最全子域名收集改造计划(1)
2023-1-19 20:1:59 Author: 渗透安全团队(查看原文) 阅读量:33 收藏

前言

祝表哥们新年快乐!!!

最近迷上了挖洞。因为可以让我加个鸡腿。

挖洞越多发现越发现,自己的信息收集确定丢三落四。

别人提交漏洞的url。我竟然找不到。

这不气死人。才有这个故事

1

信息收集第一步当然是子域名了。

这里常规首先是鹰图/fofa这一类的。

然后加上oneforall。但是发现子域名还是不全。

本着实战派原则:能改就不写,能用就行。

这里对网上各种流行的工具进行了全部测试。

工具

对各种主流的子域名进行收集。主要是下面这几款

KSubdomain/shuffledns/oneforall/subfinder/amass

主要分为主动和被动两个方法吧。

比如:

爆破/APIs/Certificates/DNS/Routing/Scraping/Web Archives/WHOIS 等等

web

我想每个人都对web操作页面或者gui有一定喜欢。

对上述结果分析之后,然后打造成web前端这种呢。

在网上找到了两款比较喜欢的ui。H和arl

https://github.com/SiJiDo/H

https://github.com/TophantTechnology/ARL

H的前端更喜欢一点。但是没有arl成熟。

经过开发大佬的分析。选择了arl,后端逻辑更加适合。

过程
对arl进行了一些自己的集成。
看了arl的issue,发现很多表哥也提出来过各种添加,arl这种官网当然需要考虑的很多。会不会流程重复等等。
自己使用的话,那当然不需要这种,我只想要最全的结果。

结果
经过对arl的一些聚合添加,直接对比结果。过程就不说了。

原生

改进

可以看出来。明显会多出来不少。在不考虑其余的因素条件下。还是一个不错的增强。


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

关 注 有 礼

关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247496376&idx=1&sn=b1ebf3d4e5db18050dab559b4ed89b70&chksm=c1760f17f60186016523a61116cf247eee307f9139fc326c03f95d0b06888c81ed5d00ab2b3c#rd
如有侵权请联系:admin#unsafe.sh