前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试之子域名枚举

渗透测试之子域名枚举

作者头像
用户1467662
发布2018-03-30 12:09:37
1K0
发布2018-03-30 12:09:37
举报
文章被收录于专栏:农夫安全农夫安全

0x00 前言

首先对这些github上开源工具的作者表示崇高的敬意,农夫会将这种开源的精神传承下去。

0x01 Sublist3r:子域名快速枚举工具

安装:

git clone https://github.com/aboul3la/Sublist3r.git

依赖:

这些依赖关系可以使用需求文件进行安装:

sudo pip install -r requisrements.txt

帮助文档:

python sublist3r.py --help

常用参数:

枚举特定域名的子域:

python sublist3r.py -d baidu.com

工具不会在这里将详细的枚举过程列出来,建议大家在使用的时候添加 -v参数实时显示结果

python sublist3r.py -d http://baidu.com -v

枚举完子域以后的结果:

只枚举开放80端口443的子域,我们可以非常有效的去筛选值得测试的子域

python sublist3r.py -d http://baidu.com -p 80,443 -v

使用特定的引擎去枚举子域名,比如百度,雅虎,threadcrowd,virustotal,等:

python sublist3r.py -e threatcrowd,yahoo,virustotal,netcraft -d http://baidu.com -v

结果在result路径下面

敲黑板!划重点啦~

我们在子域名信息搜集的过程中,如果只使用一个工具去搜集子域名信息,可能搜集到的信息会不够全面,因此我们可以把这三个工具结合起来使用~

为了方便大家的使用,写了个小脚本来调用这三个工具,以方便我们后续的信息搜集。

python subDomaininfo.py baidu.com

github地址:

https://github.com/farmsecHub/subDomaininfo/blob/master/subDomaininfo.py

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-12-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档