前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >查找js文件中隐藏的子域名工具 – SubDomainizer

查找js文件中隐藏的子域名工具 – SubDomainizer

作者头像
C4rpeDime
发布2018-12-27 15:12:38
4.3K0
发布2018-12-27 15:12:38
举报
文章被收录于专栏:黑白安全黑白安全

+前言

SubDomainizer是一款用于查找隐藏在页面的内联和引用Javascript文件中子域的工具。除此之外,它还可以为我们从这些JS文件中检索到S3 bucket,云端URL等等。这些对你的渗透测试可能有非常大的帮助,例如具有可读写权限的S3 bucket或是子域接管等。

云存储服务支持

SubDomainizer可以为我们找到以下云存储服务的URL:

1. Amazon AWS services (cloudfront and S3 buckets) 2. Digitalocean spaces 3. Microsoft Azure 4. Google Cloud Services 5. Dreamhost 6. RackCDN

使用截图

查找js文件中隐藏的子域名工具 – SubDomainizer
查找js文件中隐藏的子域名工具 – SubDomainizer

安装

从git克隆SubDomainzer:

代码语言:javascript
复制
git clone https://github.com/nsonaniya2010/SubDomainizer.git

更改目录:

代码语言:javascript
复制
cd SubDomainizer

安装依赖项:

代码语言:javascript
复制
sudo apt-get update
sudo apt-get install python3-termcolor python3-bs4 python3-requests python3-htmlmin python3-tldextract

使用

简易格式

完整格式

描述

-u

–url

你想要查找(子)域的URL。

-l

–listfile

需要被扫描的包含URL列表的文件。

-o

–output

输出文件名即保存输出结果的文件。

-c

–cookie

需要随请求发送的Cookie。

-h

–help

显示帮助信息并退出。

-cop

–cloudop

需要存储云服务结果的文件名。

-d

–domain

提供TLD(例如,www.example.com,你必须提供example.com)以查找给定TLD的子域。

使用示例

显示帮助信息:

代码语言:javascript
复制
python3 SubDomainizer.py -h

查找给定单个URL的子域,S3 bucket和云端URL:

代码语言:javascript
复制
python3 SubDomainizer.py -u http://www.example.com

从给定的URL列表(给定文件)中查找子域:

代码语言:javascript
复制
python3 SubDomainizer.py -l list.txt

将结果保存在(output.txt)文件中:

代码语言:javascript
复制
python3 SubDomainizer.py -u https://www.example.com -o output.txt

随请求发送cookies:

代码语言:javascript
复制
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"

结果差异(在facebook.com上使用cookies和不使用cookies):

不使用cookies:

查找js文件中隐藏的子域名工具 – SubDomainizer
查找js文件中隐藏的子域名工具 – SubDomainizer

使用cookies:

查找js文件中隐藏的子域名工具 – SubDomainizer
查找js文件中隐藏的子域名工具 – SubDomainizer

添加收藏

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-12-202,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • +前言
  • 云存储服务支持
  • 使用截图
  • 安装
  • 使用
  • 使用示例
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档