一、Kali 子域名信息收集工具 1.1 dnsenum ...
参考自http: www.jb .net article .htm 下面的步骤只使用于两个域名在同一个服务起得情况下,如果不在一个服务器上,就需要考虑通过数据库来存储session信息,达到同步的目的。 session的运行原理 在客户端 如浏览器 登录网站时,被访问的 PHP 页面可以使用 session start 打开 SESSION,这样就会产生客户端的唯一标识 SESSION ID 此 ...
2015-05-15 15:46 0 2531 推荐指数:
一、Kali 子域名信息收集工具 1.1 dnsenum ...
在参加了一次那啥演习之后,发现信息搜集这一块在渗透中是很重要的(来源于被碾压的教训)。 所以在此找了一些资料总结一下子域名的挖掘。 一:利用证书透明度 在如下网站查询: https://crt.sh/ https://developers.facebook.com/tools/ct ...
TP、PHP同域不同子级域名共享Session、单点登录 目的: 为了部署同个域名下不同子级域名共享会话,从而实现单点登录的问题,一处登录,同域处处子系统即可以实现自动登录。 PHP支持通过设置cookie使得同域不同子域共享SESSION 1. ...
★3.1Netcraft :子域名查询 官网:http://searchdns.netcraft.com/ 输入要查询的域名,即可得知子域名 3.2Fierce :子域名查询 概述: fierce 是使用多种技术来扫描目标主机IP地址 ...
shodan、fofa、zoomeye的表现,看来是fofa最好。 ...
一共六个模块,可在cmd选择调用哪个模块,参数all是全部进行调用 初步想法是添加其他查询API接口,一键化收集,方便省事;初步框架是这样 子域名模块是自己的字典库,也可以将子域名搜集软件的拿来直接用 源代码如下: 效果如下: ...
什么是子域名? 子域名,类似于xxx.douban.com的形式,如book.douban.com,music.douban.com,movie.douban.com等 用flask怎么实现子域名? flask在注册路由的时候,允许一个参数subdomain from ...
链接:https://github.com/lijiejie/subDomainsBrute ...