
Kunyu, более эффективный сбор корпоративных активов
Английский | 中文文档

Kunyu (kunyu), чье название взято из , на самом деле является профессиональной дисциплиной, связанной с географической информацией, которая учитывает географическую информацию о море, суше и небе. То же самое относится и к киберпространству. Это верно и для обнаружения неизвестных и уязвимых активов. Это больше похоже на карту киберпространства, используемую для всестороннего описания и отображения активов киберпространства, различных элементов киберпространства и взаимосвязей между ними, а также взаимосвязи между киберпространством и реальным пространством. Поэтому я считаю, что "Kun Yu" все еще соответствует этой концепции.
Kunyu стремится сделать сбор корпоративных активов более эффективным и позволить большему количеству специалистов по безопасности понять и использовать технологии съемки и картографирования киберпространства.
Для использования kunyu существует множество сценариев применения, например:
Требуется поддержка Python3 или выше``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Инструкции по настройке
При первом запуске программы введите следующую команду для инициализации операции. Предусмотрены другие способы входа, рекомендуется метод API (вход по имени пользователя/паролю устарел).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

При первом использовании вам потребуется ввести учетные данные ZoomEye, чтобы использовать инструмент для сбора информации. В настоящее время API ZoomEye требует оплаты.
Адрес доступа ZoomEye: https://www.zoomeye.org/
Адрес доступа Seebug: https://www.seebug.org/
Путь к выходному файлу можно настроить с помощью следующей команды,Путь по умолчанию: C:/Users/active user/kunyu/output/ или /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Инструкции по инструменту
## Подробная команда```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**ПАРАМЕТРЫ**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Инструкция по использованию Kunyu следующая
Запрос информации о пользователе

Комплексный поиск (НОВИНКА)

Настраиваемые поля вывода (НОВИНКА)
Для получения информации о поддерживаемых настраиваемых полях вывода, пожалуйста, обратитесь к следующему: