01 项目地址
https://github.com/mhtsec/ip2domain
02 项目介绍
在批量挖SRC时,通常会用较新的漏洞POC批量跑fofa或其他空间测绘的相关资产ip,该工具可用于对跑到的ip批量查询域名及百度权重、备案信息,快速确定ip所属企业,方便提交漏洞。
所有参数:
usage: main.py [-h] [-t TARGET] [-f FILE] [-s DELAY] [-T TIMEOUT] [-r RANK] [-o OUTPUT] [--icp]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target ip/domain
-f FILE, --file FILE 指定目标文件,一行一个,ip或者域名
-s DELAY, --delay DELAY
请求延迟 (默认 2s)
-T TIMEOUT, --Timeout TIMEOUT
超时时间 (默认 12s)
-r RANK, --rank RANK 大于指定的百度权重值则输出,范围0-10 (默认 0)
-o OUTPUT, --output OUTPUT
输出文件 (文件路径: ./output/ip2domain_{fileName}_{date}.csv)
--icp 是否开启ICP备案查询 (默认不开启)
注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!!
原文始发于微信公众号(GSDK安全团队):批量查询ip对应域名、备案信息、百度权重工具 - ip2domain
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论