子域名探测 v1.0

这两天想着锻炼一下自己的编程能力,所以想结合实际情景写出一个python脚本,这个实际场景就是在平时进行渗透测试的时候,我们首先会做信息的搜集,这块肯定就少不了子域名的搜集。

子域名的搜集工具网上也有很多,国外开源的也有很多,这里我结合我自身的需求写了个探测脚本,这个脚本主要有两个功能:

1.子域名的搜集

2.子域名存活探测

先讲第一个功能,子域名搜集我这里没有调用国外网站的接口,像国外的vt、threatcrowd等,这些本身都有子域名的搜集功能,我也都申请了api,不过还没批下来,,后续再改进!这里我主要用的是国内的接口:百度、站长之家、站长帮手网。同时我采用的是正则匹配来匹配出所有子域名,这相比一些子域名爆破省了不少时间,在真实情景中,众测就是拼的手快!

第二个功能:子域名存活的探测。我们平时在利用工具来进行子域名的搜集时,会出现一大堆已经关闭的域名,也就是我们访问不了,并且有可能是nginx反向代理服务器等等,这些子域名在渗透时出现的危害不如实际业务页面来的大,因此我这里对所有子域名进行了网站状态码的检测,只有为200时才输出,同时返回网站的标题,因为有的网站我们从标题中就能看到该网站的实际业务,在一定程度上也是为了帮助我们快速整理企业所提供的的业务服务。

先给出几张测试截图

图片[1]-子域名探测 v1.0-安全小百科

图片[2]-子域名探测 v1.0-安全小百科

下面给出源码(python 2.7)

相关推荐: YIT-CTF(二) 隐写术wp

题目链接:传送门 总的来说,YIT-CTF的图片隐写类不是很难,题目量也不是很大,都是很基础的一些隐写题目。 1.小心心 flag说:把我的小心心给你~~ 先把图片下下来,看图片没什么猫腻。。用winhex查看下图片里是否有隐藏信息 在图片的最后我们发现了隐藏…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论