前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用NtHiM快速进行子域名接管扫描

如何使用NtHiM快速进行子域名接管扫描

作者头像
FB客服
发布2023-03-30 19:46:02
1.4K0
发布2023-03-30 19:46:02
举报
文章被收录于专栏:FreeBufFreeBuf

 关于NtHiM 

NtHiM是一款快速的子域名接管扫描与检测工具,在它的帮助下,广大研究人员可以轻松实现子域名接管漏洞的检测与扫描任务。

 NtHiM安装 

方法一:使用预编译代码

为了方便广大用户的安装和使用,我们在本项目GitHub的【https://github.com/TheBinitGhimire/NtHiM/releases】页面提供了针对不同操作系统平台的预编译代码,大家可以选择适用于各子系统的版本下载,解压文件之后就可以直接使用NtHiM了。

方法二:使用Crates.io

NtHiM还可以通过https://crates.io/crates/NtHiM获取。因此,如果你已经在你的系统上安装好了Rust环境的话,你就可以直接使用下列命令来安装NtHiM了:

代码语言:javascript
复制
cargo install NtHiM

方法三:手动构建

当然了,你还可以选择手动构建NtHiM,不过你还需要先安装好Cargo。如果你已经安装好了Cargo,你可以直接按照下列方法进行项目手动构建:

首先,使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/TheBinitGhimire/NtHiM

在命令行窗口中切换到项目根目录:

代码语言:javascript
复制
cd NtHiM

然后,使用下列命令进行代码构建:

代码语言:javascript
复制
cargo build

接下来,切换到新创建的target目录中,然后打开其中的debug目录:

代码语言:javascript
复制
cd target/debug

此时,你将会看到NtHiM.exe(针对Windows系统)或NtHiM源码(针对Linux系统)了。

如需了解NtHiM的整个安装过程,大家可以点击观看安装指导视频,指导视频中会演示以上三种工具安装的操作步骤。

视频地址:https://youtu.be/CUTbqFhRjwY

 工具使用 

参数

描述

演示样例

-h

显示工具帮助信息

NtHiM -h

-t

扫描一个目标

NtHiM -t https://example.example.com

-f

扫描文件列表中的多个目标

NtHiM -f hostnames.txt

-c

设置并发线程数量

NtHiM -c 100 -f hostnames.txt

-V

显示工具版本信息

NtHiM -V

 工具使用 

使用样例1:扫描单个目标

代码语言:javascript
复制
NtHiM -t https://example.example.com

使用样例2:扫描多个目标

代码语言:javascript
复制
NtHiM -f hostnames.txt

 工具使用演示 

 工具运行 

扫描单个目标:

使用并发线程扫描多个目标:

项目地址

NtHiM:https://github.com/TheBinitGhimire/NtHiM

参考资料

https://github.com/TheBinitGhimire/NtHiM/releases

https://crates.io/crates/NtHiM

https://youtu.be/CUTbqFhRjwY

https://github.com/EdOverflow/can-i-take-over-xyz

https://github.com/TheBinitGhimire/NtHiM/issues?q=is%3Aissue+label%3AFAQ

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-06-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于NtHiM 
  •  NtHiM安装 
    • 方法一:使用预编译代码
      • 方法二:使用Crates.io
        • 方法三:手动构建
        •  工具使用 
        •  工具使用 
          • 使用样例1:扫描单个目标
            • 使用样例2:扫描多个目标
            •  工具使用演示 
            •  工具运行 
            • 项目地址
            • 参考资料
            相关产品与服务
            检测工具
            域名服务检测工具(Detection Tools)提供了全面的智能化域名诊断,包括Whois、DNS生效等特性检测,同时提供SSL证书相关特性检测,保障您的域名和网站健康。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档