
Kunyu、より効率的な企業資産収集
English | 中文文档

Kunyu(kunyu)は、その名前を『坤輿万国全図』から取っており、実際には地理情報に関連する専門的な分野で、海、陸、空の地理情報を集計します。これはサイバースペースにも同様に当てはまります。未知の脆弱な資産を発見することにも同じことが言えます。これはサイバースペースの地図のようなものであり、サイバースペースの資産、サイバースペースのさまざまな要素と要素間の関係、さらにサイバースペースと現実空間とのマッピング関係を包括的に記述し表示するために使用されます。そのため、「坤輿」という名前はこのコンセプトに合っていると考えています。
Kunyuは、企業の資産収集をより効率的にし、より多くのセキュリティ関連の実務者がサイバースペース調査技術を理解し使用できるようにすることを目指しています。
Kunyuの用途は多岐にわたります。例えば:
Python3以上が必要です``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 設定手順
プログラムを初めて実行する際は、以下のコマンドを入力して操作を初期化してください。他のログイン方法も用意されていますが、API方式を推奨します(ユーザー名/パスワードログインは非推奨です)。```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

初回使用時は、ZoomEyeのログイン認証情報を使用してツールで情報収集を行う必要があります。現在、ZoomEye APIは有料です。
ZoomEyeアクセスアドレス: https://www.zoomeye.org/
Seebugアクセスアドレス: https://www.seebug.org/
出力ファイルパスは以下のコマンドでカスタマイズできます、デフォルトの出力パスは: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 ツールの説明
## 詳細なコマンド```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**オプション**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Kunyuの使い方チュートリアルは次の通りです
ユーザー情報の検索

総合検索(新機能)

カスタム出力フィールド(新機能)
サポートされている具体的な出力カスタムフィールドについては、以下を参照してください: