
Shodanの結果をURLScanデータでフィルタリングし、攻撃者のインフラストラクチャを能動的にハントします。
URLScan のデータで Shodan の結果をフィルタリングして、攻撃者のインフラストラクチャを能動的にハントします。
python3 -m pip install -r requirements.txtpython3 .\hunter.py -q "http.html:'titan stealer'" -s {Shodan API Key} -u {URLScan API Key}

-q に名前を指定することで、あらかじめ構築されたクエリを使用できます。組み込みクエリの一覧を表示するには、python .\hunter.py -l を実行してください。
python3 .\hunter.py -s {Shodan API Key} -u {URLScan API Key} -q google-phishing-http-title
-d, --discord で Discord ウェブフックの URL を指定することもできます。これにより、結果をブラウザで開く代わりに、そのウェブフックに送信します。
-q, --query で指定したクエリを使用して Shodan を検索するこのツールは、URLScan への提出の間に20秒間スリープするようにハードコードされています。デフォルトではパブリックスキャンを使用しますが、これは --scan-type で変更できます。