如何使用ID-entify搜索目标域名相关的敏感信息
2023-2-20 19:2:22 Author: FreeBuf(查看原文) 阅读量:10 收藏

 关于ID-entify 

ID-entify是一款专为域名安全设计的强大工具,该工具能够帮助广大研究人员以被动方式搜索与目标域名相关的敏感信息,其中包括电子邮件、IP地址、子域名信息、Web应用程序技术信息、防火墙类型、NS和MX记录等。

 支持收集的信息 

当前版本的ID-entify支持收集下列信息:

电子邮件信息

IP地址信息

子域名信息

Web应用程序技术信息

防火墙类型

NS和MX记录

 该工具所使用的技术和其他工具 

Fierce

Dnsrecon

Dnsenum

Dig

Blindcrawl

OWASP Amass

Nslookup

Whatweb

Wafw00f

Nmap http-waf-detect http-waf-fingerprint

Whois

TheHarvester

 工具下载 

广大研究人员可以使用下列命令将该项目源码克隆至本地,然后切换到项目目录中,给工具脚本提供可执行权限即可:

git clone https://github.com/BillyV4/ID-entify.git
cd ID-entify
chmod +x id-entify.sh

(向右滑动,查看更多)

 工具使用 

第一步

安装好ID-entify之后,我们就可以使用下列命令和tmux创建一个工作区,然后给程序在后台运行,并将信息存储在./id-domain/Raw_Data/目录中:

id-entify -d google.com

第二步

程序执行完任务之后,tmux工作区将自动关闭,过滤后的信息将存储在./id-domain/Greep_Data/目录中。如需对数据进行手动过滤,可以使用下列命令:

id-entify -g google.com

 项目地址 

ID-entifyhttps://github.com/BillyV4/ID-entify

精彩推荐


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651217015&idx=4&sn=8560a516a7543a802fb636e484c066b8&chksm=bd1dcefc8a6a47eacec0e9e6eb9b57211f841a5dc4b0e6c47b3e2a910b4ab074730cbaaf5d84#rd
如有侵权请联系:admin#unsafe.sh