oopso
一款易于使用的客户端 OSINT 查询构建器,用于在各大搜索引擎中发现暴露的文件管理器。
版本: 1.0
功能特性
- 多引擎支持: 自动将指纹转换为 Shodan、FOFA、ZoomEye 和 Censys 的原生查询语法
- 广泛覆盖: 内置 24 种不同 Web 文件管理器的特征签名(Tiny File Manager、elFinder、phpMyAdmin 等)
- 双目标模式: 搜索缺少身份验证的实例(Exposed 模式),或精确定位登录门户(Login 模式)
- 与语言无关: 依赖结构指纹(HTML ID、CSS 类)而非语言相关文本,从而确保高度准确的检测
- 精细过滤: 通过特定国家或自定义端口缩小侦察范围(仅限 Shodan)
- 仅客户端运行: 100% 静态 HTML、CSS 和原生 JavaScript。完全在浏览器中运行,零依赖
工作原理
- 选择搜索引擎: 选择一个或多个受支持的平台(Shodan、FOFA、ZoomEye、Censys)。
- 选择文件管理器: 选择你要搜索的特定基于 Web 的文件管理器。
- 选择模式: 决定是要查找暴露的实例(无身份验证)还是登录页面。
- 应用过滤器(可选): 设置国家代码或指定目标端口。
- 生成查询: 点击按钮,oopso 会立即为每个选定引擎构建多个定制查询变体。
- 执行搜索: 使用“Open ↗”按钮在新标签页中启动搜索,或复制原始查询字符串以用于自动化工具。
在线演示
直接在浏览器中试用 oopso:
https://b3rito.github.io/oopso/
免责声明
本工具仅供教育、防御和授权研究目的使用。生成的查询仅限用于识别和映射您所拥有、管理或具有明确测试授权(例如授权渗透测试或漏洞赏金计划)的基础设施上的攻击面。
作者
由 b3rito 编写,来自 mes3hacklab