LangSrcCurise资产监控系统

admin 2023年12月27日16:29:47评论55 views字数 854阅读2分50秒阅读模式
LangSrcCurise资产监控系统

前言

思路参考来自@guimaizi师傅的子域名收集与监测V3.0,以及Django练习时长两周半完成的一套Src子域名资产检测系统。

LangSrcCurise资产监控系统是一套通过网络搜索引擎监控其下指定域 名,并且能进行持续性信息收集整理的自动化资产监控管理系统,基于Django开发。

本项目仅进行资产持续收集监控,无漏洞利用、攻击性行为,请使用者遵守当地相关法律,勿用于非授权测试,如作他用所承受的法律责任一概与作者无关,下载使用即代表使用者同意上述观点。

扫描主机配置说明

俗话说得好,又要马儿跑又要马儿不吃草。想要高速获取子域名资产,又舍不得买高配主机....

在1H2G1M的腾讯云Windows主机下,开启2个线程,2个进程,内存直接吃干净,还是没有开扫端口的情况下- -,最低配置不过如此~

不过这种情况会在Linux下得到友善的优化,但是部署上Windows又比Linux轻松

监控流程

  1. 通过初始化监控域名列表,自动循环执行如下任务:
  2. 通过 baidu 进行子域名采集
  3. 通过 bing 进行子域名采集
  4. 通过 sougou 进行子域名采集
  5. 通过 baidu 接口进行子域名采集
  6. 通过 sertsh 接口进行子域名采集
  7. 通过 securitytrails 接口进行子域名采集
  8. 通过 Certspotter 接口进行子域名采集
  9. 通过 Ximcx 接口进行子域名采集
  10. 通过 Entrus 接口进行子域名采集
  11. 通过 Hackert 接口进行子域名采集
  12. 通过 Sitedossier 接口进行子域名采集
  13. 通过 Threatminer 接口进行子域名采集
  14. 通过 ssl证书 进行子域名采集
  15. 通过 子域名爆破 进行二级,三级子域名采集
  16. 通过 对资产网址爬行 进行子域名采集
  17. 通过 域名服务器 进行端口扫描,服务探测
  18. 通过 域名服务器 进行探测是否部署web服务
  19. 通过 域名服务器 进行其他数据清洗管理
  20. 每日自动推送监控报表到邮箱

LangSrcCurise资产监控系统

LangSrcCurise资产监控系统

LangSrcCurise资产监控系统

LangSrcCurise资产监控系统

项目地址:

https://github.com/LangziFun/LangSrcCurise?tab=readme-ov-file

原文始发于微信公众号(Ots安全):LangSrcCurise资产监控系统

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月27日16:29:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   LangSrcCurise资产监控系统https://cn-sec.com/archives/2339707.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息