本草纲目V1.4六大功能模块详解:FOFA、Zoomeye、360Quake、Hunter、Shodan与存活检测逐个拆解

📅 2026/8/23 11:54:13
本草纲目V1.4六大功能模块详解:FOFA、Zoomeye、360Quake、Hunter、Shodan与存活检测逐个拆解
本草纲目V1.4六大功能模块详解FOFA、Zoomeye、360Quake、Hunter、Shodan与存活检测逐个拆解【免费下载链接】Compendium-of-Materia-Medica本草纲目V1.4版本项目地址: https://gitcode.com/gh_mirrors/co/Compendium-of-Materia-Medica本草纲目V1.4 是一款将 FOFA、Zoomeye、360Quake、Hunter、Shodan 与存活检测六大信息收集平台聚合在一起的 OSINT 资产测绘工具。它用可视化界面把分散在各家平台的查询接口整合到同一个窗口一次配置、切换标签页即可完成查询并导出结果是安全新手做信息收集的实用利器。本文逐个拆解这六大功能模块的用途与使用方法帮助你快速上手。为什么需要「信息收集」一站式工具在渗透测试前置阶段、资产盘点和应急响应中信息收集是第一步你需要快速摸清目标资产的域名、开放端口、服务指纹、地理位置等。传统做法是分别登录各家平台官网逐个粘贴查询语句、复制结果效率很低。本草纲目 V1.4的价值在于六大平台聚合FOFA、Zoomeye、360Quake、Hunter、Shodan、存活检测一站式完成️可视化操作输入查询语法、选择显示字段、一键查询、一键导出 Excel免环境部署核心就是本草纲目V1.4.exe一个可执行文件加一份config.ini配置解压即用结果可落地查询结果直接导出 Excel方便归档和二次分析⚠️ 注意本工具仅用于网络安全学习与授权范围内的研究请勿用于实战环境。开工前配置一份 config.ini 搞定四大平台密钥各平台的 API 密钥统一写在 config.ini 中结构非常简洁[zoom] key [FOFA] user pass [360] token [hunter] key配置项对应模块说明keyZoomeye在 Zoomeye 开放平台申请user/passFOFA即 FOFA 的账号与 APIKeytoken360Quake360 Quake 平台 API TokenkeyHunter奇安信 Hunter API Key 小技巧FOFA 标签页的界面上也提供了 User / APIKey 输入框也可以直接在窗口里填写不写配置文件同样可用。模块一FOFA —— Web 资产测绘的主力FOFA 模块是界面默认的首页也是最常用的模块在「查询信息设置」框中直接输入 FOFA 语法例如app tomcat即可检索所有使用 Tomcat 的主机在「查询数量」下拉框设定返回条数如 50 条右侧「查询选项」勾选需要显示的字段domain、header、host、port、title、cert、isp、protocol、latitude等点击「查询」按钮结果列在下方表格中点「导出EXCEL」即可落盘。它适合的场景按应用指纹app、标题title、端口port等维度批量找出目标组织的 Web 资产。模块二Zoomeye —— 设备与 Web 应用双维度搜索Zoomeye掌慧科技模块支持主机设备搜索与 Web 应用搜索两类检索用指纹语法查找某类设备/服务在互联网上的暴露面例如特定server头、证书cert信息配合banner、protocol、structinfo等字段可以识别出设备类型和开放服务。该模块主要依赖[zoom]段配置的 key属于「指纹库 搜索语法」的典型玩法适合做服务暴露面分析。模块三360Quake —— 大体量资产库查询360 Quake 是国内资产测绘平台中数据量较大的一个接口以 Token 认证[360]段。它的特点支持域名、IP、端口、组件等多维度查询数据覆盖广适合在 FOFA 结果之外做交叉比对同一套「查询 勾选字段 导出Excel」的操作逻辑切换标签页即可使用零学习成本。模块四Hunter —— 奇安信威胁情报检索Hunter奇安信模块通过[hunter]段的 key 调用适合按主体公司/品牌查询域名、子域名、IP 归属资产检索带特定端口和服务的资产与 FOFA、360 的结果互相比对减少单一数据源的盲区。国内平台对中文标题、国内 IP 段的识别往往更精准做境内资产盘点时建议优先用 Hunter 交叉验证。模块五Shodan —— 全球设备搜索引擎Shodan 是一个面向全球互联网设备的搜索引擎偏「设备视角」查询 IP 背后开放的端口与服务如22、3389、445通过product、version、os等标签做设备指纹统计适合分析境外资产、CDN 后的真实回源、以及大规模扫描暴露面。与其他模块互补FOFA/360/Hunter 偏 Web 与资产库Shodan 偏端口与设备扫描数据。模块六存活检测 —— 批量验证 IP 可用性拿到一批 IP 或域名后直接开扫描既慢又不礼貌。存活检测模块的价值在于快速批量探测 IP/主机的在线状态过滤掉失效资产为后续的端口扫描、漏洞排查缩小目标集提高效率与前面五大模块联动先用测绘平台捞资产 → 存活检测筛出活的目标 → 再做深入分析。查询选项速查勾选哪些字段最实用界面右侧的「查询选项」就是结果的显示字段常用组合如下关注点推荐勾选字段Web 资产domain、host、port、title、server证书分析cert、cname、fid归属定位country、country_name、province、as_name、isp端口与协议port、protocol、banner、header使用注意事项与安全声明 在使用前请认真阅读 README.md 与 LICENSE 中的法律声明与免责条款本工具仅供安全研究与教学交流切勿用于实战实际环境依据《刑法》第 285 条等规定非法侵入计算机信息系统、非法获取数据均可能构成犯罪使用后果由使用者本人承担若对安全性有顾虑官方建议在虚拟机中使用本工具转载、传播时必须保留版权声明、法律声明与免责内容。总结模块一句话定位适合场景FOFAWeb 指纹测绘主力按应用/标题批量找资产Zoomeye设备与 Web 双搜索服务暴露面分析360Quake大体量资产库多源交叉比对Hunter国内资产与主体查询境内资产盘点Shodan全球设备搜索引擎端口/服务/OS 视角存活检测批量探活缩小扫描目标集本草纲目 V1.4 用「六大模块 一份配置 一个 exe」的极简组合把 OSINT 信息收集的完整链路装进了一个窗口。新手只需配好config.ini的密钥就能在标签页之间自由切换完成从资产发现、存活验证到 Excel 归档的闭环——这正是它值得收藏的原因。【免费下载链接】Compendium-of-Materia-Medica本草纲目V1.4版本项目地址: https://gitcode.com/gh_mirrors/co/Compendium-of-Materia-Medica创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考