一個目標系統信息收集組件:wydomain
一個目標系統信息收集組件,完全模塊化,子模塊腳本均可拆可并的使用,基于 Python,運行環境:CentOS、Kali Linux、Ubuntu、Debian,建議Kali Linux。
運行流程
- 利用FOFA插件獲取兄弟域名,并透視獲取到的子域名相關二級域名、IP信息
- 檢查域名和兄弟域名是否存在域傳送漏洞,存在就遍歷zone記錄,將結果集推到wydomians數據組
- 獲取可以獲取的公開信息 MX、DNS、SOA記錄
- 子域名字典暴力窮舉域名(60000條字典[domain_default.csv])
- 利用第三方API查詢子域名(links、alexa、bing、google、sitedossier、netcraft)
- 逐個域名處理TXT記錄, 加入總集合
- 解析獲取到的所有子域名,生成IP列表集合,截取成RFC地址C段標準(42.42.42.0/24)
- 利用bing.com、aizhan.com的接口,查詢所有C段旁站的綁定情況
- 生成數據可視化報告
- 返回wydomains數據結果 </ul>
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!