成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球排名前十的子域名枚舉工具

開發(fā) 開發(fā)工具
在滲透測試的全生命周期階段過程中, 信息收集是前期非常重要的環(huán)節(jié), 直接關(guān)系到滲透測試的效率和準(zhǔn)確度。在這個階段過程中發(fā)現(xiàn)的任何子域名都可能成為新的潛在攻擊向量, 發(fā)現(xiàn)更多子域名意味著可以從更多角度測試和發(fā)現(xiàn)漏洞, 如:管理界面、測試服務(wù)器或其他應(yīng)用程序都可能在子域上運行。

Google Dorking

在全球范圍內(nèi), 尋找子域名最簡單方法之一是使用Google Dorking, 例如:可以使用以下命令來查找與目標(biāo)相關(guān)的子域:

site:*.domain.com -www
  • site:domain.com:這部分告訴Google只在domain.com中搜索。
  • 星號(*):這是一個通配符, 匹配domain.com的所有子域, 例如:只查找如subdomain.domain.com這樣的任何子域。
  • -www:這部分排除了任何包含www的結(jié)果, 減號(-)用于否定一個搜索項, 所以在這種情況下, 它過濾掉了包含www的結(jié)果。

以下是一個使用Google Dorking子域名搜素的例子:

圖片圖片

Sublist3r

Sublist3r(https://github.com/aboul3la/Sublist3r)是一個使用起來比較舒適的子域名搜索工具, 通過各種標(biāo)志提供了定制功能, 這些標(biāo)志可以將結(jié)果保存到文件中或掃描發(fā)現(xiàn)指定TCP端口的子域名。

如果要搜索特定的子域, 可以使用以下命令, 并使用"-d"標(biāo)志來表示枚舉的目標(biāo)域:

sublist3r -d domain.com

該工具使用界面如下:

圖片圖片

Amass

OWASP中的Amass(https://github.com/owasp-amass/amass)是一款功能強大的工具, 它可以通過其API集成連接到其他服務(wù), 使其獲取額外的擴展功能, 下面只是介紹一下該工具的基本用法, 如以下命令:

amass enum -passive -d domain.com -o subdomains.txt

執(zhí)行該命令后, 就可以將輸出結(jié)果保存到文件中, 以下是輸出的內(nèi)容:

圖片圖片

輸出文件生成后, 可以使用sed和grep命令來進行過濾, 以創(chuàng)建一個只包含子域名列表的干凈內(nèi)容, 命令如下:

cat output.txt | sed 's/\x1b[[0-9;]m//g' | grep -oP '(?<=\s)[a-zA-Z0-9.-].(com)' > cleaned_subdomains.txt

過濾后的文本內(nèi)容如下:

圖片圖片


Recon-ng

Recon-ng(https://github.com/lanmaster53/recon-ng)是一款全能型OSINT偵查工具, 可以執(zhí)行各種任務(wù), 包括: 收集電子郵件, 這里只展示其搜集子域的功能, 從命令行啟動Recon-ng:

recon-ng

執(zhí)行成功后界面如下:

圖片圖片

輸入以下命令來搜索需要使用的功能模塊:

marketplace search

搜索結(jié)果如下圖:

圖片圖片

這里我比較感興趣的模塊是:hackertarget, 如圖:

圖片圖片

要安裝該模塊, 輸入以下命令:

marketplace install hackertarget

如果要加載使用它, 則輸入以下命令:

modules load hackertarget

安裝完成后, 可以快速設(shè)置該模塊并枚舉子域, 如果要檢查需要設(shè)置哪些選項, 輸入:info, 而對于該模塊,只需要輸入以下命令即可開始枚舉子域:

options set SOURCE domain.com
run

命令執(zhí)行效果如圖:

圖片圖片

掃描完成后, 輸入: show hosts, 將顯示所有已找到的子域, 如圖:

圖片圖片

SubDomainizer

SubDomainizer(https://github.com/nsonaniya2010/SubDomainizer)不僅僅是一款子域名枚舉工具, 還可以找到其他關(guān)鍵信息,例如: API密鑰, 該工具語法簡單, 易于使用, 只需要輸入以下命令, 便可以獲取到一份干凈完整的子域名列表:

python3 SubDomainizer.py -u https://www.domain.com

執(zhí)行結(jié)果如下:

圖片圖片

Pentest Tools Subdomain Finder

Pentest Tools Subdomain Finder(https://pentest-tools.com/information-gathering/find-subdomains-of-domain)是一款基于網(wǎng)頁的輕量級子域名枚舉工具, 使用者可以在沒有賬號的情況下執(zhí)行掃描, 但如果想要更多的掃描和更多的工具, 可以注冊一個免費賬戶使用, 以下是使用界面:

圖片圖片

掃描完成后,獲取的結(jié)果如下圖:

圖片圖片

Crt.sh

https://crt.sh/ 這是一個利用證書透明性收集子域名的工具, 其原理是所有SSL/TLS證書都會被記錄并公開訪問, 只需要要前往crt.sh并輸入要枚舉的域名即可,如圖:

圖片圖片

點擊搜索以生成目標(biāo)域的子域列表, 如圖:

圖片圖片

Shodan

Shodan(https://www.shodan.io/)Shodan可以定位子域,并提供基于Web和命令行的界面。要使用Web界面查找子域,訪問 https://www.shodan.io/domain/domain.com,將“domain.com”替換為想要枚舉的域名。

圖片圖片

如果要從命令行使用Shodan,鍵入shodan domain domain.com,將domain.com替換為希望搜索的域名。

圖片圖片

PureDNS

PureDNS(https://github.com/d3mondev/puredns)PureDNS可以通過啟用每秒數(shù)千個同時DNS請求來執(zhí)行快速的子域名枚舉,使用公共解析器。要查找子域名,輸入以下命令:

puredns bruteforce mywordlist.txt -r resolvers.txt domain.com -l 5000

該命令指示PureDNS為domain.com執(zhí)行暴力破解子域名枚舉,使用來自mywordlist.txt的潛在子域名列表,并通過resolvers.txt中提供的一組DNS解析器執(zhí)行DNS查詢。它限制DNS查詢的速率為每秒5000個。

圖片圖片

完成后, 將顯示輸出結(jié)果,如圖:

圖片圖片

ffuf

ffuf(https://github.com/ffuf/ffuf)采用更主動的方法進行枚舉。它接受一個給定的單詞列表,并通過發(fā)出HTTP/S請求檢查每個條目,從而確定哪些子域存在。

可以使用以下命令,它將對子域進行模糊搜索,將輸出文件保存為HTML,并在請求之間設(shè)置兩秒的延遲。

ffuf -w wordlist -u https://fuzz.domain.com -of html -o result -p 2

圖片 圖片

責(zé)任編輯:武曉燕 來源: 二進制空間安全
相關(guān)推薦

2013-06-20 14:54:30

開發(fā)語言

2014-07-03 11:26:51

Positive視頻會議華為

2015-12-22 17:50:12

2014-02-26 09:57:50

PHP調(diào)試工具

2012-08-16 13:45:20

云計算

2022-08-10 06:25:00

UEBA數(shù)據(jù)泄露? 網(wǎng)絡(luò)安全

2021-04-22 12:43:00

華為云IaaS

2012-03-22 15:15:58

微軟

2021-08-13 06:24:17

勒索軟件贖金黑客

2020-06-11 09:32:39

數(shù)據(jù)中心IT技術(shù)

2018-03-16 14:27:58

Java工具類

2015-10-21 16:57:21

九州云

2018-01-20 22:16:22

2019-12-04 10:15:10

GitHub代碼開發(fā)者

2017-01-18 17:00:35

編輯器

2020-02-27 15:42:27

5G專利華為

2012-02-06 13:34:15

中國互聯(lián)網(wǎng)網(wǎng)速寬帶

2021-01-29 23:33:14

程序員北京薪資

2021-02-20 10:54:29

戴爾

2018-07-02 08:41:56

超級計算機Luminoth容器安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美日韩三级 | 精品一区二区三区四区五区 | 国产精品免费在线 | 中文字幕日韩欧美一区二区三区 | 国产欧美视频一区二区三区 | 欧美一级做性受免费大片免费 | 丝袜一区二区三区 | 亚洲国产一区二区三区在线观看 | 在线日韩精品视频 | 中文字幕日本一区二区 | 久视频在线观看 | 亚洲人成人一区二区在线观看 | 久久久久久国产精品久久 | 国产精品美女 | 欧美性精品 | 国产精品高潮呻吟久久aⅴ码 | 夜夜爽99久久国产综合精品女不卡 | 精品一区国产 | 国产情侣啪啪 | 波多野结衣精品 | 日本黄色免费大片 | 国产一区二区三区四区三区四 | 国产小视频在线看 | 黄色一级大片在线免费看产 | 丝袜 亚洲 欧美 日韩 综合 | 国外激情av | 久久91精品国产 | 国产精品亚洲精品日韩已方 | 91久久久久久久久久久久久 | 欧美精品v | 国产97在线视频 | 国产精品久久久久久久三级 | www.99热.com | 久久久久国产精品一区二区 | cao在线| 欧美一区二区三区日韩 | a级黄色网 | 国产精品一区二区无线 | 国产午夜视频 | 日本三级电影在线观看视频 | 黄网站涩免费蜜桃网站 |