Host碰撞工具(发现更多资产暴露面)

admin 2023年12月5日13:52:55评论32 views字数 603阅读2分0秒阅读模式
 

01工具介绍

 

用于host碰撞而生的小工具,专门检测渗透中需要绑定hosts才能访问的主机或内部系统。

 

02编译方法

 

这是一个 java maven项目
java版本为 1.8
导入idea,打开刚刚好下载好的源码
打开: /HostCollision/pom.xml 安装对应的包,第一次安装依赖包需要比较久,慢慢等不要急
编译文件地址: /HostCollision/target/HostCollision/
jar包地址: /HostCollision/target/HostCollision/HostCollision.jar
项目配置文件地址: /HostCollision/target/HostCollision/config.yml
接着拿着这个 HostCollision.jar 进行使用即可

 

 

03使用方法

 

设置为:    扫描协议为: http    最大线程为: 1    导出格式: csv 与 txt 全都要    ip目录: 当前目录的ips.txt    host目录: 当前目录的hosts.txt
命令: java -jar HostCollision.jar -sp "http" -t 1 -o "csv,txt" -ifp "./ips.txt" -hfp "./hosts.txt"

 

04效果展示

 

Host碰撞工具(发现更多资产暴露面)

Host碰撞工具(发现更多资产暴露面)

 

05 工具下载

https://github.com/pmiaowu/HostCollision

 

原文始发于微信公众号(无影安全实验室):Host碰撞工具(发现更多资产暴露面)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月5日13:52:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Host碰撞工具(发现更多资产暴露面)http://cn-sec.com/archives/2268941.html

发表评论

匿名网友 填写信息