检查自有域名暴露面
Censys + Shodan + SpiderFoot
先用 Censys/Shodan 做被动查询,再对明确授权的单个域名运行 SpiderFoot。
打开完整指南任务选择
选择任务,获得安全起点。
Censys + Shodan + SpiderFoot
先用 Censys/Shodan 做被动查询,再对明确授权的单个域名运行 SpiderFoot。
打开完整指南theHarvester
用 theHarvester 做轻量初筛;报告前逐条验证结果。
打开完整指南SpiderFoot
使用本地 Web UI、单个自有测试域名、保守模块和书面范围记录。
打开完整指南Maltego
当实体关系比收集量更重要时,用 Maltego。
打开完整指南Recon-ng
只有范围和数据源清楚后,再用 Recon-ng。
打开完整指南安全流程
面向授权防御工作的紧凑对比。
| Tool | 适合任务 | 自托管 | 成本 | 难度 | 风险 |
|---|---|---|---|---|---|
| SpiderFootautomation framework | 宽范围授权资产盘点 | yes | open source / commercial HX | medium | medium |
| theHarvesterCLI collector | 域名、邮箱和主机发现 | yes | open source | low-medium | medium |
| Recon-ngrecon framework | 可复用模块化侦察工作流 | yes | open source | high | medium |
| Maltegograph platform | 关系图谱和调查分析 | partial | freemium / paid | medium | medium |
| Shodansearch engine | 互联网暴露面查询 | no | limited free / paid | low | medium |
| Censyssearch engine | 主机和证书暴露面研究 | no | limited free / paid | low | medium |