0x01 工具介绍 该工具能够快速识别目标网站的所有子域名信息,帮助用户全面掌握目标网站的域名结构。 0x02 安装与使用 1、自动扫描用户只需输入目标域名,工具会自动运行子域名扫描,无需进行繁琐的配...
Bugbounty Automation 01——LFI自动化
在阅读了各类文章之后发现,其实针对各类漏洞的自动化挖掘都或多或少已经有一些脚本,但是原理和利用的工具都有所差异,因此决定自己动手实现。 初步的设想是,依托于 redis 数据库的任务队列特性,自动化进...
渗透测试学习-实战某高校
扫码领资料获网安教程实战说明就是简单的挑了一个学校的站点进行了挖掘,受限于时间,没有对所有的进行测试,只对几个站点进行了测试,就已经有高危漏洞好几个了。实战详情这里涉及到一些高危漏洞未修复,就不指明域...
手把手教你子域名挖掘
免责声明:本文旨在分享网络安全领域的相关知识,请勿利用文章内的相关技术从事非法活动,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
介绍10种子域名挖掘方法
域名是用来代替IP地址的一种表示方法,也是一种网络资产,通过挖掘子域名找到旁站,找到文件上传、目录遍历、SQL注入、XSS、CSRF、弱口令、远程命令执行等漏洞,采用迂回战法突破马奇诺防线。首先普及一...