
Kunyu, अधिक कुशल कॉर्पोरेट संपत्ति संग्रह
अंग्रेज़ी | 中文文档

कुन्यु (kunyu), जिसका नाम से लिया गया है, वास्तव में भौगोलिक जानकारी से संबंधित एक पेशेवर विषय है, जो समुद्र, भूमि और आकाश की भौगोलिक जानकारी को गिनता है। यही बात साइबरस्पेस पर भी लागू होती है। अज्ञात और कमजोर संपत्तियों की खोज के बारे में भी यही सच है। यह एक साइबरस्पेस मानचित्र की तरह है, जिसका उपयोग साइबरस्पेस संपत्तियों, साइबरस्पेस के विभिन्न तत्वों और तत्वों के बीच संबंधों के साथ-साथ साइबरस्पेस और वास्तविक स्थान के बीच मानचित्रण संबंध का व्यापक वर्णन और प्रदर्शन करने के लिए किया जाता है। इसलिए मुझे लगता है कि "Kun Yu" अभी भी इस अवधारणा में फिट बैठता है।
कुन्यु का उद्देश्य कॉर्पोरेट संपत्ति संग्रह को अधिक कुशल बनाना और अधिक सुरक्षा-संबंधित चिकित्सकों को साइबरस्पेस सर्वेक्षण और मानचित्रण तकनीक को समझने और उपयोग करने में सक्षम बनाना है।
कुन्यु के उपयोग के लिए, कई अनुप्रयोग परिदृश्य हो सकते हैं, जैसे:
Python3 या उच्च संस्करण की आवश्यकता है``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 कॉन्फ़िगरेशन निर्देश
जब आप पहली बार प्रोग्राम चलाते हैं, तो ऑपरेशन को आरंभ करने के लिए निम्नलिखित कमांड दर्ज करें। अन्य लॉगिन विधियाँ प्रदान की गई हैं, और API विधि अनुशंसित है (username/password लॉगिन अप्रचलित है)।```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

पहली बार उपयोग करने पर, आपको टूल का उपयोग करके जानकारी एकत्र करने के लिए ZoomEye लॉगिन क्रेडेंशियल का उपयोग करना होगा। वर्तमान में, ZoomEye API के लिए भुगतान आवश्यक है।
ZoomEye एक्सेस पता: https://www.zoomeye.org/
Seebug एक्सेस पता: https://www.seebug.org/
आउटपुट फ़ाइल पथ निम्नलिखित कमांड द्वारा अनुकूलित किया जा सकता है, डिफ़ॉल्ट आउटपुट पथ है: C:/Users/active user/kunyu/output/ या /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 उपकरण निर्देश
## विस्तृत कमांड```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**विकल्प**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Kunyu उपयोग ट्यूटोरियल इस प्रकार है
उपयोगकर्ता जानकारी क्वेरी

व्यापक खोज (नया)

कस्टम आउटपुट फ़ील्ड्स (नया)
समर्थित कस्टम आउटपुट फ़ील्ड्स के लिए कृपया निम्नलिखित देखें:
डिफ़ॉल्ट आउटपुट फ़ील्ड बदलने के लिए सेटिंग्स``` Set fields = ip,port

**बैच आईपी खोज**

**आइकन खोज**
कॉर्पोरेट संपत्तियाँ एकत्र करते समय, हम इस विधि का उपयोग करके समान आइकन (ico) वाली संपत्तियाँ प्राप्त कर सकते हैं, जो आमतौर पर संबंधित कॉर्पोरेट संपत्तियों को जोड़ने में अच्छा प्रभाव डालती है। लेकिन ध्यान दें कि यदि कुछ साइटें भी इसी आइकन का उपयोग करती हैं, तो अप्रासंगिक संपत्तियाँ भी जुड़ सकती हैं (हालांकि दूसरों के आइकन से ऊबने वाले लोग हमेशा अल्पमत में होते हैं)। URL या स्थानीय फ़ाइल खोज का समर्थन करता है।
**कमांड प्रारूप:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

एसएसएल प्रमाणपत्र खोज
एसएसएल प्रमाणपत्र की सीरियल नंबर के माध्यम से क्वेरी करें, ताकि संबंधित संपत्तियां अधिक सटीक हों, और उसी प्रमाणपत्र का उपयोग करने वाली सेवाओं को खोजा जा सके। जब आप किसी https साइट का सामना करते हैं, तो आप इस विधि का उपयोग कर सकते हैं।

बहु-कारक क्वेरी
इसी तरह, Kunyu बहु-कारक सशर्त क्वेरी से संबंधित संपत्तियों का भी समर्थन करता है, जिसे ZoomEye तर्क संचालन सिंटैक्स के माध्यम से प्राप्त किया जा सकता है।

विशेषता खोज
HTTP अनुरोध पैकेट सुविधाओं या वेबसाइट-संबंधित सुविधाओं के माध्यम से, समान फ्रेमवर्क संपत्तियों को अधिक सटीक रूप से जोड़ा जा सकता है।

संबद्ध डोमेन/उपडोमेन खोज
संबद्ध डोमेन नामों और उपडोमेन की खोज करें, और डिफ़ॉल्ट रूप से संबद्ध डोमेन नामों की क्वेरी करें। आप dtype पैरामीटर सेट करके संबद्ध डोमेन नाम/उपडोमेन दो मोड सेट कर सकते हैं।
कमांड प्रारूप: SearchDomain Domain

प्राप्त किए जाने वाले डेटा का प्रकार सेट करें
V1.6.1 संस्करण के बाद, उपयोगकर्ता stype पैरामीटर के माध्यम से प्राप्त डेटा प्रकार को IPV4 या IPV6 पर सेट कर सकता है ताकि एप्लिकेशन परिदृश्य को साकार किया जा सके, और डिफ़ॉल्ट पैरामीटर v4 है।
कमांड प्रारूप: set stype = v6

बैनर जानकारी देखें
उपयोगकर्ता view कमांड के माध्यम से निर्दिष्ट सीरियल नंबर के अनुरूप बैनर देख सकता है, ताकि फ्रंट-एंड कोड और हेडर हेडर का और विश्लेषण किया जा सके, और उपयोगकर्ता आगे के एसोसिएशन मिलान के लिए बैनर जानकारी को इंटरसेप्ट कर सकता है।
कमांड प्रारूप: view ID

उपयोगकर्ता views कमांड के माध्यम से निर्दिष्ट सीरियल नंबर की एसएसएल प्रमाणपत्र जानकारी भी देख सकता है, और एसएलएल प्रमाणपत्र जानकारी में संवेदनशील जानकारी निकालकर आगे संबद्ध कर सकता है।
कमांड प्रारूप: views ID

Cscan कोबाल्टस्ट्राइक के बारे में पोर्ट जानकारी स्कैन करता है
Cscan, Kunyu संस्करण 1.7.2 में एक नई सुविधा, आप इस कमांड का उपयोग यह पहचानने के लिए कर सकते हैं कि कोई नेटवर्क संपत्ति कोबाल्टस्ट्राइक है या नहीं और कॉन्फ़िगरेशन फ़ाइल विवरणों की गणना कर सकते हैं।
कमांड प्रारूप:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(NEW)**
ध्यान दें कि कोड संकलन के माध्यम से Kunyu का उपयोग करते समय, यह फ़ंक्शन मॉड्यूल डिफ़ॉल्ट रूप से प्रदान नहीं किया जाता है। यदि आपको इस फ़ंक्शन को जोड़ने की आवश्यकता है, तो आपको इसे स्वयं संकलित करना होगा और इसे kunyu चलाने वाले पथ के अंतर्गत /lib/cdn/ पथ में जोड़ना होगा। इसे उपयोग किए जा रहे ऑपरेटिंग सिस्टम के अनुसार **linux**, darwin**, और windows.exe** नाम दें।
https://github.com/wikiZ/CDN-Discovery
**कमांड प्रारूप:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

पुपिलसर्च संवेदनशील जानकारी संग्रह
कुन्यू v1.7.0 के बाद, KeyWord कमांड को हटा दिया गया और इसे PupilSearch से बदल दिया गया, जो संवेदनशील डेटा निकालने का कार्य है। बेशक, यह स्पेटियल मैपिंग के माध्यम से ऐतिहासिक बैनर जानकारी निकालने का भी समर्थन करता है। उदाहरण के लिए, जैसे accesskey, ऐतिहासिक डेटा में बैनर संवेदनशील डेटा लीक करता है। भले ही अब सेवा बदल गई हो, लेकिन AK/SK समाप्त नहीं हुआ है, तब भी इसका सीधे उपयोग किया जा सकता है। सब कुछ समझें, और संवेदनशील जानकारी निकालने का समर्थन करता है (ID number, IP, JWT, API interface, appid, appkey, GithubAccessKey, default username \password, email, etc.).
कमांड प्रारूप:
PupilSearch https://www.domain.com/
PupilSearch ID (स्पेटियल मैपिंग द्वारा लौटाए गए बैनर से संवेदनशील जानकारी निकालें)



सिस्टम कमांड निष्पादन
कुन्यू v1.6.0 के बाद, सिस्टम कमांड के निष्पादन के लिए समर्थन जोड़ा गया है। आप कुछ सामान्यतः उपयोग किए जाने वाले सिस्टम कमांड को निष्पादित करके सर्वेक्षण और मैपिंग डेटा को अधिक सुविधाजनक और प्रभावी ढंग से डीबग कर सकते हैं। विशिष्ट निष्पादन योग्य कमांड की सूची के लिए, README फ़ाइल के Issue में अनुच्छेद 11 देखें।
उदाहरण एक

उदाहरण दो

एन्कोडिंग हैश गणना
कुछ परिदृश्यों में, आप इस कमांड का उपयोग सामान्य HASH एन्क्रिप्शन/एन्कोडिंग करने के लिए कर सकते हैं, जैसे BASE64, MD5, mmh3, HEX एन्कोडिंग, और इस तरह से डीबग कर सकते हैं।
कमांड प्रारूप:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**एसेट सर्वाइवल स्कैन**
Kunyu V1.6.5 के बाद, अंतिम पुनर्प्राप्ति परिणाम की उत्तरजीविता स्कैन जोड़ा गया है, और परिणाम पोलिंग द्वारा वास्तविक समय में आउटपुट होता है।

**Seebug भेद्यता क्वेरी**
आप उस फ्रेमवर्क और उपकरण के बारे में जानकारी दर्ज करके ऐतिहासिक संबंधित भेद्यताओं को क्वेरी कर सकते हैं जिसे आप खोजना चाहते हैं, लेकिन ध्यान दें कि केवल अंग्रेजी समर्थित है, और बाद में सुधार और अपग्रेड किए जाएंगे।
कमांड प्रारूप: **Seebug tongda**

**फिंगरप्रिंट फ़ाइल लोड करें**
Kunyu V1.6.4 बाहरी फिंगरप्रिंट लाइब्रेरी लोड करने का कार्य जोड़ता है। Kunyu डिफ़ॉल्ट रूप से 5 फिंगरप्रिंट फ़ाइलें संदर्भ के रूप में प्रदान करता है। उपयोगकर्ता अपनी स्वयं की फिंगरप्रिंट फ़ाइलें लिख सकते हैं, लोड या साझा कर सकते हैं, और उन्हें अधिक लचीले ढंग से पुनर्प्राप्त कर सकते हैं, जो ट्रेसेबिलिटी और सुरक्षा के लिए सुविधाजनक है। अनुसंधान और रेड टीम आक्रमण और बचाव में संसाधन साझाकरण, टीमवर्क को बढ़ाता है।
आप **show rule** कमांड के माध्यम से वर्तमान में लोड की गई फिंगरप्रिंट लाइब्रेरी की जानकारी देख सकते हैं।

डिफ़ॉल्ट रीड फिंगरप्रिंट फ़ाइल निर्देशिका **project directory/kunyu/rule** के अंतर्गत है, आप **kunyu init --rule C:\风起\rule** के माध्यम से रीड फिंगरप्रिंट फ़ाइल पथ सेटिंग को अनुकूलित कर सकते हैं।
आप Kunyu कॉन्फ़िगरेशन फ़ाइल की जानकारी देखने के लिए **show config** कमांड का उपयोग कर सकते हैं।

जब जटिल फिंगरप्रिंट जानकारी का सामना करना पड़े, तो आप **project directory/kunyu/createrule.py** के माध्यम से एक yaml फ़ाइल उत्पन्न कर सकते हैं।

yaml फिंगरप्रिंट फ़ाइल का प्रारूप इस प्रकार है। कृपया ध्यान दें कि निम्नलिखित मानक प्रारूप का कड़ाई से पालन किया जाना चाहिए, और कोई भी फ़ील्ड गायब नहीं होनी चाहिए।```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
पैरामीटर सेट करना
जब पेज = 2 सेट किया जाता है, तो लौटाए गए परिणाम 40 होते हैं। आप पूछताछ करने के लिए पृष्ठों की संख्या निर्धारित करने हेतु पेज पैरामीटर को संशोधित कर सकते हैं। ध्यान दें कि 1 पृष्ठ = 20/आइटम। आप अधिक लौटाए गए परिणाम प्राप्त करने के लिए अपनी आवश्यकता के अनुसार मान को संशोधित कर सकते हैं।
कॉन्फ़िगर करने योग्य पैरामीटर और पैरामीटर के वर्तमान मान show के माध्यम से प्रदर्शित होते हैं।

Pocsuite लिंकेज
v1.3.1 के बाद के संस्करणों में, आप एकीकृत उपयोग के लिए pocsuite3 के कंसोल मोड को लिंक करने हेतु kunyu का उपयोग कर सकते हैं।

HOSTS हेड टकराव
HOSTS टकराव के माध्यम से, इंट्रानेट में छिपी हुई संपत्तियों को प्रभावी ढंग से टकराया जा सकता है। मिडलवेयर httpf.conf में कॉन्फ़िगर किए गए ServerName डोमेन नाम और IP के अनुसार, पहुंच सीधे इंट्रानेट व्यवसाय प्रणाली से जुड़ सकती है! स्थानीय DNS रिज़ॉल्यूशन प्राप्त करने के लिए स्थानीय होस्ट्स फ़ाइल सेट करके अनुवर्ती कार्रवाई करें, क्योंकि स्थानीय होस्ट्स फ़ाइल की प्राथमिकता DNS सर्वर रिज़ॉल्यूशन से अधिक होती है। ZoomEye डोमेन नाम लाइब्रेरी के माध्यम से रिवर्स जांच या डोमेन नामों की सूची प्राप्त करने के लिए TXT फ़ाइल पढ़ने का समर्थन करता है।
कमांड प्रारूप:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**उदाहरण एक**

**उदाहरण दो**

**सर्वरलेस HostCrash स्कैन**
Kunyu v1.6.2 एक दिलचस्प सुविधा जोड़ता है जो लक्ष्य पर HOSTS टकराव करने के लिए क्लाउड फ़ंक्शन को जोड़ती है। इस तरह, हमारा स्कैन किया गया IP प्रभावी रूप से छिपा हुआ है ताकि इसे लक्ष्य स्थितिजन्य जागरूकता द्वारा कैप्चर किए जाने से रोका जा सके, और यह WAF को वास्तविक IP पर प्रतिबंध लगाने से भी रोकता है, और सुविधाओं को छुपाता है। निम्नलिखित स्कैनिंग प्रभाव के माध्यम से, यह पाया जा सकता है कि स्कैन किए गए IP सभी क्लाउड सेवा विक्रेता हैं और प्रत्येक स्कैन एक यादृच्छिक IP पता है। आप इनिशियलाइज़ेशन के दौरान क्लाउड फ़ंक्शन पते को कॉन्फ़िगर करके इसे सक्षम करना चुन सकते हैं।
**कॉन्फ़िगरेशन गाइड:** [क्लाउड फ़ंक्शन की कॉन्फ़िगरेशन विधि](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)
**संबंधित तकनीक:** https://www.anquanke.com/post/id/261551
**स्थितिजन्य जागरूकता स्कैनिंग प्रभाव:**

**एसेट वितरण मानचित्र**
v1.6.2 CreateMap कमांड जोड़ता है, जो पिछली बार पुनर्प्राप्त की गई संपत्तियों के लिए एक भौगोलिक स्थान वितरण मानचित्र उत्पन्न कर सकता है, और नेटवर्क स्पेस और वास्तविक स्पेस के बीच मैपिंग संबंध का अधिक स्पष्ट रूप से वर्णन करता है। यह Excel के समान आउटपुट निर्देशिका में स्थित है, और उत्पन्न एसेट मानचित्र पिछली बार के समान है। खोज परिणामों की संख्या संबंधित है।
**वितरण मानचित्र उत्पन्न करें**

**वेब पेज**

**डेटा परिणाम**
सभी खोज परिणाम उपयोगकर्ता की रूट निर्देशिका में सहेजे जाते हैं, और निर्देशिका वर्तमान टाइमस्टैम्प के आधार पर बनाई जाती है। एकल प्रारंभ के सभी क्वेरी परिणाम एक निर्देशिका के अंतर्गत Excel प्रारूप में संग्रहीत होते हैं, जो अधिक सहज अनुभव प्रदान करता है। आउटपुट पथ ExportPath कमांड के माध्यम से वापस किया जा सकता है।

# 0x04 लोड हो रहा है
वास्तव में, अभी भी कई विचार हैं, लेकिन एक अल्फा संस्करण के रूप में, यह मामला है, और बाद की अवधि में इसमें सुधार जारी रहेगा। मुझे उम्मीद है कि Kunyu अधिक सुरक्षा चिकित्सकों को ज्ञात हो सकता है। आपके समर्थन के लिए धन्यवाद।
टूल फ्रेमवर्क ने कुनलुन मिरर और Pocsuite3 का संदर्भ लिया है, जो सभी बहुत अच्छे काम हैं।
डेवलपर Fengqi(风起) के बारे में संबंधित लेख: https://www.anquanke.com/member.html?memberId=148652
KnownSec 404 टीम के सभी साथियों को धन्यवाद।
> "स्पष्ट रूप से देखना" क्षमता का प्रतिबिंब है, जो "उपकरण" है, जबकि "देखना" विचार का प्रतिबिंब है, और अंतिम चीज जिससे यह संबंधित है वह "ताओ" है। ——SuperHei(黑哥)
# 0x05 मुद्दा
**1. मल्टी-फैक्टर खोज**
ZoomEye खोज मल्टी-फैक्टर खोज का उपयोग कर सकती है, dork: cisco +port:80 (स्पेस पर ध्यान दें) उन सभी डेटा को खोज सकता है जो cisco और port:80 शर्तों को पूरा करता है। यदि बीच में कोई स्पेस नहीं है, तो यह वही खोज शर्त है, यानी cisco और पोर्ट 80 को पूरा करने वाला सभी डेटा। Kunyu के dork को उद्धरण चिह्नों की आवश्यकता नहीं है, **नए संस्करण 2.0 सिंटैक्स में बदलाव आया है। **
**2. उच्च-सटीक भौगोलिक स्थान**
ZoomEye विशेषाधिकार प्राप्त उपयोगकर्ताओं को उच्च-सटीक भौगोलिक स्थान डेटा देता है, लेकिन यह ध्यान दिया जाना चाहिए कि सामान्य उपयोगकर्ताओं के पास यह फ़ंक्शन नहीं है, कृपया सावधान रहें।
**3. उपयोगकर्ता नाम/पासवर्ड लॉगिन**
यदि आप इनिशियलाइज़ेशन शर्त के रूप में उपयोगकर्ता नाम/पासवर्ड का उपयोग करते हैं, तो प्राप्त टोकन 12 घंटे के लिए वैध होगा। यदि आप पाते हैं कि आपकी खोज डेटा वापस नहीं कर सकती है, तो आप इसे info कर सकते हैं। यदि सत्र समय समाप्त हो जाता है, तो इनिशियलाइज़ेशन कमांड प्रॉम्प्ट वापस कर दिया जाएगा। अधिकांश मामलों में, हम अनुशंसा करते हैं कि आप API KEY विधि का उपयोग करें, और कोई समाप्ति समस्या नहीं होगी। यह डिज़ाइन आपके खाते और पासवर्ड की सुरक्षा के लिए भी है। आखिरकार, API KEY को रीसेट किया जा सकता है और टोकन अमान्य हो जाएगा, लेकिन खाते और पासवर्ड के साथ, आपके ZoomEye खाते में लॉग इन करना संभव है।
**4. प्रमाणपत्र प्रमाणपत्र खोज**
यह ध्यान दिया जाना चाहिए कि पारंपरिक तर्क के अनुसार, आपको स्टेटमेंट के साथ खोजने से पहले लक्ष्य SSL प्रमाणपत्र के सीरियल नंबर को हेक्साडेसिमल में एन्कोड करना होगा, लेकिन Kunyu को खोजने के लिए केवल डोमेन पता प्रदान करने की आवश्यकता है। सिद्धांत सीरियल नंबर प्राप्त करने और इसे संसाधित करने के लिए लक्ष्य स्टेशन पर एक अनुरोध करना है, लेकिन यदि आपका होस्ट खोजे जाने वाले लक्ष्य तक नहीं पहुंच सकता है, तो इसे पुनर्प्राप्त नहीं किया जा सकता है। इस समय, आप स्टेटमेंट के साथ खोज करने के लिए पारंपरिक विधि का भी उपयोग कर सकते हैं।
**5. फ़ेविकॉन आइकन खोज**
ico आइकन खोज URL खोज और स्थानीय ico आइकन फ़ाइल खोज दोनों का समर्थन करती है, जिसमें बेहतर स्केलेबिलिटी और संगतता है।
**6. क्वेरी डेटा संग्रहण पथ**
डिफ़ॉल्ट रूप से, आपका क्वेरी डेटा उपयोगकर्ता निर्देशिका के अंतर्गत Kunyu फ़ोल्डर में है। आप पथ को क्वेरी करने के लिए कंसोल मोड में ExportPath कमांड का भी उपयोग कर सकते हैं।
**7. ऑटो-पूर्णता**
Kunyu की ऑटो-पूर्णता अपरकेस और लोअरकेस अक्षरों, कमांड रिकॉर्ड आदि का समर्थन करती है। पूर्ण करने के लिए Tab का उपयोग करें। उपयोग के लिए, कृपया Metasploit देखें।
**8. pip install kunyu का उपयोग करते समय त्रुटि के बारे में**
pip install kunyu का उपयोग करते समय, निम्न त्रुटि रिपोर्ट की जाती है:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
समाधान:
C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py फ़ाइल को संशोधित करें और फ़ाइल की शुरुआत में # encoding: utf-8 जोड़ें
फिर इसे सहेजें और इसका उपयोग सामान्य रूप से किया जा सकता है। इस बग का कारण यह है कि उपयोगकर्ता निर्देशिका पथ में एक चीनी नाम है, जो आमतौर पर विंडोज़ पर दिखाई देता है।
**9. Pocsuite3 मॉड्यूल POC भंडारण निर्देशिका**
pocsuite3 मॉड्यूल का उपयोग करते समय, यदि आप एक नया POC मॉड्यूल जोड़ना चाहते हैं, तो आप **प्रोजेक्ट निर्देशिका/pocsuite3/pocs/** में POC फ़ाइल जोड़ सकते हैं। यह ध्यान दिया जाना चाहिए कि पैकेज्ड Kunyu कंसोल कमांड का उपयोग करते समय, POC को निर्देशिका में जोड़ा जाना चाहिए, और POC को सामान्य रूप से लोड करने के लिए kunyu प्रोग्राम को फिर से पैकेज किया जाना चाहिए।
**10. Pocsuite3 मॉड्यूल POC लापता समस्या**
Pocsuite कमांड लिंकेज का उपयोग करते समय, यदि यह पैकेज्ड Kunyu संस्करण है, तो poc तय हो गया है। इस समय, poc निर्देशिका को संशोधित करने से कोई नया मॉड्यूल नहीं जोड़ा जा सकता है। इस समय, आप इसे फिर से पैकेज कर सकते हैं या poc मॉड्यूल को वास्तविक समय में अपडेट करने के लिए **प्रोजेक्ट निर्देशिका/kunyu/console.py** का उपयोग करके kunyu चला सकते हैं।
**11. Kunyu निष्पादन योग्य सिस्टम कमांड इस प्रकार हैं। **
**विंडोज़:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. Kunyu ऑपरेटिंग वातावरण**
Python3.2 - 3.12 का उपयोग करने की अनुशंसा की जाती है। Python3 के अन्य संस्करणों में अज्ञात त्रुटियां हो सकती हैं। **Python2 का उपयोग नहीं किया जा सकता है**।
**13. टाइमआउट सेट करें**
यदि HTTP अनुरोध का समय पर जवाब नहीं दिया जाता है, तो आप टाइमआउट समय बढ़ाकर इसे हल कर सकते हैं, जैसे: set timeout = 50
**14. Kunyu क्लाइंट स्टार्टअप समय लंबा है**
चूंकि Kunyu2.0 इनिशियलाइज़ेशन चरण के दौरान घरेलू और विदेशी इंटरफेस की पहचान करेगा और उनका उपयोग करेगा, इसलिए इसे शुरू करने और उपयोग करने में कुछ समय लग सकता है, समय 5-10 सेकंड है।
**15. RULE फिंगरप्रिंट भंडारण स्थान**
RULE फिंगरप्रिंट भंडारण स्थान ~/.kunyu.ini के अंतर्गत कॉन्फ़िगर और संशोधित किया जा सकता है, और डिफ़ॉल्ट संकलित और चलाए गए kunyu पथ के अंतर्गत है।
**16. व्यू फ़ंक्शन का उपयोग नहीं किया जा सकता**
व्यू फ़ंक्शन ZoomEye अपडेट में है, और इसे सामान्य रूप से उपयोग करने के लिए बिज़नेस वर्ज़न सदस्यता आवश्यक है। व्यूज़ फ़ंक्शन प्रभावित नहीं है।
**17. असामान्य BUG**
चूंकि परीक्षण वातावरण MAC OS है, इसलिए अन्य ऑपरेटिंग सिस्टम में असंगतता की समस्याएं हो सकती हैं। कृपया समय पर ISSUE की प्रतिक्रिया दें या ऑपरेशन से संपर्क करें।
**18. एंटीवायरस सॉफ़्टवेयर जांच**
Kunyu एंटीवायरस सॉफ़्टवेयर द्वारा फ़ाइलों की जांच के कारण प्रारंभ होने में विफल हो सकता है, कृपया इस समस्या पर ध्यान दें
**19. मैंने अभी तक तय नहीं किया है ^_^**
# 0x06 योगदान
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 घटनाएँ
**WHC 2021 (补天白帽大会) वर्ष का सर्वश्रेष्ठ हथियार पुरस्कार **
**KCON 2021 शस्त्रागार**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
Kunyu [404Starlink](https://github.com/knownsec/404StarLink) में शामिल हो गया है
# 0x08 समुदाय
यदि आपके कोई प्रश्न हैं, तो आप परियोजना के अंतर्गत एक मुद्दा प्रस्तुत कर सकते हैं, या निम्नलिखित तरीकों से हमसे संपर्क कर सकते हैं।
1. Wechat QR कोड को स्कैन करके ZoomEye ऑपरेशन Wechat जोड़ें, और Kunyu पर टिप्पणी करें, जो सभी को ZoomEye साइबरस्पेस सर्वेक्षण और मैपिंग एक्सचेंज ग्रुप में संचार के लिए आकर्षित करेगा।

| फ़ील्ड नाम | प्रकार | विवरण | अनुमति |
|---|
| ip | string | आईपी पता (जब वेब संपत्ति अधूरी हो तो उपयोग होता है) | सभी उपयोगकर्ता |
| domain | string | डोमेन | सभी उपयोगकर्ता |
| url | string | संपत्ति का पूर्ण URL (वेब संपत्तियों के लिए) | सभी उपयोगकर्ता |
| ssl.jarm | string | SSL JARM फ़िंगरप्रिंट | सभी उपयोगकर्ता |
| ssl.ja3s | string | SSL JA3S फ़िंगरप्रिंट | सभी उपयोगकर्ता |
| iconhash_md5 | string | आइकन छवि का MD5 मान | व्यावसायिक योजना और उससे ऊपर |
| robots_md5 | string | robots.txt फ़ाइल का MD5 मान | व्यावसायिक योजना और उससे ऊपर |
| security_md5 | string | सुरक्षा सेटिंग्स फ़ाइल का MD5 मान | व्यावसायिक योजना और उससे ऊपर |
| hostname | string | होस्टनेम जानकारी | सभी उपयोगकर्ता |
| os | string | ऑपरेटिंग सिस्टम जानकारी | सभी उपयोगकर्ता |
| port | integer | पोर्ट नंबर | सभी उपयोगकर्ता |
| service | string | प्रदान किया गया एप्लिकेशन प्रोटोकॉल (जैसे, HTTP, SSH) | सभी उपयोगकर्ता |
| title | list | वेबपेज शीर्षक | सभी उपयोगकर्ता |
| version | string | कंपोनेंट संस्करण जानकारी | सभी उपयोगकर्ता |
| device | string | डिवाइस नाम | सभी उपयोगकर्ता |
| rdns | string | रिवर्स DNS जानकारी | सभी उपयोगकर्ता |
| product | string | उत्पाद घटक जानकारी | सभी उपयोगकर्ता |
| header | string | HTTP प्रतिक्रिया हेडर जानकारी | सभी उपयोगकर्ता |
| header_hash | string | HTTP प्रतिक्रिया हेडर से गणना किया गया हैश | व्यावसायिक योजना और उससे ऊपर |
| banner | string | सेवा बैनर जानकारी | सभी उपयोगकर्ता |
| body | string | HTML बॉडी सामग्री | व्यावसायिक योजना और उससे ऊपर |
| body_hash | string | HTML बॉडी से गणना किया गया हैश | व्यावसायिक योजना और उससे ऊपर |
| update_time | string | संपत्ति अद्यतन समय | सभी उपयोगकर्ता |
| header.server.name | string | HTTP प्रतिक्रिया हेडर में सर्वर नाम | सभी उपयोगकर्ता |
| continent.name | string | महाद्वीप का नाम | सभी उपयोगकर्ता |
| country.name | string | देश का नाम | सभी उपयोगकर्ता |
| province.name | string | प्रांत का नाम | सभी उपयोगकर्ता |
| city.name | string | शहर का नाम | सभी उपयोगकर्ता |
| isp.name | string | ISP का नाम | सभी उपयोगकर्ता |
| organization.name | string | संगठन का नाम | सभी उपयोगकर्ता |
| zipcode | integer | पोस्टल कोड | सभी उपयोगकर्ता |
| idc | string | क्या यह IDC है (0 नहीं के लिए, 1 हाँ के लिए) | सभी उपयोगकर्ता |
| lon | string | जियोलोकेशन देशांतर | सभी उपयोगकर्ता |
| lat | string | जियोलोकेशन अक्षांश | सभी उपयोगकर्ता |
| asn | string | स्वायत्त प्रणाली संख्या | सभी उपयोगकर्ता |
| protocol | string | परिवहन परत प्रोटोकॉल (जैसे, TCP, UDP) | सभी उपयोगकर्ता |
| honeypot | integer | क्या यह हनीपॉट है (0 नहीं के लिए, 1 हाँ के लिए) | सभी उपयोगकर्ता |
| ssl | string | SSL x509 प्रमाणपत्र जानकारी | सभी उपयोगकर्ता |
| primary_industry | string | प्राथमिक उद्योग जानकारी | व्यावसायिक योजना और उससे ऊपर |
| sub_industry | string | उप-उद्योग जानकारी | व्यावसायिक योजना और उससे ऊपर |
| rank | integer | संपत्ति महत्व रैंकिंग, स्कोर जितना अधिक होगा, उतना ही महत्वपूर्ण। | व्यावसायिक योजना और उससे ऊपर |