安基网 首页 安全 渗透测试 查看内容

黑客:wydomain 目标子域名信息收集组件发布

2019-11-29 09:02| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: wydomain目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用!项目链接:(https://github.com/ring04h/wydomain)运行流程利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组 ...

wydomain目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用!

项目链接:(https://github.com/ring04h/wydomain)

运行流程

利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息

检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组

获取可以获取的公开信息 MX、DNS、SOA记录

子域名字典暴力穷举域名(60000条字典[domain_default.csv])

利用第三方API查询子域名(links、alexa、bing、google、sitedossier、netcraft)

逐个域名处理TXT记录, 加入总集合

解析获取到的所有子域名,生成IP列表集合,截取成RFC地址C段标准(42.42.42.0/24)

利用bing.com、aizhan.com的接口,查询所有C段旁站的绑定情况

运行环境

CentOS、Kali Linux、Ubuntu、Debian

Python 2.7.x

phantomjs (http://www.phantomjs.org)

dnsdict6 (https://www.thc.org/thc-ipv6/)

使用命令

python wydomain.py defcon.cn

扫描结果报告:使用浏览器打开:report/result_defcon.cn.html

扫描结果演示:http://wydomain.wuyun.org/report/result_wooyun.org.html



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6764165408019710471/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部