在侦察阶段,攻击者会搜索关于目标的任何信息,以构建一个档案,这有助于他们后续识别进入组织的可能途径。
CloudPulse 是一款强大的工具,用于简化和增强 SSL 证书数据的分析。它利用了从 Trickest Cloud 提供的 AWS EC2 机器中获取的大量 SSL 证书库。借助 CloudPulse,安全研究人员可以高效地探索 SSL 证书详情、发现潜在漏洞,并为各种安全相关任务收集有价值的见解。
通过用户友好的界面简化安全评估。你可以轻松地在 AWS 云上找到公司的资产:
1- 下载 CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- 运行 docker compose:
docker-compose up -d
3- 运行 script.py 脚本:
docker-compose exec web python script.py
4- 现在访问 http://:8000/search 并使用搜索引擎。
1- 下载 CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- 设置虚拟环境:
python3 -m venv myenv
source myenv/bin/activate
3- 安装 requirements.txt 文件:
pip install -r requirements.txt
4- 使用 Docker 运行 Elasticsearch 实例:
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- 将 script.py 和 settings 文件更新为主机 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- 运行 script.py 将数据索引到 Elasticsearch:
python script.py
7- 运行应用:
python manage.py runserver 0:8000
注意: 你的系统上需要安装 nmap。
CloudPulse 仓库中包含一个示例 data.csv 文件,包含近 4,000 条记录,展示了该工具的功能。如需完整数据集,请访问 Trickest Cloud 仓库,克隆数据并更新 data.csv 文件(该文件包含近 900 万条数据)。
以搜索 .mil 数据为例,结果如下:

对其他不同端口执行主动扫描:

CloudPulse 严重依赖 data.csv 文件,该文件是从 Trickest 维护的更大数据集中提取的样本。虽然样本数据集提供了有价值的见解,但该工具的完整潜力只有在与完整数据集结合使用时才能发挥出来,完整数据集可在 Trickest 仓库中获取:此处。
建议用户参考 Trickest 数据集,以获得更全面和最新的分析。