===================================
0x01 工具介绍
一款红队在大量的资产中实现子域名收集、指纹识别、漏扫的二开工具,将原理简单概述一下,oneforall和ksubdomain双子域名收集,收集后自动去重,去重后的子域名进行Finger+observer双重指纹识别,xray+nuclei漏扫。
0x02 安装与使用
1、请在Linux环境下使用该工具,将xray nuclei Finger observer oneforall ksubdomain放到根目录下,实现自动化,使用xray高级版效果更佳
2、执行:python3 londly.py -d xxx.com 注意下载的工具文件命名要和脚本的文件命名相同
3、执行完上面命令,等着收成果即可,建议使用VPS
4、使用到的项目地址
bserver地址 https://github.com/0x727/ObserverWard
Finger地址 https://github.com/EASY233/Finger
nuclei地址 https://github.com/projectdiscovery/nuclei
xray地址 https://github.com/chaitin/xray
ksubdomain地址 https://github.com/knownsec/ksubdomain
OneForAll地址 https://github.com/shmilylty/OneForAll
0x03 项目链接下载
0x04 送书福利
原文始发于微信公众号(网络安全者):自动化进行资产探测及漏洞扫描 -- Londly02
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论