后,就可以创建一个实现新特性的 Pull Request。

* 欢迎对说明文档做出改善,帮助更多的人使用 ShuiZe。

* 贡献代码请提交 PR 至 dev 分支,master 分支仅用于发布稳定可用版本。*提醒:和项目相关的问题最好在 issues 中反馈,这样方便其他有类似问题的人可以快速查找解决方法,并且也避免了我们重复回答一些问题。*

## Stargazers over time![Stargazers over time](https://starchart.cc/0x727/ShuiZe_0x727.svg)

<!--more-->

{cloud type="github" title="ShuiZe_0x727 源码下载" url="https://github.com/0x727/ShuiZe_0x727/archive/refs/heads/master.zip"/} {cloud type="github" title="ShuiZe_0x727 项目主页" url="https://github.com/0x727/ShuiZe_0x727"/} 总的来说,**ShuiZe_0x727**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。
喜欢就支持一下吧
点赞 0 分享 赞赏
评论 抢沙发
OωO
取消
广告