自动化进行资产探测及漏洞扫描 Londly02

admin 2023年2月13日00:42:08评论85 views字数 837阅读2分47秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一款红队在大量的资产中实现子域名收集指纹识别、漏扫的二开工具,将原理简单概述一下,oneforall和ksubdomain双子域名收集,收集后自动去重,去重后的子域名进行Finger+observer双重指纹识别,xray+nuclei漏扫。

0x02 安装与使用

1、请在Linux环境下使用该工具,将xray nuclei Finger observer oneforall ksubdomain放到根目录下,实现自动化,使用xray高级版效果更佳

2、执行:python3 londly.py -d xxx.com 注意下载的工具文件命名要和脚本的文件命名相同

3、执行完上面命令,等着收成果即可,建议使用VPS

4、使用到的项目地址

bserver地址 https://github.com/0x727/ObserverWard
Finger地址 https://github.com/EASY233/Finger
nuclei地址 https://github.com/projectdiscovery/nuclei
xray地址 https://github.com/chaitin/xray
ksubdomain地址 https://github.com/knownsec/ksubdomain
OneForAll地址 https://github.com/shmilylty/OneForAll

0x03 项目链接下载

https://github.com/Londly01/Londly02

0x04 送书福利

转发当天文章,参与每日送书活动

自动化进行资产探测及漏洞扫描  Londly02

原文始发于微信公众号(网络安全者):自动化进行资产探测及漏洞扫描 -- Londly02

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月13日00:42:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   自动化进行资产探测及漏洞扫描 Londly02http://cn-sec.com/archives/1548558.html

发表评论

匿名网友 填写信息