Chiasmodon:一款針對域名安全的公開資源情報OSINT工具

關于Chiasmodon

Chiasmodon是一款針對域名安全的公開資源情報OSINT工具,該工具可以幫助廣大研究人員從各種來源收集目標域名的相關信息,并根據域名、Google Play應用程序、電子郵件地址、IP地址、組織和URL等信息進行有針對性的數據收集。

該工具可以提供全面的掃描功能,并支持可自定義的輸出數據格式以及用于增強數據分析和自定義的其他選項。

功能特性

1、域名:通過對指定域名進行有針對性的搜索,以收集與該域名相關的信息。

2、Google Play應用程序:通過提供應用程序ID,搜索與Google Play Store上特定應用程序的相關信息。

3、電子郵件、用戶名、密碼:根據電子郵件、用戶名或密碼進行搜索,以識別潛在的安全風險或泄露憑據。

4、IP地址:使用IP地址執行搜索以收集地理位置、關聯域名和歷史數據等信息。

5、CIDR:搜索與指定CIDR塊相關的信息,包括IP范圍詳細信息和關聯網絡。

6、ASN:檢索有關自治系統編號(ASN)的信息,包括其所有者、關聯的IP范圍和網絡詳細信息。

7、端口:搜索有關特定端口號的信息,包括其常見用途、相關服務和潛在漏洞。

8、ISP:根據互聯網服務提供商(ISP)名稱進行搜索,以收集有關ISP、其服務和相關IP范圍的信息。

9、組織或公司:搜索與特定組織或公司相關的信息,包括其聯系方式、關聯域名和網絡基礎設施。

10、URL路徑:根據特定的URL路徑執行搜索,以收集有關路徑、其內容和潛在安全風險的信息。

11、電話:使用電話號碼進行搜索以收集相關所有者、位置和任何可用的公共記錄等信息。

12、掃描:一鍵對給定的公司域名進行全面掃描,包括查找相關公司、App應用程序、IPS、子域名、客戶端憑證(電子郵件、用戶名、密碼)、員工資歷證明(電子郵件、用戶名、密碼)、網址(域名/IP, 端口, 終端)。

13、國家:按國家對搜索結果進行排序和過濾,以了解所識別信息的地理分布。

14、輸出自定義:選擇所需的輸出格式(文本、JSON 或 CSV)并指定文件名以保存搜索結果。

15、附加選項:該工具提供了各種額外的參數選項,例如查看不同的結果類型(憑據、URL、子域、電子郵件、密碼、用戶名或應用程序)、設置API令牌、指定超時時間以及限制或過濾結果等。

工具要求

tldextract==5.1.2

yaspin==3.0.1

argcomplete==3.3.0

requests==2.31.0

工具安裝

由于該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好最新版本的Python 3環境。

接下來,廣大研究人員可以直接使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/chiasmod0n/chiasmodon.git

然后切換到項目目錄中,使用pip命令和項目提供的requirements.txt安裝該工具所需的其他依賴組件:

cd chiasmodonpip install -r requirements

然后運行安裝腳本即可:

python setup.py

或者直接使用pip命令安裝:

$ pip install chiasmodon

工具使用樣例

通過域名掃描目標組織:

chiasmodon_cli.py example.com --scan

搜索目標域名,僅查看"example.com"的相關結果:

chiasmodon_cli.py example.com

搜索目標域名和子域名:

chiasmodon_cli.py example.com --method domain.all

搜索目標子域名:

chiasmodon_cli.py example.com --view-type subdomain

搜索指定地區的所有憑證:

chiasmodon_cli.py US --method cred.country

搜索目標域名關聯的企業:

chiasmodon_cli.py example.com --view-type related

搜索目標App ID:

chiasmodon_cli.py com.discord --method app.id

搜索目標App域名:

chiasmodon_cli.py discord.com --method app.domain

搜索目標App名稱:

chiasmodon_cli.py Discord --method app.name

搜索IP ASN:

chiasmodon_cli.py AS123 --method ip.asn

搜索憑證用戶名:

chiasmodon_cli.py someone --method cred.username

搜索憑證密碼:

chiasmodon_cli.py example@123 --method cred.password

搜索URL節點:

chiasmodon_cli.py /wp-login.php --method url.path

搜索IP:

chiasmodon_cli.py 1.1.1.1 --method ip

搜索CIDR:

chiasmodon_cli.py xx.xx.xx.0/24 --method ip

根據域名郵箱搜索目標憑證:

chiasmodon_cli.py example.com --method cred.email.domain

搜索目標郵箱:

chiasmodon_cli.py someone@example.com --method cred.email ?

搜索多個目標:

chiasmodon_cli.py targets.txt --method domain ?--output example-creds.txt

工具運行演示

工具演示視頻

演示視頻:【點我觀看】

許可證協議

本項目的開發與發布遵循MIT開源許可協議。

項目地址

Chiasmodon:【GitHub傳送門】

參考資料

chiasmodon · PyPI

GitHub - chiasmod0n/chiasmodon-mobile: Chiasmodon Mobile - OSINT Tool for Domain Information Gathering on Android.

Chiasmodon

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/41559.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/41559.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/41559.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

利用node連接mongodb實現一個小型后端服務系統demo

http 請求 實現get請求數據庫數據;實現添加數據實現編輯數據實現刪除數據實現導出txt文件、Excel文件實現查詢數據庫數據并利用導出為excel文件 node 版本 16.16.0 node 版本 18.16.0 會連接 MongoDB 數據庫錯誤。 Connected to MongoDB failed MongoServerSele…

Nginx-簡介

介紹 nginx是一款HTTP和反向代理服務器、郵件代理服務器和通用TCP/IP代理服務器,在俄羅斯廣泛使用,用于代理高負載站點。 版本 nginx開源版nginx plus企業版openresty將nginx和lua腳本結合 tengine更穩定、高性能 正向代理 客戶端和代理服務是一伙的…

【vue動態組件】VUE使用component :is 實現在多個組件間來回切換

VUE使用component :is 實現在多個組件間來回切換 component :is 動態父子組件傳值 相關代碼實現&#xff1a; <component:is"vuecomponent"></component>import componentA from xxx; import componentB from xxx; import componentC from xxx;switch(…

生產力工具|viso常用常見科學素材包

一、科學插圖素材網站 一圖勝千言&#xff0c;想要使自己的論文或重要匯報更加引人入勝&#xff1f;不妨考慮利用各類示意圖和科學插圖來輔助研究工作。特別是對于新手或者繁忙的科研人員而言&#xff0c;利用免費的在線科學插圖素材庫&#xff0c;能夠極大地節省時間和精力。 …

Python字符編碼檢測利器: chardet庫詳解

Python字符編碼檢測利器: chardet庫詳解 1. chardet簡介2. 安裝3. 基本使用3.1 檢測字符串編碼3.2 檢測文件編碼 4. 高級功能4.1 使用UniversalDetector4.2 自定義編碼檢測 5. 實際應用示例5.1 批量處理文件編碼5.2 自動轉換文件編碼 6. 性能優化7. 注意事項和局限性8. 總結 在…

【代碼隨想錄】【算法訓練營】【第58天】 [卡碼110]字符串接龍 [卡碼105]有向圖的完全可達性 [卡碼106]島嶼的周長

前言 思路及算法思維&#xff0c;指路 代碼隨想錄。 題目來自 卡碼網。 day 59&#xff0c;周五&#xff0c;繼續ding~ 題目詳情 [卡碼110] 字符串接龍 題目描述 卡碼110 字符串接龍 解題思路 前提&#xff1a; 思路&#xff1a; 重點&#xff1a; 代碼實現 C語言 […

Jackson庫使用教程

1. Jackson概述 定義: Jackson是一個基于Java的開源JSON解析工具&#xff0c;用于Java對象與JSON數據的互相轉換。示例JSON:{"author": "一路向北_Coding","age": 20,"hobbies": ["coding", "leetcode", "r…

昇思25天學習打卡營第13天|linchenfengxue

Diffusion擴散模型 關于擴散模型&#xff08;Diffusion Models&#xff09;有很多種理解&#xff0c;本文的介紹是基于denoising diffusion probabilistic model &#xff08;DDPM&#xff09;&#xff0c;DDPM已經在&#xff08;無&#xff09;條件圖像/音頻/視頻生成領域取得…

小蜜蜂WMS與小蜜蜂WMS對接集成根據條件獲取客戶信息列表(分頁)連通新增客戶信息(小蜜蜂讀寫測試)

小蜜蜂WMS與小蜜蜂WMS對接集成根據條件獲取客戶信息列表&#xff08;分頁&#xff09;連通新增客戶信息(小蜜蜂讀寫測試) 接通系統&#xff1a;小蜜蜂WMS 天津市小蜜蜂計算機技術有限公司&#xff08;acbee&#xff0c;TianJinACBEEComputerTechnologyCo.,Ltd&#xff09;成立于…

基于圖像處理的滑塊驗證碼匹配技術

滑塊驗證碼是一種常見的驗證碼形式&#xff0c;通過拖動滑塊與背景圖像中的缺口進行匹配&#xff0c;驗證用戶是否為真人。本文將詳細介紹基于圖像處理的滑塊驗證碼匹配技術&#xff0c;并提供優化代碼以提高滑塊位置偏移量的準確度&#xff0c;尤其是在背景圖滑塊陰影較淺的情…

上海市計算機學會競賽平臺2023年2月月賽丙組平分數字(一)

題目描述 給定 &#x1d45b;n 個整數&#xff1a;&#x1d44e;1,&#x1d44e;2,??,&#x1d44e;&#x1d45b;a1?,a2?,?,an?&#xff0c;請判定能否將它們分成兩個部分&#xff08;不得丟棄任何數字&#xff09;&#xff0c;每部分的數字之和一樣大。 輸入格式 第…

模擬,CF 570C - Replacement

一、題目 1、題目描述 2、輸入輸出 2.1輸入 2.2輸出 3、原題鏈接 570C - Replacement 二、解題報告 1、思路分析 1、長為cnt的連續串的最小操作次數為cnt - 1 2、每次將一個非. 替換為. f要么增加1要么增加2 只有前后都是 . 的時候會增加2 同理&#xff0c;當我們將一…

STM32外擴SRAM及用法

一.概述 一般單片機有片內的RAM&#xff0c;但都不多&#xff0c;比如&#xff1a;STM32F407ZGT6 自帶了 192K 字節的 RAM&#xff0c;對一般應用來說&#xff0c;已經足夠了&#xff0c;不過在一些對內存要求高的場合&#xff0c;比如做華麗效果的 GUI&#xff0c;處理大量數據…

swagger的接口文檔導入到yapi上

一、訪問swagger接口 swagger集成到項目后&#xff0c;通過http:\\ip:port/swagger-ui.html 訪問。 說明&#xff1a;這里的路徑是基于swagger2。如果用swagger3&#xff0c;需要用swagger3的路徑進行訪問。 訪問如圖&#xff1a; 這就是swagger接口首頁。如果想導入到yapi上…

module_param_named 內核啟動時模塊參數實現原理

基于上節內核啟動參數實現原理內容, 其中對early_param的實現流程做了分析, 已基本清晰. 但有不少的參數是在內核模塊中聲明的, 具體賦值流程也值得一探究竟. nomodeset 裝過Linux系統的同學可能多少有看到過nomodeset這個參數, 解決一些顯卡點不亮Linux的問題. 那么這個nomo…

AI繪畫Stable Diffusion 新手入門教程:萬字長文解析Lora模型的使用,快速上手Lora模型!

大家好&#xff0c;我是設計師阿威 今天給大家講解一下AI繪畫Stable Diffusion 中的一個重要模型—Lora模型&#xff0c;如果還有小伙伴沒有SD安裝包的&#xff0c;可以看我往期入門教程2024最新超強AI繪畫Stable Diffusion整合包安裝教程&#xff0c;零基礎入門必備&#xff…

React Hooks --- 分享自己開發中常用的自定義的Hooks (1)

為什么要使用自定義 Hooks 自定義 Hooks 是 React 中一種復用邏輯的機制&#xff0c;通過它們可以抽離組件中的邏輯&#xff0c;使代碼更加簡潔、易讀、易維護。它們可以在多個組件中復用相同的邏輯&#xff0c;減少重復代碼。 1、useThrottle 代碼 import React,{ useRef,…

三葉青圖像識別研究簡概

三葉青圖像識別研究總概 文章目錄 前言一、整體目錄介紹二、前期安排三、構建圖像分類數據集四、模型訓練準備五、遷移學習模型六、在測試集上評估模型精度七、可解釋性分析、顯著性分析八、圖像分類部署九、樹莓派部署十、相關補充總結 前言 本系列文章為近期所做項目研究而作…

工作助手VB開發筆記(2)

今天繼續講功能 2.功能 2.9開機自啟 設置程序隨windows系統啟動&#xff0c;其實就是就是將程序加載到注冊表 Public Sub StartRunRegHKLM()REM HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Microsoft \ Windows \ CurrentVersion \ RunDim strName As String Applicat…

教師商調函流程詳解

作為一名教師&#xff0c;您是否曾面臨過工作調動的困惑&#xff1f;當您決定邁向新的教育環境&#xff0c;是否清楚整個商調函流程的每一個細節&#xff1f;今天&#xff0c;就讓我們一起來探討這一過程&#xff0c;確保您能夠順利地完成工作調動。 首先需要確定新調入的學校已…