Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oopso — 一个易于使用的客户端 OSINT 查询构建器,用于跨搜索引擎发现暴露的文件管理器。 | Kitploit
工具/GitHubGitHub/b3rito/oopso
OSINT (开源情报)侦察漏洞分析信息收集Web安全
GitHubb3rito/oopso

oopso

一个易于使用的客户端 OSINT 查询构建器,用于跨搜索引擎发现暴露的文件管理器。

查看仓库
320天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

oopso

一款易于使用的客户端 OSINT 查询构建器,用于在各大搜索引擎中发现暴露的文件管理器。

版本: 1.0

功能特性

  • 多引擎支持: 自动将指纹转换为 Shodan、FOFA、ZoomEye 和 Censys 的原生查询语法
  • 广泛覆盖: 内置 24 种不同 Web 文件管理器的特征签名(Tiny File Manager、elFinder、phpMyAdmin 等)
  • 双目标模式: 搜索缺少身份验证的实例(Exposed 模式),或精确定位登录门户(Login 模式)
  • 与语言无关: 依赖结构指纹(HTML ID、CSS 类)而非语言相关文本,从而确保高度准确的检测
  • 精细过滤: 通过特定国家或自定义端口缩小侦察范围(仅限 Shodan)
  • 仅客户端运行: 100% 静态 HTML、CSS 和原生 JavaScript。完全在浏览器中运行,零依赖

工作原理

  1. 选择搜索引擎: 选择一个或多个受支持的平台(Shodan、FOFA、ZoomEye、Censys)。
  2. 选择文件管理器: 选择你要搜索的特定基于 Web 的文件管理器。
  3. 选择模式: 决定是要查找暴露的实例(无身份验证)还是登录页面。
  4. 应用过滤器(可选): 设置国家代码或指定目标端口。
  5. 生成查询: 点击按钮,oopso 会立即为每个选定引擎构建多个定制查询变体。
  6. 执行搜索: 使用“Open ↗”按钮在新标签页中启动搜索,或复制原始查询字符串以用于自动化工具。

在线演示

直接在浏览器中试用 oopso:

https://b3rito.github.io/oopso/

免责声明

本工具仅供教育、防御和授权研究目的使用。生成的查询仅限用于识别和映射您所拥有、管理或具有明确测试授权(例如授权渗透测试或漏洞赏金计划)的基础设施上的攻击面。

作者

由 b3rito 编写,来自 mes3hacklab

下载工具