6 Công cụ tìm kiếm Hacker thường dùng để tìm lỗ hổng


** 6 Công cụ tìm kiếm hacker để tìm lỗ hổng **

Ngoài Google, tin tặc hoặc Pentester thường sử dụng các công cụ tìm kiếm chuyên sâu để tìm thông tin khoảng cách của các mạng và trang web.Đây là 6 công cụ tìm kiếm hacker thường được sử dụng để tìm các lỗ hổng được sắp xếp theo thứ tự chức năng và phục vụ các yêu cầu khác nhau.

## 1. Shodan.io

Shodan là công cụ tìm kiếm đầu tiên trên thế giới cho các thiết bị kết nối Internet.Bot của Shodan sẽ quét tất cả các IP công khai trên thế giới và ghi lại các thiết bị từ các IP này.

Hầu hết các công cụ tìm kiếm như Google, Bing, Yahoo chỉ tạo kết quả nội dung của các trang web, Shodan một mình tạo ra các máy chủ trên toàn thế giới và quét các thiết bị kết nối Internet, thu thập thông tin liên quan đến các máy chủ quét như cổng nào đang mở, dịch vụ nào đang chạy, dịch vụ nào đang chạy,lỗ hổng bảo mật hay không?

## 2. Wigle.net

Wigle tóm tắt vị trí và thông tin của mạng WiFi trên toàn thế giới thành cơ sở dữ liệu trung tâm.Wigle có một ứng dụng web và PC cho người dùng có thể lập bản đồ, truy vấn và cập nhật cơ sở dữ liệu.

Wigle có thể giúp bạn theo dõi WiFi xung quanh bạn và thông tin chi tiết về mạng WiFi;Điều này tương đối tuyệt vời nếu bạn có ý định hack wifi của hàng xóm hoặc quán cà phê.

## 3. Hunter.io

Hunter.io hoạt động bằng cách tìm kiếm và tạo chỉ mục email trên các trang web của công ty trên Internet.Hunter.io sẽ ghi lại các mẫu email phổ biến mà nó tìm thấy, nó giống như một liên hệ qua email, bạn có thể tận dụng Hunter.io để Osint có thể tìm thấy thông tin của bất kỳ ai hoặc công ty trên thế giới.

Đây là một công cụ tìm kiếm hacker thường được sử dụng để điều tra bất kỳ công ty nào, chỉ cần nhập bất kỳ tên miền nào, nó sẽ liệt kê các email liên quan đến tên miền đó.Người tìm việc cũng có thể sử dụng tính năng này để nhận email từ công ty mà họ dự định gửi CVS, điều này có thể rất thú vị.

## 4. BuLners.com

Vulners.com là một công cụ tìm kiếm lưu trữ cơ sở dữ liệu liên quan đến các lỗ hổng bảo mật được xuất bản trên thế giới.Huffners.com thu thập các tin tức/bài báo mới nhất về bảo mật từ các trang web, diễn đàn bảo mật, danh sách các lỗ hổng được tìm thấy bởi các nhà nghiên cứu, nội dung của lỗ hổng và cách khai thác lỗ hổng từ các bài đăng trên các diễn đàn hack và thậm chí từ chức chức năng quét của những người thích.com.Nó cũng chỉ cho bạn cách tấn công hệ thống thông qua tên của khoảng cách được tìm thấy ..

Hơn nữa, bạn tự động hóa quá trình tìm kiếm với API tìm kiếm Hulners.Tài khoản miễn phí là 100 tín dụng/tháng.

## 5. Pentest-tools.com

Pentest-tools.com là một công cụ quét lỗ hổng bảo mật trực tuyến, sử dụng hơn 20 công cụ để trinh sát, phát hiện các lỗ hổng bảo mật và các hoạt động tấn công.

Bạn có thể sử dụng công cụ này để kiểm tra bảo mật của trang web hoặc hệ thống mạng trên trang web này.Chỉ nhập liên kết và chọn loại lỗ hổng để quét như SQL Incation, XSS, Fulter-Fulquest giả mạo, thư mục truyền tải ... hoặc nhanh chóng quét toàn bộ hệ thống.Chỉ cần treo liên kết đó và chờ kết quả.

Công cụ kiểm tra bảo mật ứng dụng web này chạy các thử nghiệm bảo mật trang web toàn diện để phát hiện log4shell, owasp top 10 và lỗ có rủi ro cao.Bạn sẽ nhận được một báo cáo với các lỗ hổng được tìm thấy để thực hiện một kế hoạch sửa chữa hoặc một cuộc tấn công.

## 6. SearchCode.com

SearchCode.com giúp bạn tìm mã và ví dụ về mã đó trên Internet, kết quả sẽ trả về các chức năng, API và thư viện với 243 ngôn ngữ trên hơn 10 mã trên Internet.

Từ đó, Pentester và tin tặc có thể nghiên cứu các mã để tìm ra lỗ hổng của các lập trình viên.Tuy nhiên, đối với người mới bắt đầu, điều này có thể hơi phức tạp và mất nhiều thời gian.

**6 Hacker Search Engines to Find Vulnerabilities**

In addition to Google, hackers or pentester often use intensive search engines to find gaping information of networks and websites. These are 6 hacker search engines often used to find vulnerabilities arranged in order of function and serve different requirements.

## 1. Shodan.io

Shodan is the world's first search engine for Internet-connected devices. Shodan's BOT will scan all public IPs in the world and record devices from these IPs.

Most search engines such as Google, Bing, Yahoo only produce content results of websites, shodan alone produces servers around the world and scans internet-connected devices, collects the information related to scanning servers such as which gate is open, which service is running, security holes or not?

## 2. wigle.net

Wigle summarizes the location and information of wifi networks worldwide into a central database. Wigle has a web and PC application for users who can map, query and update the database.

Wigle can help you track wifi around you and detailed information about the wifi network; This is relatively great if you intend to hack wifi of a neighbor or cafe.

## 3. Hunter.io

Hunter.io works by searching and making an email index on the company's websites on the Internet. Hunter.io will record the popular email patterns that it found, it is like an email contact, you can take advantage of Hunter.io so that Osint can find information of anyone or company in the world.

This is a hacker search engine often used to investigate any company, just type any domain, it will list emails related to that domain. Job seekers can also use this feature to receive emails from the company they intend to send CVs, which can be very interesting.

## 4. Vulners.com

Vulners.com is a database storage search engine related to security holes published in the world. Vulners.com Collect the latest news/articles about security from websites, security forums, lists of holes found by researchers, the content of the hole and how to exploit the hole from the posts on the hack forums and even resign the scanning function of vulners.com. It also shows you how to attack the system through the name of the gap found ..

Moreover, you automate the search process with Vulners Search API. The free account is 100 credit/month.

## 5. pentest-tools.com

Pentest-tools.com is an online security flaw scan tool, using more than 20 tools to reconnaissance, detect security holes and attacking activities.

You can use this tool to check the security of the website or network system on this website. Only enter the link and choose the type of gap to scan such as SQL Injection, XSS, Server Side-Request Forgery, Directory Traversal ... or quickly scan the entire system. Just hang that link and wait for the results.

This web application security test tool runs comprehensive website security tests to detect log4shell, Owasp Top 10 and high-risk holes. You will receive a report with the holes found to make a repair plan or an attack.

## 6. Searchcode.com

Searchcode.com helps you find the code and examples of that code on the Internet, the results will return the functions, API and libraries with 243 languages on more than 10 codes on the Internet.

From there the Pentester and Hackers can study codes to find out the loopholes of programmers. However, for beginners, this may be a bit complicated and takes a lot of time.

