asset-hunt
スター11
フォーク0
更新日2026年3月20日 14:12
资产狩猎——Fofa 搜索 + 存活验证 + 去重导出,一个命令完成全流程
インストール
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
ファイルエクスプローラー
2 ファイルSKILL.md
readonlyメニュー
资产狩猎——Fofa 搜索 + 存活验证 + 去重导出,一个命令完成全流程
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
| name | asset_hunt |
| description | 资产狩猎——Fofa 搜索 + 存活验证 + 去重导出,一个命令完成全流程 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["fofa","recon","asset","alive"] |
给定 Fofa 查询语句,一步完成:搜索 → 存活验证 → 去重 → 导出目标列表。
一个脚本搞定,不需要分步操作。
python3 scripts/asset_hunt.py --query 'app="Fortinet" && port="443"' \
--alive --size 500 \
--output ~/pentest/results/assets/fortinet_targets.json
python3 scripts/asset_hunt.py --query 'app="Apache" && country="CN"' \
--size 1000 \
--output ~/pentest/results/assets/apache_cn.json
# cve-intel 输出的 JSON 中有 suggested_fofa_query 字段
# AI 会自动提取并传入 --query
python3 scripts/asset_hunt.py \
--query "$(python3 -c "import json; print(json.load(open('intel.json'))['suggested_fofa_query'])")" \
--alive --output targets.json
| 语法 | 说明 | 示例 |
|---|---|---|
app="X" | 按组件 | app="Apache" |
header="X" | 响应头 | header="X-Powered-By: PHP" |
body="X" | 响应体 | body="login" |
port="X" | 端口 | port="6379" |
protocol="X" | 协议 | protocol="redis" |
country="X" | 国家 | country="CN" |
&& / || | 与/或 | app="Nginx" && port="80" |
{
"query": "app=\"Fortinet\"",
"total_found": 2847,
"alive_count": 1923,
"targets": [
{
"ip": "1.2.3.4",
"port": 443,
"host": "fw.example.com",
"protocol": "https",
"title": "Fortinet FortiGate",
"server": "...",
"alive": true
}
],
"timestamp": "2026-03-20T..."
}
suggested_fofa_query,直接传入 --query--alive 做存活验证--targets 参数