Единый интерфейс для 16 источников данных
Инструмент Uncover от лаборатории ProjectDiscovery позволяет проводить разведку открытых активов (OSINT) через единый CLI-интерфейс. Вместо того чтобы настраивать отдельные скрипты для каждого вендора, аналитики могут использовать один инструмент, который автоматически рандомизирует API-ключи и распределяет нагрузку. Поддерживаются следующие поисковые системы:
- Классические сканеры: Shodan, Censys, ZoomEye, Onyphe, Driftnet.
- Азиатские и специализированные: FOFA, Hunter, Quake, Netlas, CriminalIP, DayDayMap, NerdyData.
- Веб-поиск: Google, PublicWWW, HunterHow.
Технические характеристики и интеграция
Uncover написан на Go (требуется версия 1.21+) и спроектирован для работы в пайплайнах безопасности. Он поддерживает ввод через stdin, файлы и флаги, а вывод может быть направлен в файл, JSONL или стандартный вывод. Ключевая особенность — поддержка множественных API-ключей для одного провайдера, что позволяет обходить лимиты запросов.
| Параметр | Значение / Описание |
|---|---|
| Версия | v0.0.9 |
| Язык | Go (требуется go1.21+) |
| Количество источников | 16 поисковых систем |
| Форматы вывода | IP:Port, JSONL, Raw API response |
| Управление ключами | Автоматическая рандомизация из config.yaml |
| По умолчанию 100 (настраивается флагом -l) |
Примеры использования в пайплайнах
Инструмент позволяет комбинировать запросы к разным движкам в одной команде. Например, поиск инстансов Jira через Shodan, Censys, FOFA и другие системы одновременно:
echo jira | uncover -e shodan,censys,fofa,quake,hunter,zoomeye,netlas,criminalip,driftnet,daydaymap
Также поддерживается поиск по файлам с "dork-ами" (поисковыми запросами), что удобно для автоматизации мониторинга утечек или открытых сервисов компании. Результаты можно фильтровать по полям (ip, port, host) и ограничивать количество возвращаемых записей.
Почему это важно для ИБ-специалистов
Главная ценность Uncover — в консолидации. Обычно для полного охвата интернет-пространства требуется иметь ключи от 5-7 разных сервисов и писать сложные скрипты-обертки. Uncover берет эту рутину на себя, предоставляя стандартизированный JSON-вывод, который легко парсить другими инструментами (например, httpx или nuclei). Это критически важно для автоматизации процессов обнаружения уязвимостей и мониторинга периметра в реальном времени.
Источник: Github ↗
