
Amass 是 OWASP 推出的开源信息收集工具,主要用于 域名信息收集、子域名枚举、攻击面分析。 它结合 被动数据源、主动探测、字典爆破 来发现目标域名及相关资产。
特点:
amass enum -passive -d example.comamass enum -active -d example.comamass enum -d example.com -brute -w /home/subdomains.txt-brute:启用爆破-w:指定字典文件admin.example.com
mail.example.com
dev.example.comamass enum -d example.com -o subdomains.txtamass viz -d example.com -o graph.html场景 | 描述 | 推荐模式 |
|---|---|---|
渗透测试前的目标信息收集 | 收集企业或网站的子域名,为渗透测试提供攻击面 | 被动 + 爆破 |
企业资产管理 | 定期扫描子域名,发现未备案或遗留资产 | 被动模式 |
漏洞评估准备 | 确定潜在攻击入口,为漏洞扫描或渗透测试做准备 | 主动模式 + 爆破 |
安全监控 | 持续监控域名变化,发现未授权子域名 | 被动模式 + API |
攻击面可视化分析 | 生成 HTML 图表,直观展示子域名结构 | amass viz |
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。