首页 渗透工具 正文
  • 本文约684字,阅读需3分钟
  • 5016
  • 0

cobweb 蛛网 - 子域名和解析IP对应关系数据可视化

信息收集过程中,大型目标收集到的子域名和解析IP的关系错综复杂,肉眼分析起来费时又费力。

cobweb 蛛网 将关联数据进行可视化显示,方便快速定位目标资产。

效果图
测试页:https://www.se7ensec.cn/cobweb/

网状显示关系可拖动

可手动筛选单独高亮显示

使用依赖
仅限linux下使用

python3 [sudo pip3 install pyvis]

使用方法
安装dnsx

go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest

运行dnsx,获取子域名collect_subdomains.txt解析结果active_subdomains2ips.txt

dnsx -l collect_subdomains.txt -silent -a -resp | sed 's/\[//g' | sed 's/\]//g' | tee active_subdomains/active_subdomains2ips.txt

运行Generate_yaml.sh,得到active_subdomains/active_subdomains2ips.yaml

bash Generate_yaml.sh

运行cobweb.py,浏览器会自动打开

sudo python3 cobweb.py --domain tesla.com --file active_subdomains/subdomains2ips.yaml

感谢
https://github.com/screetsec/Sudomy

项目地址:https://github.com/r00tSe7en/cobweb

标签:子域名
温馨提示:本文最后更新于2022年10月20日 16:56,若内容或图片失效,请在下方留言或联系博主。
评论
博主关闭了评论