文章总结: 本文介绍了一款基于Python和QT开发的多源网络空间测绘平台集成化查询工具Search_Viewer。该工具整合了FOFA、鹰图、Shodan、Quake等主流平台API,提供统一图形界面以降低操作成本。核心功能包括多平台凭证管理、可视化结果展示、IconHash自动计算及一键导出,有效提升了资产探测与红队作业效率,适用于跨平台的资产收集场景。 综合评分: 85 文章分类: 安全工具,渗透测试,红队
【工具】多平台GUI图形化资产测绘工具,支持一键导出
原创
track
泷羽Sec-track
2026年1月10日 22:49 安徽
声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!
往期推荐:
【SRC】金融场景挖掘技巧
【工具】红队集成工具箱-One-Fox-T00ls
Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效
一款功能强大的红蓝对抗工具Potato Tool-具备免杀,提权,漏扫,内存马生成,ai分析,溯源等高效的网络安全综合工具
公众号:
工具获取在公众号后台回复26110即可
前言
该工具是一款多源网络空间测绘平台集成化查询工具,基于 Python(低版本)/QT C++(v4.0+)开发,核心目标是整合主流网络空间测绘平台的查询能力,提供统一的可视化操作界面,降低多平台资产查询的操作成本,提升网络空间资产探测效率
项目地址
https://github.com/G3et/Search_Viewer?tab=readme-ov-file
工具核心功能
多平台统一配置:支持 FOFA / 鹰图 / Shodan/Quake/Zoomeye/Censys 的 API / 密钥配置(保存 / 修改),无需逐个平台配置,统一管理凭证。
可视化操作:基于 QT 开发图形界面,所有查询结果以表格形式展示,表头加粗、支持翻页,解决命令行查询的碎片化问题。
效率优化:
- 多线程处理 GUI 假死问题,提升查询响应速度;
- 支持 iconhash 自动计算(针对 FOFA),输入图标 URL 即可生成可直接查询的 icon_hash 语句;
- 历史查询记录、自定义窗口管理(如 CTRL+W 关闭 FOFA 页面)。
数据导出:支持各平台查询结果一键导出(可自选路径),解决多平台结果单独导出的繁琐问题。
跨系统兼容:低版本(v3.0 以下)基于 Python PySide2 实现,支持 Windows(Win7+)、macOS;v4.0+ 重构为 QT C++,保留核心功能的同时优化性能。
FOFA
- 1.默认展示10000条数据
- 2.支持iconhash查询,输出的iconhash复制到输入框点击查询即可
- 3.点击查询会覆盖已查询的内容
image-20260110223249407
数据导出
请在微信客户端打开
image-20260110223316456
鹰图
- 1.默认展示10条数据,可翻页
- 2.每次查询可以看到消耗积分和剩余积分
- 3.当日重复查询的语句,不会累计扣积分
- 4.点击查询会覆盖已查询的内容
- 5.暂不支持查询iconhash,之后版本可能会新增
image-20260110223329367
数据导出
image-20260110223341278
shodan
- 1.默认展示100条,可翻页
- 2.shodan搜索速度可能比其他的空间测绘慢一些,点击查询后没必要再次点击查询,请耐心等待即可
- 3.搜索方法:如果需要搜索shodan语句选择Search方法,如果需要搜索IP选择IP即可,选错可能会影响到搜索结果
- 4.点击查询不会覆盖已查询的内容
- 5.只能导出已查询出来的内容,可能之后版本会解决
image-20260110223348900
数据导出
image-20260110223400117
360 Quake
- 1.支持360 Quake语法
- 2.默认查询10条,最大500条,可翻页
image-20260110223406795
数据导出
请在微信客户端打开
image-20260110223424894
Zoomeye 钟馗之眼
- 1.提供三个资产类型,分别是主机设备、关联域名、子域名,默认关联域名查询
- 2.关联域名、子域名默认查询30条,主机设备默认查询20条,可翻页
image-20260110223430841
数据导出
image-20260110223438883
语法
包含各大资产测绘搜索语法
image-20260110223521347
配置
用来配置key信息,从而调用查询
image-20260110223550015
知识星球
可以加入我们的知识星球,包含cs二开,甲壳虫,渗透工具,SRC案例分享,POC工具等,还有很多src挖掘资料包
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:泷羽Sec-track track《【工具】多平台GUI图形化资产测绘工具,支持一键导出》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论