子域名字典生成工具:Alterx

admin 2023年4月9日21:25:07评论126 views字数 1082阅读3分36秒阅读模式

工具介绍

Alterx是一个由ProjectDiscovery发布的子域名字典生成工具,可以使用DSL快速生成定制子域名字典。

使用场景

假设在子域名收集中发现了一个域名crm.xxx.com,而且还发现了crm-test.xxx.com,后者很有可能是前者的测试站点。

在测试站点,出现弱口令、未授权的概率将大大提高,可以提高渗透效率。

以前收集这种子域名需要大字典,但近年出现一些工具如goaltdns可以把域名、关键词进行排列组合。

Alterx和这类工具的区别:内置了一批规则,同时支持自定义规则模板。

https://github.com/projectdiscovery/alterx
安装
通过pdtm直接安装

pdtm -i  alterx
用法

被动子域名收集--> 生成定制字典 -->子域名验证

subfinder -d xxx.com | alterx -en  | ksubdomain v --stdin
参数帮助
用法:  alterx [参数]参数:输入:   -l,-list string[]     创建置换时要使用的子域名(标准输入,逗号分隔,文件)   -p,-pattern string[]  用于生成的自定义置换模式输入(逗号分隔,文件)   -pp,-payload value    自定义payload模式输入,以键=值的格式替换/使用 (-pp 'word=words.txt')输出:   -es,-estimate      估算生成的置换数而不生成payload   -o,-output string  更改后的子域名列表的输出文件   -v,-verbose        显示详细输出   -silent             仅显示结果   -version            显示alterx版本配置:   -config string  alterx cli配置文件(默认为'$HOME/.config/alterx/config.yaml'   -en,-enrich    通过从输入中提取单词来丰富词表   -ac string      alterx排列组合配置文件(默认为'$HOME/.config/alterx/permutation_v0.0.1.yaml'   -limit int      限制要返回的结果数量(默认为0更新:   -up,-update                 更新alterx到最新版本   -duc,-disable-update-check  禁用自动alterx更新检查

 

       
子域名字典生成工具:Alterx

开源C2 Sliver的安装及配置

Cobaltstrike威胁狩猎总结

容器安全事件排查

云原生安全:编排文件

原文始发于微信公众号(无界信安):子域名字典生成工具:Alterx

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月9日21:25:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   子域名字典生成工具:Alterxhttps://cn-sec.com/archives/1659927.html

发表评论

匿名网友 填写信息