ip2domain - 批量查询ip对应域名、备案信息、百度权重
2022-12-26 00:4:8 Author: 橘猫学安全(查看原文) 阅读量:42 收藏

ip2domain:

在批量挖SRC时,通常会用较新的漏洞POC批量跑fofa或其他空间测绘的相关资产ip,该工具可用于对跑到的ip批量查询域名及百度权重、备案信息,快速确定ip所属企业,方便提交漏洞。

参数说明:

关键参数是-s、-r和--icp三个:
  • -s 控制请求时延,一般1稍快,但偶尔出现请求出错;2速度适中,基本不会出现问题;3最为稳定,程序挂在后台可稳定输出。
  • -r 控制百度权重阈值,0到10代表输出大于等于相应百度权重的结果,通常设定为1,可根据需求增减(-1会导致程序出现不可预料的错误)。
  • --icp 控制是否查询ICP备案信息,使用该参数即表示开启icp备案查询(默认关闭)
所有参数:usage: ip2domain.py [-h] -f [-t] [-T] [-o]
usage: ip2domain.py [-h] [-t TARGET] [-f FILE] [-s DELAY] [-T TIMEOUT] [-r RANK] [-o OUTPUT] [--icp]
optional arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target ip/domain -f FILE, --file FILE Target i p/domain file -s DELAY, --delay DELAY Request delay (default 2s) -T TIMEOUT, --Timeout TIMEOUT Request timeout (default 3s) -r RANK, --rank RANK Show baiduRank size (default 0) -o OUTPUT, --output OUTPUT output file (default ./output/ip2domain_{fileName}_{date}.csv) --icp With search icp (default false)

使用示例:

安装依赖:
pip install -r requirements.txt
将要查询的ip/domain放在txt文件内一行一个,python ip2domain.py -f [file] 指定,并加入其他参数即可。
**1、**百度权重阈值为1,请求时延为2,不开启ICP备案查询
python .\ip2domain.py -f E:\Desktop\target.txt -s 2 -r 1
出现了一次PageError,表示响应为200,但是页面未加载出来权重信息。
**2、**百度权重阈值为1,请求时延为2,开启ICP备案查询
python .\ip2domain.py -f E:\Desktop\target.txt -s 2 -r 1 --icp
结果保存在output目录下csv文件内
GitHub:
https://github.com/Sma11New/ip2domain

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247502693&idx=2&sn=9d9275f7663d89742cffa32233614c78&chksm=c04d4c5bf73ac54d07eaae49841a9d764cebef192214d4eaf225a8b7ef551307605bef2939ff#rd
如有侵权请联系:admin#unsafe.sh