首页标签子域名
  • cobweb 蛛网 - 子域名和解析IP对应关系数据可视化

    信息收集过程中,大型目标收集到的子域名和解析IP的关系错综复杂,肉眼分析起来费时又费力。cobweb蛛网将关联数据进行可视化显示,方便快速定位目标资产。效果图测试页:https://www.se7ensec.cn/cobweb/网状显示关系可拖动可手动筛选单独高亮显示使用依赖仅限linux下使用python3[sudopip3installpyvis]使用方法安装dnsxgoinstallgith…
  • IGScan

    IGScan(InfomationGatheringScan)Whatcanitdo?一、收集子域名二、端口扫描(直接输出)三、web指纹识别Howtouse?Needpython3.6+首先安装依赖pip3install-rrequirements.txt-ihttps://mirrors.aliyun.com/pypi/simple/一、子域名探测探测单个域名使用参数-u结果将会保存到Outp…
  • 子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r

    Turbolist3r子域名扫描工具Turbolist3r是sublist3r工具的分支。除了sublist3r的原始OSINT功能之外,turbolist3r还会自动进行结果分析,并着重于子域接管。Turbolist3r向公共DNS服务器查询每个发现的子域。如果存在子域,则归为CNAME或A记录。通过检查A记录,可以发现给定域的潜在渗透测试目标。同样,寻找子域接管的过程也很简单。查看发现的CNA…
  • subDomainsBrute – 域名暴力枚举工具

    subDomainsBrute本工具用于渗透测试目标域名收集。高并发DNS暴力枚举,发现其他工具无法探测到的域名,如Google,aizhan,fofa。最近更新了subDomainsBrute 1.2版本,速度更快。更新日志[2019-05-19]添加通配符测试扫描速度更快,更可靠,现在每秒最多可以刷新3000个域[2018-02-06]添加多进程支持。多进程+协程,提升扫描效率。预处…
  • JSFinder:一个在js文件中提取URL和子域名的脚本

    JSFinder介绍JSFinder是一款用作快速在网站的js文件中提取URL,子域名的脚本工具。支持用法简单爬取深度爬取批量指定URL/指定JS其他参数以往我们子域名多数使用爆破或DNS中获得,这个脚本从JS文件中匹配出子域也算是添砖加瓦。简单爬取示例子域名清单https://github.com/Threezh1/JSFinder
  • FuzzScanner:一个信息搜集工具,子域名/端口/指纹/C段/敏感信息等

    FuzzScanner一个用来进行信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、C段地址、敏感目录、链接爬取等信息进行批量搜集。开发初衷比较简单,当时正在参加一些攻防演练,需要快速的对目标网站进行子域名发现、端口扫描、目录扫描等,手头上有一些分散的工具,比如lijiejie的subdomains、子域名挖掘机、dirsearch等等,但当目标任务量比较大时,这些重复性的工作就会比较…
  • VulnX:一款智能自动检测多种CMS漏洞的程序

    VulnX介绍VulnX的项目介绍说:vulnx是一款智能机器人自动外壳注入器,用于检测多种类型的cms漏洞{wordpress,joomla,drupal,prestashop..},信息收集和目标漏洞扫描,如子域名,IP信息,国家,org,timezone,region,ans等等…VulnX先分析目标网站,检查是否存在漏洞,如果存在,shell将使用dorks工具进行Injec…
  • Findomain:使用证书透明度日志查找子域名的工具

    Findomain介绍一个使用“证书透明度”日志查找子域名的工具。目前支持Linux,Windows和MacOS,所有支持的平台都是64位。Findomain子域名查找原理Findomain不使用子域名寻找的常规方法,而是使用证书透明度日志来查找子域,并且该方法使其工具更加快速和可靠。该工具使用多个公共API来执行搜索:CertspotterCrt.shVirustotal…
  • w13scan:一款插件化基于流量分析的被动扫描器

    w13scan介绍w13scan是一款插件化基于流量分析的扫描器,通过编写插件它会从访问流量中自动扫描,基于Python3。w13scan流程图w13scan安装与使用安装gitclone https://github.com/boy-hack/w13scan &cdw13scanpip3install-rrequirements.txtpython3main.py配置Http…
  • Subdomain3:一个子域名爆破工具,IP/C段/CDN等

    Subdomain3介绍Subdomain3是新一代子域名爆破工具,它帮助渗透测试者相比与其他工具更快发现更多的信息,这些信息包括子域名,IP,CDN信息等,开始使用它吧!Subdomain3子域名爆破工具截图特性更快三种速度模式.用户也可以修改配置文件(/lib/config.py)来获得更高的速度.CDN识别支持可以判定域名是否使用了CDN.标准C段支持可以对未使用CDN的域名IP进行分类.多…