ice-wzl/DataReaper
GitHub: ice-wzl/DataReaper
基于 Shodan API 和 Web 爬虫的自动化侦察工具,用于发现暴露目录的 HTTP 服务器并自动收集敏感文件、利用 SSH 密钥访问目标。
Stars: 16 | Forks: 1
# DataReaper (DARE)
-p -u (-P | -k )
```
| 参数 | 描述 |
|----------|-------------|
| `-i`, `--ip_addr` | 目标 IP 地址 |
| `-p`, `--port` | 远程 SSH 端口(默认:22) |
| `-u`, `--username` | 身份验证使用的用户名 |
| `-P`, `--password` | 身份验证使用的密码 |
| `-k`, `--key` | 私钥文件路径 |
该遍历器执行完整的 SFTP 目录枚举,同时跳过嘈杂的系统目录(`/proc`、`/sys`、`/snap`、`/dev`、`/usr/share`、`/usr/src`、`/usr/snap`)。结果将被记录到 `survey_results/`。
## 数据库解析器
数据库解析器(`parsers/db_parser.py`)也可以独立运行以导出扫描结果:
```
python parsers/db_parser.py [-f] [-t]
```
| 参数 | 描述 |
|----------|-------------|
| `-f`, `--filter` | 过滤掉常见的垃圾文件类型(html、js、jpg、ts、svg) |
| `-t`, `--today` | 仅导出今天扫描的结果 |
## 免责声明
DataReaper 仅用于授权的安全研究和教育目的。用户需自行确保在扫描任何系统之前已获得适当授权。未经授权访问计算机系统是违法行为。作者对滥用本工具不承担任何责任。
## 资源
- Shodan API 文档:https://developer.shodan.io/api
- Python Requests 库:https://docs.python-requests.org/
- Tor Project:https://www.torproject.org/
## 许可证
详情请参阅 LICENSE 文件。
标签:ESC4, OSINT, Python, SOCKS代理, SQLite, SSH密钥利用, Tor, VEH, Web爬虫, 侦察工具, 命令控制, 字典攻击, 字符串匹配, 实时处理, 密码管理, 影子文件破解, 敏感文件检测, 数据采集, 无后门, 检测规则, 网络安全, 网络资产发现, 逆向工具, 隐私保护