<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    神兵利器 | New一代子域名收集Tools(附下載)

    VSole2023-03-13 11:41:21

    項目描述

    Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》(League of Legends)里的英雄。他在面板數值已經足夠可觀的情況下,其終極技能其人之道又能竊取其他英雄的終極技能為己用。我覺得塞拉斯很適合代表這個項目,我們在插件的基礎功能開發完成之后,又再思考與其他項目聯動的可能,盡可能地把我們手頭上現有的idea跟這個項目聯動融合,使Sylas成為戰場上能獨當一面的存在。——林晨@0chencc

    功能

    • 主動搜索

    設定好根域名之后,會從歷史流量中抓取與根域名相關的所有子域名展示并且儲存到數據庫中。

    • 被動搜索

    當使用burp代理時,會從經過burp的流量中抓取域名進行儲存。不需要開啟,插件啟動以及數據庫連接之后就會自動拉取。

    • 相似域名模糊匹配

    會對相似的域名進行匹配,符合正則的就拉取入庫

    • 支持mysql/sqlite

    我們打算思考一下這個工具與后期其他工具的聯動,故而選擇了mysql作為數據庫,根據鴨王師傅@TheKingOfDuck的反饋,我們又添加了Sqlite作為支持。目前是默認使用Sqlite作為數據庫,降低用戶的使用成本。

    • 與Bscan的聯動

    這部分就是我所說的Mysql的聯動,在目前的版本中,BurpDomain將支持定時每1分鐘從Mysql數據庫中拉取Bscan測活的數據,但Bscan的能力遠不止于此。我在Todo List里添加了將Bscan漏掃的能力也結合在BurpDomain上。

    如果有需要支持其他數據庫,請大家在issue里反饋,我收到反饋之后會立即加上。

    下載地址:

    https://github.com/Acmesec/Sylas

    數據庫域名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    start某單位接到上級單位通報存在挖礦病毒,通報的地址0.58是一臺路由器的地址,拓撲情況是該單位出口是一臺路由器,路由器的鏡像接口接到上級單位的感知設備上,出口地址肯定是做了NAT轉換,所上級單位下發的通告中受害IP只是一臺路由器。安全設備上未能發現有效信息,只能人工去分析。DNS協議運行在UDP協議之上,使用53端口號。上殺軟發現好多高危。
    WHOIS(讀作Who is,非縮寫)是用來查詢域名的IP及所有者等信息的傳輸協議。簡單說,WHOIS就是一個用來查詢域名是否已經被注冊,以及已經注冊域名的詳細信息的數據庫(如域名所有人、域名注冊商、域名注冊日期和過期日期等)。通過域名Whois服務器查詢,可以查詢域名歸屬者聯系方式,以及注冊和到期時間。本文介紹實施WHOIS信息查詢的方法。
    最近參加了一次攻防演練,因為準備不夠充分導致結果差強人意,事實證明,沒有一個清晰的思路在這個拼手速的時代是干不過人家的,事后重新梳理總結一下。
    探討DNS解析流程
    2022-08-08 22:05:47
    如果 DNS 服務器出現故障,整個 Internet 網絡都將關閉。本地 DNS 服務器收到來自客戶端的 DNS 請求,它會在其緩存中查找 google.com 的 IP 地址。根域名服務器作為最高級別的 DNS 服務器,全球共 13 臺。頂級 .com 區域 DNS 服務器再次為該請求指明了方向。
    隨著時間的推移,網絡釣魚攻擊正變得越來越復雜,網絡安全公司們開始尋找顛覆性的創新解決方案,其中一個頗具吸引力和潛力的方法就是:仿生學/生物信息學。
    什么是信息收集?在滲透測試(Penetration Testing)中,信息收集(Information Gathering)是指通過各種手段和技術,收集、獲取和整理有關目標系統、網絡、應用程序以及相關實體的數據和信息的過程。信息收集是滲透測試的第一個重要階段,也被稱為偵察階段。信息收集的目的是了解目標的基本情況,包括網絡拓撲結構、系統架構、運行的服務和應用程序、已知漏洞、潛在安全風險等。通過信息
    如果網站開啟了CDN加速,就無法通過網站的域名信息獲取真實的IP,要對目標的IP資源進行收集,就要繞過CDN查詢到其真實的IP信息。使用ping域名判斷是否有CDN直接使用ping域名查看回顯地址來進行判斷,如下回顯cname.vercel-dns.com,很明顯使用了cdn技術。使用不同主機ping域名判斷是否有CDN如果自己在多地都有主機可以ping域名,就可以根據返回的IP信息進行判斷。
    信息搜集
    2021-12-31 14:25:34
    信息收集1.系統的信息收集1.1.CDN什么是CND?內容分發式服務CDN的優勢?隱藏源主機ip,降低延遲,
    首先要上分那么一定是批量刷漏洞,不然不可能上得了分的,然后呢,既然要批量刷漏洞。兩種思路:1.審計通用性漏洞2.用大佬已公布的漏洞思路1難度較大,耗時也較長。思路2難度適中,就是需要寫腳本或者使用別人已經寫好的腳本。這是泛微繼與微信企業號合作后,又一個社交化管理平臺的落地成果。簡單的說,一般比較大的企業都會用這個平臺來做一些釘釘或者微信接口對接泛微OA的功能。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类