projectdiscovery/awesome-search-queries
GitHub: projectdiscovery/awesome-search-queries
由社区维护的跨多个网络空间搜索引擎的产品搜索查询语句集合,帮助安全研究人员和攻防人员快速定位互联网上暴露的各类产品实例。
Stars: 382 | Forks: 42
棒棒的搜索查询
社区策划的跨多个搜索引擎、涵盖各种类别的搜索查询列表。
欢迎来到 Awesome Search Queries,这是一个由社区驱动的项目,旨在为跨多个搜索引擎的各种类别创建搜索查询索引。本项目受 [awesome-hacker-search-engines](https://github.com/edoardottt/awesome-hacker-search-engines) 启发,并使用了 [uncover](https://github.com/projectdiscovery/uncover) 所支持的相同搜索引擎。 本项目旨在创建一个全面的、由社区策划的跨多个搜索引擎的各种类别搜索查询列表。这些查询可用于查找特定产品的实例、识别潜在的安全漏洞以及收集用于研究目的的信息。 ## 理解 YAML 格式 [QUERIES.yaml](QUERIES.yaml) 中的每个产品都表示为一个 YAML 条目。以下是该结构的详细说明: ``` - name: jira type: product category: productivity engines: - platform: shodan queries: - '"Jira" http.title' - platform: censys queries: - services.software.product=`Jira` - platform: fofa queries: - title="Jira" - platform: hunterhow queries: - product.name=="Jira" ``` - `name`:产品的名称。在这种情况下,它是“jira”。 - `type`:项目的类型。在这种情况下,它是“product”。其他可能的类型包括“vendor”、“honeypot”等。 - `category`:用于定义类型类别的可选字段。 - `engines`:可用于查找产品实例的搜索引擎列表。每个搜索引擎在列表中都有自己的条目。 - `platform`:搜索引擎的名称。 - `queries`:可在搜索引擎上用于查找产品实例的搜索查询列表。支持单个或多个查询。 ## 未来构想 1. **[uncover](https://github.com/projectdiscovery/uncover) 集成:** 支持跨所有搜索引擎搜索特定产品。 2. **[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates) 集成:** 在相关产品的 nuclei 模板中自动填充搜索查询元数据。 ## 重要信息 - 文件 `QUERIES.json` 是通过 GitHub Action 工作流自动生成的。不建议也无须手动更新此文件。 - 所有 `QUERIES.*` 文件中的 `name` 字段的格式均与 [Common Platform Enumeration](https://csrc.nist.gov/projects/security-content-automation-protocol/specifications/cpe) (CPE) 标准兼容。强烈建议在可用时保持此格式,以确保一致的数据表示,并保证与可能使用这些文件的系统和服务保持兼容。 ## 许可证 本项目基于 MIT 许可证授权。有关更多信息,请参见 [LICENSE](LICENSE.md) 文件。标签:ESC4, EVTX分析, HunterHow, OSINT, YAML, 产品指纹, 安全库, 实时处理, 密码管理, 搜索引擎, 搜索查询, 特征识别, 网络安全, 隐私保护, 黑客
