Firefly-SRC资产探测平台

news2025/1/12 21:38:59
  • 前言

    Firefly是一个集资产管理、信息收集和漏洞扫描的综合平台。

    Firefly-SRC依托于Firefly平台中的信息收集功能,不断收集和整理各大src相关资产数据。希望能为各位白帽子师傅们提供更稳定可靠的src资产数据,减少师傅挖洞前期的信息收集时间,将精力更多的投入在挖漏洞上面。

  • 目前平台已收录SRC厂商200+,主要是国内企业自建src或补天等平台的专属src。

  • 基本可维持子域名更新周期在7天左右,网站信息收集周期约10天左右。

  • 共收集域名资产200多万条,网站资产50多万条。

声明:

  • 平台的信息收集相关功能不存在任何攻击行为,也不存在对目标的大量探测请求,不会对目标业务造成任何影响;

  • Firefly-SRC收集范围仅包括各大src资产,不收集和提供任何非src资产;

  • 如收集到非src和赏金范围的资产可联系我,后续会取消对这些资产的关注。

平台访问地址

http://firefly.geekyoung.com

界面及功能使用

首页

可以在首页修改昵称、切换关注SRC、兑换平台权限等。

 

 

首次使用资产列表都是空的 使用需要点击修改关注SRC按钮设置关注src

  • 关注src有最大上限,可通过 资产列表-SRC列表 查看所有的src及其对应的资产数量,根据结果选择自己想要关注的src。

  • 可通过积分增加关注的最大上限

  • 更新时间间隔为30天

目前收录的src主要为国内的企业自建src、专属src。即只收录给赏金的src。

点击兑换按钮可以用积分兑换各类权限

 

 

SRC列表

展示平台各SRC资产统计信息。

 

网络资产

主域名列表

  • 可点击添加按钮来增加平台未收录的域名

子域名列表

网站资产

  • 可点击url右侧的图标获取更多网站相关信息。

服务资产

信息资产

email

app

公众号

小程序

接口文档

接口皆有频率限制,仅支持单线程使用哦~

请求方式: POST

请求头:

Authorization: Bearer xxxxxx[token]
Content-Type: application/json

ps: 使用精准匹配的参数能够加快查询速度。

子域名查询

接口地址

http://firefly.geekyoung.com/api/subdomain/list

参数

参数名称类型示例备注
urlstring-
status_codeint200
titlestring-
ipsstring127.0.0.1精准匹配
cnamesstring-精准匹配
fingersstringwordpress
serverstringnginx
domainstringqq.com主域名,精准匹配
enterprisestring-
update_timeint1678289313大于update_time的资产,单位:秒
pageint1默认为1
per_pageint20可不填,只允许20

响应示例

{
     "code": 200,
     "data": [
          {
               "business": "上海携程商务有限公司",
               "cnames": [],
               "enterprise": "携程旅游",
               "id": "622821ca58abfe145bce8fa4",
               "ips": [
                    "47.101.135.192"
               ],
               "subdomain": "guoneizuche.com",
               "update_time": 1683616099
          },
          ...
     ],
     "message": "success",
     "total": 1520920
}

网站查询

接口地址

http://firefly.geekyoung.com/api/web/list

参数

参数名称类型示例备注
subdomainstring-
mainstringqq.com精准匹配
ipsstring127.0.0.1精准匹配
cnamesstring-精准匹配
enterprisestring-
update_timeint1678289313大于update_time的资产,单位:秒
pageint1默认为1
per_pageint20可不填,只允许20

响应示例

{
     "code": 200,
     "data": [
          {
               "api_list": false,
               "business": "深圳市腾讯计算机系统有限公司",
               "cert_cn": "",
               "cert_hash": "",
               "cert_org": "",
               "cnames": [
                    "zzq.qq.com.sched.p2.tdnsv6.com"
               ],
               "create_time": 1676078781,
               "enterprise": "腾讯",
               "finger_category": [
                    [
                         "腾讯云Cdn",
                         9
                    ]
               ],
               "ico_hash": "",
               "ico_url": "",
               "id": "63e6eebdfd136d8a5927deb9",
               "ips": [
                    "220.194.122.42",
                    "220.194.122.48"
               ],
               "server": "CDN_NWS_4.6.2",
               "status_code": 404,
               "title": "",
               "update_time": 1683612647,
               "url": "http://zzq.qq.com.cloud.tc.qq.com/"
          },
          ...
     ],
     "message": "success",
     "total": 23255
}

服务查询

接口地址

http://firefly.geekyoung.com/api/service/list

参数

参数名称类型示例备注
ipstring127.0.0.1
portint3389精准匹配
servicestring-
versionstring-
enterprisestring-
update_timeint1678289313大于update_time的资产,单位:秒
pageint1默认为1
per_pageint20可不填,只允许20

响应示例

{
     "code": 200,
     "data": [
          {
               "business": "深圳市大疆创新科技有限公司",
               "enterprise": "大疆",
               "id": "62d0e25db861af00d21ee2f4",
               "ip": "14.21.64.20",
               "port": 443,
               "service": [
                    "https"
               ],
               "update_time": 1683306642,
               "version": []
          },
          ......
     ],
     "message": "success",
     "total": 106059
}

python示例

import json

import requests

url = 'http://firefly.geekyoung.com/api/web/list'
token = '' #这里填写token
headers = {
    'Authorization': 'Bearer ' + token,
    'Content-Type': 'application/json'
}
data = {
    'domain':'qq.com',
    'status_code': 200,#参数
    'page':1,
}

response=requests.post(url,headers=headers,data=json.dumps(data))
print(response.text)

常见问题

登录和账号问题

  • 平台没有使用传统的账号密码注册,唯一的认证凭证是token;

  • 为了方便各位师傅直接调用api接口,token永不过期,除非手动刷新。

  • 为方便各位师傅在浏览器上的使用,平台只要登录一次,就会在浏览器保存认证信息,不需要再次登录,除非刷新浏览器缓存或者手动退出。

公众号回复 我的信息 或者 token 可以得到公众号生成的用户token,使用这个token即可登录平台

积分获取

  • 关注公众号即可获得30积分;

  • 绑定邀请码可获得20积分;(邀请码845465)

  • 邀请新用户可获得10积分(绑定自己的邀请码),前10次被绑定可双倍积分。

  • 平台通过一些其他方式发放积分,比如平台会不定期发放一些兑换码。

积分使用

点击首页的兑换按钮即可使用

  • 10积分:重置src切换时间

  • 100积分:永久增加关注src上限1个,最大可关注5个

  • 200积分:7天vip权限

  • 500积分:30天vip权限

邀请码

邀请码是一个常驻的获取积分的途径;

绑定邀请码是发送邀请码+6个数字。

兑换码

兑换码是不定期放出的获取积分的途径。

兑换码是F开头的一个8位的字符串,直接回复这个8位的字符串即可。

获取到的兑换码都是在安全小工坊公众号回复使用

vip相关

获取方式

  1. 通过积分在首页进行兑换

  2. 通过添加微信打赏200r可获取一年vip

权限对比

功能普通vip
主域名仅关注SRC所有SRC
子域名仅关注SRC所有SRC
网站仅关注SRC所有SRC
服务仅关注SRC所有SRC
邮箱-所有
APP-所有
公众号-所有
小程序-所有
软件著作权-所有
网站详情-支持
导出功能300条3000条

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/679599.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一体化个人门户Web Portal

什么是 Web Portal ? Web Portal 是一个一体化的 Web 仪表板,提供许多小部件来构建个人门户。具有加载外部插件的能力。对于那些只需要链接仪表板并希望使用 yaml 配置它的人来说,Lite 版是一个精简版本。 构建镜像 如果你不想自己构建,可以…

Qt的基本知识与应用

一、C梳理 1. 面向对象的三大特性 1.1 封装 把类的一些属性和细节隐藏(private、protected),根据读写需要重新开放外部调用接口(public、protected)。 1.2 继承 在已有的类的基础上创建一个新的类,新的类拥…

最新AI创作系统V5.0.2+支持GPT4+支持ai绘画+实时语音识别输入+文章资讯发布功能+用户会员套餐

最新AI创作系统V5.0.2支持GPT4支持ai绘画实时语音识别输入文章资讯发布功能用户会员套餐! AI创作系统一、源码系统介绍二、AI创作系统程序下载三、安装教程四、主要功能展示五、更新日志 AI创作系统 1、提问:程序已经支持GPT3.5、GPT4.0接口 2、支持三种…

全网唯一正确的一部:GPT式网页上逐字输出像打字的效果用vue js实现全代码-使用SSE技术

GPT逐字显示效果 开篇 像这种屏幕上逐字输出,像一个机器人自动在屏幕上用传统的打印机或者说像“红警”、“COD”游戏里那种电传打字机逐字输出的效果是不是很酷? 其实,这种输出方式不仅仅只是酷,而是有着其设计原理性的东西存在的。GPT采用“逐字输出”的方式回答用户问…

Linux配置静态IP-包教包会(纯干货)

如有错误,敬请谅解! 此文章仅为本人学习笔记,仅供参考,如有冒犯,请联系作者删除!! 方法一:图形化操作 1 选用NAT模式 打开虚拟机软件VM主页,如图,点击编辑虚…

Python3 OS 文件/目录方法 | 菜鸟教程(十四) 详解!!!

目录 一、os 模块提供了非常丰富的方法用来处理文件和目录。 二、常用的方法如下表所示: 三、常用方法详解 (一)Python3 os.access() 方法 1、概述 2、语法 3、参数 (1)path -- 要用来检测是否有访问权限的路径…

你不可不知的HTML优化技巧

如何提升Web页面的性能,很多开发人员从多个方面来下手如JavaScript、图像优化、服务器配置,文件压缩或是调整CSS。 很显然HTML 已经达到了一个瓶颈,尽管它是开发Web 界面必备的核心语言。HTML页面的负载也是越来越重。大多数页面平均需要40K…

宝塔安装brotli

宝塔安装nginx broli nginxhttps配置: nginx (情景) 由于需要优化配置nginx宝塔安装版默认安装的是稳定版本。不支持添加第三方模块。(之前我不知道brotli安装需要使用编译安装,这里宝塔直接升级nginx没出线问题&…

Java面试题2023(实际面试中遇到的有意思的问题)

问题1&#xff1a;Explain需要关注的指标 需要重点关注type、rows、filtered、extra。 type由上至下&#xff0c;效率越来越高 ALL 全表扫描 index 索引全扫描 range 索引范围扫描&#xff0c;一般条件查询中出现了>、<、in、between等查询 ref 使用非唯一索引扫描或…

实训七:存储过程与触发器 - 数据库实验 存储过程

数据库实验 存储过程 第1关&#xff1a;建立和调用存储过程&#xff08;不带输出参数的存储过程&#xff09;任务描述任务要求建立存储过程调用过程 相关知识建立存储过程设置语句结束符参数列表声明局部变量显示表达式的值 代码参考 第2关&#xff1a;建立和调用存储过程&…

小程序 快速配置https服务接口 - 项目是nodeJS配置本地https服务,不用下载源码不用付费,直接使用Git的openssh功能(亲测有效)

背景 学习网易云音乐小程序开发&#xff0c;用了老师的node JS做后端服务器&#xff0c;上线小程序体验版必须要https接口。 接下来就是配置NodeJs服务https踩的坑跟发现的惊喜。 配置https 下载与配置 密钥生成 1 运行命令 &#xff1a; openssl genrsa -out privatekey.p…

【Pyecharts】| 风电场运维可视化系统 | 文末送书

目录 一. &#x1f981; 摘要二. &#x1f981; 文章结构三. &#x1f981; 所用开发工具与相关技术3.1 PyCharm3.2 Flask3.3 Pyecharts3.4 Jinja2 四. &#x1f981; 设计与实现4.1 系统总体需求4.1.1 数据采集和处理4.1.2 可视化设计4.1.3 后台功能实现 4.2 系统用户模块的实…

「小产品独立变现实战训练营1期」正在进行中

本次训练营共3周&#xff0c;目前正在进行中的第2周&#xff0c;同学正在认真完成作业&#xff0c;跟随教学视频和产品源码进行学习。 大家好&#xff0c;我是凯凯刘&#xff0c;一名程序员&#xff0c;一直在做小产品的开发变现&#xff0c;目标就是让小产品的变现更简单。【小…

认识异常

目录 异常的概念与体系结构 异常的概念 异常的体系结构 异常的分类 异常的处理 防御式编程 1. LBYL: 2. EAFP: 异常的抛出 异常的捕获 异常声明throws try-catch捕获并处理 关于异常的处理方式 finally 异常的处理流程 自定义异常类 异常的概念与体系结构 异常…

【吃透网络安全】2023软考网络管理员考点网络安全(五)包过滤等多种防火墙详解

涉及知识点 什么是包过滤防火墙、应用层网关防火墙、状态监测防火墙&#xff1f;包过滤防火墙的概念及定义&#xff0c;包过滤防火墙、应用层网关防火墙的优缺点&#xff0c;软考网络管理员常考知识点&#xff0c;软考网络管理员网络安全&#xff0c;网络管理员考点汇总。 后…

深入理解深度学习——BERT派生模型:ALBERT(A Lite BERT)

分类目录&#xff1a;《深入理解深度学习》总目录 预训练语言模型的一个趋势是使用更大的模型配合更多的数据&#xff0c;以达到“大力出奇迹”的效果。随着模型规模的持续增大&#xff0c;单块GPU已经无法容纳整个预训练语言模型。为了解决这个问题&#xff0c;谷歌提出了ALBE…

Redis【web应用实践_网页缓存、其他功能(发布与订阅、慢查询 、流水线pipeline)】(四)-全面详解(学习总结---从入门到深化)

目录 ​编辑 Redis构建web应用实践_网页缓存 创建springboot项目 选择组件 编写配置文件 创建表 编写持久层 编写业务层 编写控制层 下载压测工具 启动Jmeter工具 修改语言 创建压测任务 添加HTTP请求 配置HTT请求 添加压测结果报告 没有加缓存的吞吐量 ​ …

【java爬虫】selenium+browsermob入门实战

在爬虫领域&#xff0c;selenium几乎是最无所不能的一个框架了&#xff0c;在传统的爬虫无能为力的时候&#xff0c;我们可以使用selenium来请求动态页面获取信息。 当然&#xff0c;只有selenium还是不够的&#xff0c;因为使用selenium我们只能获取页面上展示的数据&#xf…

Linux驱动入门(四)——内核进程管理

文章目录 前言进程进程描述符及任务结构分配进程描述符进程描述符的存放进程状态设置当前进程状态进程上下文进程家族树 进程创建写时拷贝fork()vfork() 线程在Linux中的实现创建线程内核线程 进程终结删除进程描述符孤儿进程造成的进退维谷 总结 前言 进程是Unix操作系统抽象…