在参加了一次那啥演习之后,发现信息搜集这一块在渗透中是很重要的(来源于被碾压的教训)。 所以在此找了一些资料总结一下子域名的挖掘。 一:利用证书透明度 在如下网站查询: https://crt.sh/ https://developers.facebook.com/tools/ct ...
子域名探测方法 子域名探测 通过收集子域名信息来进行渗透是目前常见的一种手法。 子域名信息收集可以通过手工,也可以通过工具,还可以通过普通及漏洞搜索引擎来进行分析。 在挖SRC漏洞时,子域名信息的收集至关重要 为什么要进行子域名探测 子域名探测可以帮我们发现渗透测试中更多的服务,这将增加发现漏洞的可能性 查找一些用户上较少,被人遗忘的子域名,其上运行的应用程序可能会使我们发现关键漏洞 通常,同一组 ...
2020-12-27 16:21 0 2065 推荐指数:
在参加了一次那啥演习之后,发现信息搜集这一块在渗透中是很重要的(来源于被碾压的教训)。 所以在此找了一些资料总结一下子域名的挖掘。 一:利用证书透明度 在如下网站查询: https://crt.sh/ https://developers.facebook.com/tools/ct ...
什么是子域名? 子域名,类似于xxx.douban.com的形式,如book.douban.com,music.douban.com,movie.douban.com等 用flask怎么实现子域名? flask在注册路由的时候,允许一个参数subdomain from ...
链接:https://github.com/lijiejie/subDomainsBrute ...
Preface Github传送地址: findSubDomains 现采用python3,实现更简洁,请直接参考github地址。 这个脚本源自lijiejie/subDomainsBrute, 用来探测子域名,我删除了很多代码,也添加了不少注释,使得代码变得更简练和清晰 ...
root@kali:~# git clone git@github.com:myzxcg/Integrated_Scan.git root@kali:~# cd Integrated_Sca ...
题目:http://ac.jobdu.com/problem.php?cid=1045&pid=0 题目描述: 在一个M * N的矩阵中,所有的元素只有0和1,从这个矩阵中找出一个面积最大的全1子矩阵,所谓最大是指元素1的个数最多。 输入 ...
问题起因 博主最近在 CentOS 上面部署另外一个网站,但并不想通过端口号来访问,因为端口号对于 SEO 优化不利,且用户访问较繁琐(使用域名不就是为了方便用户访问吗?再引入端口号岂不是和使用域名的目的相悖吗?),因此想在 CentOS 的 80 端口上同时运行两个网站,nginx 通过请求 ...
搜索过技术文章的朋友都知道,Google的搜索功力绝对是世界第一,仅仅搜索中文还体现不出Google的功力,如果大家是做外贸或者搜索其它语言的文章,就会知道Google的内涵有多少了。全世界的国家Google一般都有对应的域名,不过Google一般是通过IP来判断你是哪个国家,也就是如果你是中国 ...