
Kunyu, une collecte d'actifs d'entreprise plus efficace
Anglais | 中文文档

Kunyu (kunyu), dont le nom est tiré de , est en fait un sujet professionnel lié à l'information géographique, qui recense les informations géographiques de la mer, de la terre et du ciel. Il en va de même pour le cyberespace. Il en va de même pour la découverte d'actifs inconnus et fragiles. Il s'agit davantage d'une cartographie du cyberespace, utilisée pour décrire et afficher de manière exhaustive les actifs du cyberespace, les divers éléments du cyberespace et les relations entre ces éléments, ainsi que les relations de correspondance entre le cyberespace et l'espace réel. Je pense donc que "Kun Yu" correspond bien à ce concept.
Kunyu vise à rendre la collecte d'actifs d'entreprise plus efficace et à permettre à davantage de praticiens de la sécurité de comprendre et d'utiliser la technologie de cartographie du cyberespace.
L'utilisation de kunyu peut avoir de nombreux scénarios d'application, tels que :
Nécessite Python3 ou une version ultérieure``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Instructions de configuration
Lorsque vous exécutez le programme pour la première fois, entrez la commande suivante pour initialiser l'opération. D'autres méthodes de connexion sont fournies, et la méthode API est recommandée (la connexion par nom d'utilisateur/mot de passe est dépréciée).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La première fois que vous l'utilisez, vous devez utiliser les identifiants de connexion ZoomEye pour utiliser l'outil et collecter des informations. Actuellement, l'API ZoomEye nécessite un paiement.
Adresse d'accès ZoomEye: https://www.zoomeye.org/
Adresse d'accès Seebug: https://www.seebug.org/
Le chemin du fichier de sortie peut être personnalisé par la commande suivante,Le chemin de sortie par défaut est : C:/Users/active user/kunyu/output/ ou /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Instructions de l'outil
## Commande détaillée```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**OPTIONS**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
*Le tutoriel d'utilisation de Kunyu est le suivant *
Requête d'informations utilisateur

Recherche complète(NEW)

Champs de sortie personnalisés(NEW)
Pour les champs de sortie personnalisés pris en charge, veuillez vous référer à ce qui suit :