
Kunyu, coleta de ativos corporativos mais eficiente
English | 中文文档

Kunyu (kunyu), cujo nome foi retirado de , é na verdade um assunto profissional relacionado a informações geográficas, que contabiliza as informações geográficas do mar, da terra e do céu. O mesmo se aplica ao ciberespaço. O mesmo vale para descobrir ativos frágeis e desconhecidos. É mais como um mapa do ciberespaço, usado para descrever e exibir de forma abrangente os ativos do ciberespaço, vários elementos do ciberespaço e a relação entre os elementos, bem como o ciberespaço e o espaço real. A relação de mapeamento. Portanto, acredito que "Kun Yu" ainda se encaixa nesse conceito.
O Kunyu tem como objetivo tornar a coleta de ativos corporativos mais eficiente e permitir que mais profissionais relacionados à segurança entendam e usem a tecnologia de mapeamento do ciberespaço.
Para o uso do kunyu, podem existir muitos cenários de aplicação, como:
Requer suporte Python3 ou superior``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Instruções de configuração
Ao executar o programa pela primeira vez, insira o seguinte comando para inicializar a operação. Outros métodos de login são fornecidos, e o método API é recomendado (login por nome de usuário/senha está obsoleto).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

Na primeira vez que utilizar, é necessário usar as credenciais de login do ZoomEye para usar a ferramenta para coletar informações. Atualmente, a API do ZoomEye exige pagamento.
ZoomEye access address: https://www.zoomeye.org/
Seebug access address: https://www.seebug.org/
O caminho do arquivo de saída pode ser personalizado pelo seguinte comando. O caminho de saída padrão é: C:/Users/active user/kunyu/output/ ou /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Instruções da ferramenta
## Comando detalhado```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**OPÇÕES**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
O tutorial de uso do Kunyu é o seguinte
Consulta de informações do usuário

Pesquisa abrangente(NOVO)

Campos de saída personalizados(NOVO)
Para campos de saída personalizados suportados específicos, consulte a seguir: