首页
学习
活动
专区
工具
TVP
发布
您找到你想要的搜索结果了吗?
是的
没有找到

ksubdomain 无状态域名爆破工具

什么是无状态状态连接是指无需关心TCP,UDP协议状态,不占用系统协议栈 资源,忘记syn,ack,fin,timewait ,不进行会话组包。在实现上也有可能需要把必要的信息存放在数据包本身中。...状态表 由于又是udp协议,数据包丢失的情况很多,所以ksubdomain在程序中建立了“状态表”,用于检测数据包的状态,当数据包发送时,会记录下状态,当收到了这个数据包的回应时,会从状态表去除,如果一段时间发现数据包没有动作...上面说ksubdomain是无状态发包,如何建立确认状态呢?...所以利用这些字段的值来确认这个包是我们需要的,并且找到状态表中这个包的位置。 通过状态表基本可以解决漏包,可以让准确度达到一个满意的范围,但与此同时会发送更多的数据包和消耗一些时间来循环判断。...字典路径,-d下文件为子域名字典,-verify下文件为需要验证的域名 -l int 爆破域名层级,默认爆破一级域名 (default 1) -o string

2K30

渗透测试网站域名状态码分析

网站上线前需要对网站进行渗透测试,上一节我们Sine安全讲师讲了web的基础知识了解,明白了具体web运行的基础和环境和协议,这一节我们来讨论下域名和DNS工作原理以及http状态码和请求的协议来分析检测中的重点域名收集...域名系统 1.3.1....域名系统工作原理 DNS解析过程是递归查询的,具体过程如下: 用户要访问域名www.xxxxx.com时,先查看本机hosts是否有记录或者本机是否有DNS缓存,如果有,直接返回结果,否则向递归服务器查询该域名的...根服务器 根服务器是DNS的核心,负责互联网顶级域名的解析,用于维护域的权威信息,并将DNS查询引导到相应的域名服务器。 根服务器在域名树中代表最顶级的 . 域, 一般省略。...HTTP状态返回代码 1xx(临时响应) 渗透测试中遇到很多知识点要消化,如果对渗透测试有具体详细的需求可以找专业的网站安全公司来处理解决防患于未然。

1.2K30

知道创宇——KSubdomain(子域名状态枚举)

ksubdomain 由知道创宇制作的一款快而准的子域名爆破工具,作为一个工具收割爱好者,必然要去尝试一下哈哈!...项目地址:https://github.com/knownsec/ksubdomain 文章:ksubdomain 无状态域名爆破工具 工具部署: 在linux下,还需要安装libpcap-dev,在...字典路径,-d下文件为子域名字典,-verify下文件为需要验证的域名 -l int 爆破域名层级,默认爆破一级域名 (default 1) -o string...测试本地最大发包数 -ttl 导出格式中包含TTL选项 -verify 验证模式 $ > ksubdomain.exe -d baidu.com # 指定域名进行子域名暴破...# 读取子域名爆破字典 $ > ksubdomain.exe -verify -f subdomains.txt # 读取子域名验证是否存在 $ > ksubdomain.exe -d baidu.com

1.2K50

通过ping和tracert命令了解域名及主机状态

作为一名站长,一定要知道如何使用ping命令和tracert命令来检测域名、主机、IP的状态,今天站长就简单和新手朋友说说如何使用ping命令和tracert命令。...利用它可以检查网络是否能够连通,检查域名解析是否生效,用好它可以很好地帮助我们分析判定网络故障。该命令还可以加许多参数使用,具体是键入Ping按回车即可看到详细说明。...ping命令格式:Ping IP地址/域名 (ping与IP之间要有一个空格) 如下图,站长ping了一下域名www.hcm602.cn的解析状态 时间214ms是链接服务器的速度,数值越小,速度越快...tracert命令格式:tracert IP地址/域名 (tracert与IP之间要有一个空格) 如下图,站长tracert一下www.hcm602.cn所在的主机线路的情况。...tracert用法请看百度百科:http://baike.baidu.com/view/416531.htm PS:其实站长对于ping和tracert命令懂得不多,平时也就是使用Ping命令来查看一下域名解析的状态罢了

3.7K30

shell+curl监控网站页面(域名访问状态),并利用sedemail发送邮件

应领导要求,对公司几个主要站点的域名访问情况进行监控。下面分享一个监控脚本,并利用sendemail进行邮件发送。...监控脚本如下: 下面是写了一个多线程的网站状态检测脚本,直接从文件中读出站点地址,然后用curl去检测返回码,发现速度非常好,基本几秒钟内就能出结果。...root@bastion-IDC sendEmail-v1.56]# yum install perl-Net-SSLeay perl-IO-Socket-SSL -y 3)部署发送脚本 这里由于一些域名做了跳转...,所以如果发现域名访问后的结果不是200,301,302,那么就是不能正常访问状态,需要发送报警邮件!...-m "[$url] can not normally access,please deal with it as soon as possible " done else echo "it is OK

2.4K70

Hexo优化-使用Netlify实现博客部署

generate Publish directory: public/ 点击Deploy,等待部署完成, 如果有魔法可以进行预览 使用自定义域名 在成功部署并预览OK后, 可以选择通过Netlify.... xx 新增OK后, Netlify会自动添加一个xxx.xx,并指向你添加的域名, www.xxx. xx, 这与主机域名的解析习惯有关 域名服务商增加解析 我这边的域名服务商是腾讯云...快速搭建个人博客 - 知乎 (zhihu.com) (72条消息) 用Github Pages+Hexo搭建博客之(七)如何删除一篇已经发布的文章 #成功解决:同时删除掉.deploy_git文件夹_夏普通的博客...undefined # 而本地博客发布OK...img-margin"> 排查 接口确认为404 # 图片接口404 请求 URL: https://www.feny.space/2023/050331373/4_1.jpg 请求方法: GET 状态代码

10610

协议森林15 先生,要点单吗? (HTTP协议概览)

在该例子中,服务器的域名为www.example.com,端口为80。域名将通过DNS服务器转换为IP地址,从而确定服务器在互联网上的地址。...回复的起始行同样包含三段信息 HTTP/1.1 协议版本 200 状态码(status code)。 OK 状态描述 OK是对状态码200的文字描述,它只是为了便于人类的阅读。...电脑只关心三位的状态码(status code),即这里的200。200表示一切OK,资源正常返回。状态码代表了服务器回应动作的类型。...下面是一些常见的资源 text/plain 普通文本 text/html HTML文本 image/jpeg jpeg图片 image/gif gif图片 Content-length说明了主体部分的长度...回应的主体部分为一段普通文本,即 Hello World! 无状态 根据早期的HTTP协议,每次request-reponse时,都要重新建立TCP连接。

72970

手把手教你,嘴对嘴传达------Nginx网站服务(访问状态统计,基于域名,端口,IP的虚拟web主机访问)

=/usr/local/nginx \ --user=nginx \ --group=nginx \ --with-http_stub_ status_ module '//开启stub_status状态统计模块...3、Nginx的访问状态统计 启用HTTP_ STUB_ STATUS状态统计模块 配置编译参数时添加–with-http stub status module nginx -V查看已安装的Nginx是否包含...location/ { deny 192.168.110.132; allow all; } 四:Nginx虚拟主机 1、Nginx虚拟主机应用 Nginx支持的虚拟主机有三种 ●基于域名的虚拟主机...●基于IP的虚拟主机 ●基于端口的虚拟主机 通过"server{}" 配置段实现 2、基于域名的虚拟Web主机 配置步骤 ●准备网站目录及测试文件 [root@localhost ~]# mkdir

93910

一篇文章解锁微信支付

商户分为普通商户和服务商商户,千万不要申请错了。 普通商户是可以进行交易,但是不能拓展商户。 服务商可以拓展商户,但是不能交易。...服务商就是提供统一的支付入口,它需要绑定具体的普通商户,微信支付时会在支付接口中携带普通商户参数,支付成功后金额会直接到具体的普通商户账户上。 申请时直接申请普通商户就可以了。...2.6 JS接口安全域名 在公众号后台-公众号设置-功能设置中设置JS接口安全域名。 上面的配置是基于公众号支付配置的,小程序支付没有这么麻烦,小程序支付不用配置支付授权目录和授权域名。...3.4 支付状态查询 商户APP或者前端页面收到支付返回时,商户需要调用商户查单接口确认订单状态,并把查询结果展示给用户。...商户后台未收到异步支付结果通知时,商户应该主动调用 微信支付查单接口,同步订单状态。 商户在T+1日从微信支付侧获取T日的交易账单,并与商户系统中的订单核对。

1.2K20

python监控服务器状态

{} ping ok'.format(current_time, domain_name))         fnull.close()     def check_aliveness(self):...,这里也必须改         try:             sk.connect((ip, port))             print('server:{} 端口:{} redis is OK...))             return True         except Exception:             print('sever:{} 端口:{} redis is NOT OK...红色框是我添加的一个不存在的域名,这里很明显ping失败了,证明程序是没有问题,redis的状态也正常 再把redis关了,在运行一次脚本,看看redis的状态是否正常 ?...关闭后,redis状态获取失败,脚本正常! 这个程序还比较简单,如有兴趣,也可以自己添加一些更多的服务进来监控

2.7K10

写博客必备!手把手教大家搭建免费图床,真香!

当我们在七牛云上申请好存储之后,会生成一个临时的二级域名,这个二级域名有效期 1 个月,所以我们得提前准备好一个自己的域名。...默认情况下,只有一个测试域名,我们点击上方的 「添加域名」,添加自己的域名进来,这里如果没有特殊需求,配置一下域名地址即可,其他都使用默认即可: ?...这个时候就要靠一条 CNAME 解析了,它可以把域名解析到别的域名上。...❞ OK,这些事情全部做完之后,等待一会,十分钟左右,在 「空间管理->空间概览」 里边,看到 CDN 加速域名状态为成功时,我们的所有配置就算都 OK 了。...下载安装,这个我就不用说了,普通软件安装。 安装好之后,在图床配置里边,配置一下七牛图床: ? AccessKey、SecretKey 都可以从你的七牛后台的个人中心页面看到,直接复制过来即可。

1.4K10

一次完整的 HTTP 请求过程,包括 DNS 解析、TCP 握手、HTTP 请求和响应等环节

如果本地 DNS 服务器缓存中有该域名对应的 IP 地址,则返回查询结果;否则进行下一步。如果本地 DNS 服务器没有缓存该域名对应的 IP 地址,则会向根域名服务器发起查询请求。...根域名服务器是互联网中的顶级 DNS 服务器,存储了所有顶级域名的 DNS 信息。根域名服务器将查询请求转发给负责该顶级域名的 DNS 服务器。...一般来说,HTTP 响应由以下几个部分组成:状态状态行包括三个部分:HTTP 版本、状态码和状态消息。...例如,下面是一个 HTTP/1.1 的 200 OK 响应状态行:HTTP/1.1 200 OK其中,HTTP/1.1 表示使用的 HTTP 版本,200 是 HTTP 状态码,OK状态消息。...HTTP 请求和响应过程中,涉及到请求行、请求头、请求体、状态行、响应头和响应体等多个部分,每个部分都具有不同的作用和含义。

79520
领券