通过使用 URLScan 数据过滤 Shodan 结果,主动搜寻攻击者基础设施。
python3 -m pip install -r requirements.txtpython3 .\hunter.py -q "http.html:'titan stealer'" -s {Shodan API Key} -u {URLScan API Key}

你可以通过 -q 提供预构建查询的名称来使用它们。要列出所有内置查询,请运行 python .\hunter.py -l。
python3 .\hunter.py -s {Shodan API Key} -u {URLScan API Key} -q google-phishing-http-title
你也可以使用 -d, --discord 提供 Discord webhook 的 URL。这将把结果发送到该 webhook,而不是在浏览器中打开它们。
-q, --query 提供的查询搜索 Shodan该工具被硬编码为在每次 URLScan 提交之间休眠 20 秒,以避免造成负担。默认情况下,它使用公共扫描,可以通过 --scan-type 更改。