链接:https://github.com/lijiejie/subDomainsBrute ...
近期学习了一段时间python,结合自己的安全从业经验,越来越感觉到安全测试是一个体力活。如果没有良好的coding能力去自动化的话,无疑会把安全测试效率变得很低。 作为安全测试而言,第一步往往要通过爆破目标站的一级域名开始。作为安全而言,最薄弱的地方往往不是主站,而是二级和三级域名。通过大牛lijiejie的工具subdomainsbrute我们可以轻松的获得一个子域名列表和IP的txt文件: ...
2016-10-24 20:55 2 2283 推荐指数:
链接:https://github.com/lijiejie/subDomainsBrute ...
0x00 简介 OneForAll是一款功能强大的子域收集工具 0x01 下载地址 码云: https://gitee.com/shmilylty/OneForAll.git Github: https://github.com/shmilylty/OneForAll.git ...
,mac下可以直接使用。 用法 如:ksubdomain.exe -b 10M -d baid ...
子域名收集之DNS字典爆破工具fierce与dnsdict6的使用 一、fierce 0.介绍 该工具是一个域名扫描综合性工具。它可以快速获取指定域名的DNS服务器,并检查是否存在区域传输(Zone Transfer)漏洞。如果不存在该漏洞,会自动执行暴力破解,以获取子域名信息 ...
Preface Github传送地址: findSubDomains 现采用python3,实现更简洁,请直接参考github地址。 这个脚本源自lijiejie/subDomainsBrute, 用来探测子域名,我删除了很多代码,也添加了不少注释,使得代码变得更简练和清晰 ...
简介 时隔许久,已经很久没有写过关于web渗透的东西了,闲暇之余自学,希望以后有机会能往这方面发展,但愿现实不要那么残酷,会开发,又会运维看起来是一种非常牛批的双修大神。 whois查询 web域名查询网址 ICP备案信息查询 使用Kali自带的脚本查询 子域名爆破 关于查询子域名 ...
TCP连接扫描、抓取应用的Banner 使用nmap端口扫描代码 需要 pip install python-nmap # >>> nm = nmap.PortScanner()# >>> nm.scan ...
微信公众号保持同步更新 推特看到的,感觉很不错,分享一下。 使用方法 复制到浏览器的开发工具console,更改rooTld为测试目标,字典数量783,本地测试只需24.51s,快到飞起! 视频 参考 https://gist.github.com/marzavec ...