本草纲目V1.4六大功能模块详解:FOFA、Zoomeye、360Quake、Hunter、Shodan与存活检测逐个拆解
【免费下载链接】Compendium-of-Materia-Medica本草纲目V1.4版本项目地址: https://gitcode.com/gh_mirrors/co/Compendium-of-Materia-Medica
本草纲目V1.4 是一款将 FOFA、Zoomeye、360Quake、Hunter、Shodan 与存活检测六大信息收集平台聚合在一起的 OSINT 资产测绘工具。它用可视化界面把分散在各家平台的查询接口整合到同一个窗口,一次配置、切换标签页即可完成查询并导出结果,是安全新手做信息收集的实用利器。本文逐个拆解这六大功能模块的用途与使用方法,帮助你快速上手。
为什么需要「信息收集」一站式工具
在渗透测试前置阶段、资产盘点和应急响应中,信息收集是第一步:你需要快速摸清目标资产的域名、开放端口、服务指纹、地理位置等。
传统做法是分别登录各家平台官网,逐个粘贴查询语句、复制结果,效率很低。本草纲目 V1.4的价值在于:
- 🧩六大平台聚合:FOFA、Zoomeye、360Quake、Hunter、Shodan、存活检测一站式完成
- 🖱️可视化操作:输入查询语法、选择显示字段、一键查询、一键导出 Excel
- 📦免环境部署:核心就是
本草纲目V1.4.exe一个可执行文件加一份config.ini配置,解压即用 - 📄结果可落地:查询结果直接导出 Excel,方便归档和二次分析
⚠️ 注意:本工具仅用于网络安全学习与授权范围内的研究,请勿用于实战环境。
开工前配置:一份 config.ini 搞定四大平台密钥
各平台的 API 密钥统一写在 config.ini 中,结构非常简洁:
[zoom] key= [FOFA] user= pass= [360] token= [hunter] key=| 配置项 | 对应模块 | 说明 |
|---|---|---|
key | Zoomeye | 在 Zoomeye 开放平台申请 |
user/pass | FOFA | 即 FOFA 的账号与 APIKey |
token | 360Quake | 360 Quake 平台 API Token |
key | Hunter | 奇安信 Hunter API Key |
💡 小技巧:FOFA 标签页的界面上也提供了 User / APIKey 输入框,也可以直接在窗口里填写,不写配置文件同样可用。
模块一:FOFA —— Web 资产测绘的主力
FOFA 模块是界面默认的首页,也是最常用的模块:
- 在「查询信息设置」框中直接输入 FOFA 语法,例如
app = "tomcat",即可检索所有使用 Tomcat 的主机; - 在「查询数量」下拉框设定返回条数(如 50 条);
- 右侧「查询选项」勾选需要显示的字段:
domain、header、host、port、title、cert、isp、protocol、latitude等; - 点击「查询」按钮,结果列在下方表格中,点「导出EXCEL」即可落盘。
它适合的场景:按应用指纹(app)、标题(title)、端口(port)等维度批量找出目标组织的 Web 资产。
模块二:Zoomeye —— 设备与 Web 应用双维度搜索
Zoomeye(掌慧科技)模块支持主机设备搜索与 Web 应用搜索两类检索:
- 用指纹语法查找某类设备/服务在互联网上的暴露面,例如特定
server头、证书(cert)信息; - 配合
banner、protocol、structinfo等字段,可以识别出设备类型和开放服务。
该模块主要依赖[zoom]段配置的 key,属于「指纹库 + 搜索语法」的典型玩法,适合做服务暴露面分析。
模块三:360Quake —— 大体量资产库查询
360 Quake 是国内资产测绘平台中数据量较大的一个,接口以 Token 认证([360]段)。它的特点:
- 支持域名、IP、端口、组件等多维度查询;
- 数据覆盖广,适合在 FOFA 结果之外做交叉比对;
- 同一套「查询 + 勾选字段 + 导出Excel」的操作逻辑,切换标签页即可使用,零学习成本。
模块四:Hunter —— 奇安信威胁情报检索
Hunter(奇安信)模块通过[hunter]段的 key 调用,适合:
- 按主体(公司/品牌)查询域名、子域名、IP 归属资产;
- 检索带特定端口和服务的资产;
- 与 FOFA、360 的结果互相比对,减少单一数据源的盲区。
国内平台对中文标题、国内 IP 段的识别往往更精准,做境内资产盘点时建议优先用 Hunter 交叉验证。
模块五:Shodan —— 全球设备搜索引擎
Shodan 是一个面向全球互联网设备的搜索引擎,偏「设备视角」:
- 查询 IP 背后开放的端口与服务(如
22、3389、445); - 通过
product、version、os等标签做设备指纹统计; - 适合分析境外资产、CDN 后的真实回源、以及大规模扫描暴露面。
与其他模块互补:FOFA/360/Hunter 偏 Web 与资产库,Shodan 偏端口与设备扫描数据。
模块六:存活检测 —— 批量验证 IP 可用性
拿到一批 IP 或域名后,直接开扫描既慢又不礼貌。存活检测模块的价值在于:
- 快速批量探测 IP/主机的在线状态,过滤掉失效资产;
- 为后续的端口扫描、漏洞排查缩小目标集,提高效率;
- 与前面五大模块联动:先用测绘平台捞资产 → 存活检测筛出活的目标 → 再做深入分析。
查询选项速查:勾选哪些字段最实用
界面右侧的「查询选项」就是结果的显示字段,常用组合如下:
| 关注点 | 推荐勾选字段 |
|---|---|
| Web 资产 | domain、host、port、title、server |
| 证书分析 | cert、cname、fid |
| 归属定位 | country、country_name、province、as_name、isp |
| 端口与协议 | port、protocol、banner、header |
使用注意事项与安全声明
📌 在使用前请认真阅读 README.md 与 LICENSE 中的法律声明与免责条款:
- 本工具仅供安全研究与教学交流,切勿用于实战(实际)环境;
- 依据《刑法》第 285 条等规定,非法侵入计算机信息系统、非法获取数据均可能构成犯罪,使用后果由使用者本人承担;
- 若对安全性有顾虑,官方建议在虚拟机中使用本工具;
- 转载、传播时必须保留版权声明、法律声明与免责内容。
总结
| 模块 | 一句话定位 | 适合场景 |
|---|---|---|
| FOFA | Web 指纹测绘主力 | 按应用/标题批量找资产 |
| Zoomeye | 设备与 Web 双搜索 | 服务暴露面分析 |
| 360Quake | 大体量资产库 | 多源交叉比对 |
| Hunter | 国内资产与主体查询 | 境内资产盘点 |
| Shodan | 全球设备搜索引擎 | 端口/服务/OS 视角 |
| 存活检测 | 批量探活 | 缩小扫描目标集 |
本草纲目 V1.4 用「六大模块 + 一份配置 + 一个 exe」的极简组合,把 OSINT 信息收集的完整链路装进了一个窗口。新手只需配好config.ini的密钥,就能在标签页之间自由切换,完成从资产发现、存活验证到 Excel 归档的闭环——这正是它值得收藏的原因。
【免费下载链接】Compendium-of-Materia-Medica本草纲目V1.4版本项目地址: https://gitcode.com/gh_mirrors/co/Compendium-of-Materia-Medica
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考