鏈接:https://github.com/lijiejie/subDomainsBrute ...
近期學習了一段時間python,結合自己的安全從業經驗,越來越感覺到安全測試是一個體力活。如果沒有良好的coding能力去自動化的話,無疑會把安全測試效率變得很低。 作為安全測試而言,第一步往往要通過爆破目標站的一級域名開始。作為安全而言,最薄弱的地方往往不是主站,而是二級和三級域名。通過大牛lijiejie的工具subdomainsbrute我們可以輕松的獲得一個子域名列表和IP的txt文件: ...
2016-10-24 20:55 2 2283 推薦指數:
鏈接:https://github.com/lijiejie/subDomainsBrute ...
0x00 簡介 OneForAll是一款功能強大的子域收集工具 0x01 下載地址 碼雲: https://gitee.com/shmilylty/OneForAll.git Github: https://github.com/shmilylty/OneForAll.git ...
,mac下可以直接使用。 用法 如:ksubdomain.exe -b 10M -d baid ...
子域名收集之DNS字典爆破工具fierce與dnsdict6的使用 一、fierce 0.介紹 該工具是一個域名掃描綜合性工具。它可以快速獲取指定域名的DNS服務器,並檢查是否存在區域傳輸(Zone Transfer)漏洞。如果不存在該漏洞,會自動執行暴力破解,以獲取子域名信息 ...
Preface Github傳送地址: findSubDomains 現采用python3,實現更簡潔,請直接參考github地址。 這個腳本源自lijiejie/subDomainsBrute, 用來探測子域名,我刪除了很多代碼,也添加了不少注釋,使得代碼變得更簡練和清晰 ...
簡介 時隔許久,已經很久沒有寫過關於web滲透的東西了,閑暇之余自學,希望以后有機會能往這方面發展,但願現實不要那么殘酷,會開發,又會運維看起來是一種非常牛批的雙修大神。 whois查詢 web域名查詢網址 ICP備案信息查詢 使用Kali自帶的腳本查詢 子域名爆破 關於查詢子域名 ...
TCP連接掃描、抓取應用的Banner 使用nmap端口掃描代碼 需要 pip install python-nmap # >>> nm = nmap.PortScanner()# >>> nm.scan ...
微信公眾號保持同步更新 推特看到的,感覺很不錯,分享一下。 使用方法 復制到瀏覽器的開發工具console,更改rooTld為測試目標,字典數量783,本地測試只需24.51s,快到飛起! 視頻 參考 https://gist.github.com/marzavec ...