自从7天和csdn数据泄露造成了网络巨大影响,各种各样的查询网站,社工库层出不穷,不过到现在可用的基本没有,很多直都死了。就萌生想自己搭建个本地硬盘里。
硬件环境,首选移动硬盘,最好支持usb3.0,希捷3t4t移动硬盘稳定性很不错,手上几个用了很久都没坏,所以拿出一个出来搭建,价格也不贵。
分区最好是整大块,系统win7以上,分区格式选gtp,我格式完是2.7t,你可以把这空间搭建完,这个社工库肯定价值不菲。
数据来源,之前就开始收集了各种各样数据还有自己那个拖的,csdn,游戏用户,oppo,miui,小米,qq,163,7天如家,各种电商,什么开源站,qq群,还有目前国外的领英,myspace,全部下来都快2-300g的源。
找到高可用的社工库查询源码,比如txt+php,高端点的就弄个数据仓库,mysql也可以不过效率一般般,自己用就简单点,我是考虑到后期可能会有拓展到线上,所以需要有邀请,注册功能,后期预计加入充值,这么敏感的东西只能内部使用,你懂的。
phpstudy环境面板就可以,php别用太高,有些组件没支持,够用就行,弄个缓存xcache加速器啥的,放在移动硬盘里,这样方便启动使用。神刀安全网有空记得上去点下广告,http://www.shellsec.com,如果折腾的话,lnmp环境也行,效率相对win系统会执行更高,顺便学习优化数据库技能。
附上可用的数据搭建文档
使用Whoosh实现的社工库应用
http://www.tuicool.com/articles/ZjyQjmr
使用ELK搭建社工库
http://www.tuicool.com/articles/uuaqeyf
社工库数据格式化之Kettle Spoon
http://www.tuicool.com/articles/NZbUBb2