众所周知渗透测试的本质就是信息收集在白帽人员进行常规渗透测试以及漏洞挖掘时通常会遇到一些域名资产 or IP资产,那么怎么快速又准确的定位资产脆弱点呢,那肯定是扩大咱们的资产范围,像IP段就直接简单粗...
如何做好渗透测试中的信息收集
“鲁迅”先生曾经说过:“渗透测试的本质就是信息收集”。渗透测试作为网络安全评估的一部分,在评估网络安全风险中起着至关重要的作用。所谓“知己知彼,百战百胜”,我们只有对渗透目标有了更加深刻的了解和认识,...
【2022HW-蓝队】子域名收集常用工具总结(Layer、subDomainsBrute、sublist3r、dnsenum)
说明子域名是某个主域的二级域名或者多级域名,在防御措施严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名,然后无限靠近主域。例如:www.xxxxx.com主域不存在漏洞,并且防护措施严密,...
神兵利器 | New一代子域名收集Tools(附下载)
作者:@br0ken_5 && @0chencc项目地址:https://github.com/Acmesec/Sylas项目描述Sylas(塞拉斯)是我很喜欢的一款游戏《英...
子域名收集 -- Starmap
项目作者:ZhuriLab项目地址:https://github.com/ZhuriLab/Starmap一、工具介绍以 subfinder 为基础,融合 ksubdomain、 Amass 的一些优...
子域名资产收集工具分享
资产收集是渗透工作中一项重要的工作,有时候某个资产可能会给我们带来惊喜。以下就是本人常用的几个子域名收集工具,现分享出来给大家参考参考。在线域名收集1.LCY师傅分享的一个在线子域名收集工具:http...
3