URLextractor 一款信息收集和网站侦察的工具
2022-7-21 08:8:53 Author: 系统安全运维(查看原文) 阅读量:6 收藏

以下是此工具的一些功能:

IP和托管信息,如城市和国家(使用  FreegeoIP)

DNS服务器(使用  挖掘)

ASN,网络范围,ISP名称(使用  RISwhois)

负载平衡器测试

滥用邮件的Whois(使用  Spamcop)

PAC(代理自动配置)文件

将哈希值与差异代码进行比较

robots.txt(递归寻找隐藏的东西)

源代码(寻找密码和用户)

外部链接(来自其他网站的框架)

目录FUZZ(如Dirbuster和Wfuzz - 使用  Dirbuster)目录列表)

URLvoid  API - 检查Google页面排名,Alexa排名和可能的黑名单

在其他网站上提供有用的链接以与IP / ASN相关联

最后在浏览器中打开ALL结果的选项

用法

./extractor http://www.hackthissite.org/

要求:

使用brew测试Kali light mini和OSX 10.11.3

sudo apt-get install bc curl dnsutils libxml2-utils whois md5sha1sum lynx openssl -y

文章来源及下载:

https://github.com/eschultze/URLextractor

如有侵权,请联系删除

好文推荐

工具|红队快速批量打点

实战 | App优惠劵无限领取漏洞挖掘记录

利用 EHole 进行红队快速批量打点

神兵利器 - presshell

渗透测试-Ngrok内网映射与穿透

分享 | 几种实战成功过的webshell免杀方式

推荐一款自动向hackerone发送漏洞报告的扫描器

李姐姐开源DNSLog工具eyes.sh

欢迎关注 系统安全运维


文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjE0NDc5OQ==&mid=2247505536&idx=2&sn=257c61adb0b72c00188c698b9c8302f6&chksm=c30805f0f47f8ce69339678cd410264686a52bcc582d6bf61ae4a35fbc355b48b4cfeeceedbd#rd
如有侵权请联系:admin#unsafe.sh