本文将详细介绍多种发现子域的工具、脚本和方法,以便各位童鞋轻松地收获更多子域信息。 1. 利用Hackertarget查找子域 Hackertarget是一个功能强大的在线安全工具,可以...
开源的 DNS 扫描工具
主要特点: 子域名枚举 :可以扫描目标域名的子域名,查找可能被隐藏或无法通过正常方式访问的资源。 暴力破解 :利用字典攻击来猜测与目标域名相关的子域名或 DNS 记录,进而暴露出真实 I...
chiasmodon 一款目标域开源情报收集工具 OSINT
Chiasmodon简介Chiasmodon是一个OSINT(开源情报)工具,旨在帮助收集有关目标域的信息。其主要功能围绕搜索与域相关的数据展开,包括域邮箱、域凭证(用户名和密码)、CIDRs(无类域...
专题解读 | 图基础模型最新研究进展
图基础模型最新研究进展一、简介图基础模型(Graph Foundation Model, GFM)是一个在广泛的图数据上预训练的模型,能够适用于在不同的下游图任务。为了实现跨域和跨任务的特性(cros...
浅谈后渗透攻防之道-跨域攻击及防御
我绝不会说我是天下第一,可是我也绝不会承认我是第二很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行划分,方便统一管理。在物理层,通常使用防火墙将...
子域提取工具 SubCerts
时候我们需要对目标域名的子域进行深入分析,确保没有潜在的风险点。SubCerts 是一个自动化工具,[能够利用crt.sh](http://xn--crt-fj2e713an07bzkr.sh/) A...
老技术新玩法:DNS区域传送攻击助你轻松突破信息壁垒
大家好,我是v浪。今天我们来聊一聊一个经常被忽视,但在信息收集阶段却非常有效的技术 - DNS区域传送攻击。作为红队成员或渗透测试人员,掌握这项技术可以帮助我们更快、更全面地收集目标域的信息。让我们一...
Ashok:一款多功能开源网络侦查OSINT工具
Ashok是一款多功能开源网络侦查公开资源情报OSINT工具,该工具可谓是OSINT领域中的瑞士军刀,广大研究人员可以使用该工具轻松完成网络侦查任务。 侦察是渗透测试的第一阶段,这意味着在计划任何实际...
RepoReaper:扫描指定域暴露的.git存储库
关于RepoReaperRepoReaper是一款功能强大的自动化工具,该工具旨在帮助广大研究人员以自动化的形式识别目标域或子域中暴露的.git存储库,以防止数据泄露的发生。通过用户提供...
Moniorg -利用Crt.Sh网站监控目标域的工具
描述:通过查看CT日志,攻击者可以收集关于组织的基础设施的大量信息,即内部域,电子邮件地址在一个完全被动的方式。moniorg利用证书透明度日志来监控新颁发的域,基于SSL证书中的组织字段。安装:g...
Subhunter - 一个快速的子域接管工具
子域接管是一种常见的漏洞,允许攻击者控制目标域的子域,并将原本访问组织域的用户重定向到执行恶意活动的网站,如钓鱼活动、窃取用户 Cookie 等。这种情况发生在攻击者控制了目标域的子域时。通常,这发生...
如何使用xurlfind3r查找目标域名的已知URL地址
关于xurlfind3r xurlfind3r是一款功能强大的URL地址查询工具,该工具本质上是一个CLI命令行工具,可以帮助广大研究人员从多种在线源来查询目标域名的已知URL地址。 功能介绍 1、...