SRC域名收集与监测V3.0

admin 2023年12月27日16:29:30评论42 views字数 549阅读1分49秒阅读模式
SRC域名收集与监测V3.0

简介

在职业刷src或者apt攻击者的角度,单单过一遍爆破的域名是不能满足持续性漏洞挖掘;从职业刷src的角度,过一遍收集的子域名,已经发现了所有漏洞并已经提交后修复,或者用当前漏洞测试方法并没发现有漏洞,这样业务是安全的,但这个安全是在当下时间的,企业要发展、要解决当前问题,就会出新业务、或者不断的修复更新旧问题,这就是业务的变化,通过持续性监控子域名就会发现业务的变化,最快速度的发现变化,对变化进行安全测试、漏洞挖掘。有经验的刷src的同学都知道,新业务发现漏洞概率都很高。

运行说明

获取域名http响应结果写入mongodb库

SRC域名收集与监测V3.0

获取子域名、子域名管理、子域名监控

python start.py [argv]-s 开始通过subfinder爆破获取第一批域名;-u 调出数据库内domain重新爬行,通过新旧返回值比对,发现业务变化;-i 导入域名txt字典文件 格式为:xxx.xxx.com;-iurl 导入url txt文件 格式为:http://xxx.xxx.com/dasd.php;

SRC域名收集与监测V3.0

结果

SRC域名收集与监测V3.0

感谢鬼麦子师傅的开源分享 - 项目地址:

https://github.com/guimaizi/get_domain?tab=readme-ov-file

原文始发于微信公众号(Ots安全):SRC域名收集与监测V3.0

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月27日16:29:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC域名收集与监测V3.0https://cn-sec.com/archives/2339723.html

发表评论

匿名网友 填写信息