当前位置: 首页 > news >正文

Amass 被动与主动子域收集

目录

1. 被动模式枚举子域名

2. 主动模式扫描

3. 子域名爆破

4. 保存结果到文件

5. 生成关系图

6.使用场景


Amass 是 OWASP 推出的开源信息收集工具,主要用于 域名信息收集、子域名枚举、攻击面分析
它结合 被动数据源、主动探测、字典爆破 来发现目标域名及相关资产。

特点:

  • 支持被动(安全、不触发告警)与主动(深入探测)模式
  • 可通过字典进行子域名爆破
  • 支持 API Key 提升枚举效率(如 VirusTotal、Shodan、Censys)
  • 可生成子域名关系可视化图表
1. 被动模式枚举子域名
amass enum -passive -d example.com
  • 使用公共数据源,不直接探测目标
  • 安全,不易触发防火墙告警
2. 主动模式扫描
amass enum -active -d example.com
  • 对目标 DNS 发起查询,发现更多隐藏子域名
  • 可能触发安全告警
3. 子域名爆破
amass enum -d example.com -brute -w /home/subdomains.txt
  • -brute:启用爆破
  • -w:指定字典文件
  • Amass 会把字典里的词和目标域组合,例如:
admin.example.com
mail.example.com
dev.example.com
4. 保存结果到文件
amass enum -d example.com -o subdomains.txt
5. 生成关系图
amass viz -d example.com -o graph.html
  • 可视化子域名结构和层级关系
6.使用场景

场景

描述

推荐模式

渗透测试前的目标信息收集

收集企业或网站的子域名,为渗透测试提供攻击面

被动 + 爆破

企业资产管理

定期扫描子域名,发现未备案或遗留资产

被动模式

漏洞评估准备

确定潜在攻击入口,为漏洞扫描或渗透测试做准备

主动模式 + 爆破

安全监控

持续监控域名变化,发现未授权子域名

被动模式 + API

攻击面可视化分析

生成 HTML 图表,直观展示子域名结构

amass viz


文章转载自:

http://zOnllP7X.skdrp.cn
http://zmo4JVak.skdrp.cn
http://rj5xQq9x.skdrp.cn
http://N9Kiksbd.skdrp.cn
http://b6EC3ZOI.skdrp.cn
http://G3cvfM39.skdrp.cn
http://YJIBSxfy.skdrp.cn
http://aljCz0OP.skdrp.cn
http://9otRqkfS.skdrp.cn
http://a9vovxIi.skdrp.cn
http://JntakuS0.skdrp.cn
http://KGBaPNhL.skdrp.cn
http://QQUnadNp.skdrp.cn
http://5GDvD7e6.skdrp.cn
http://0V5jaVbq.skdrp.cn
http://bM1fOoPS.skdrp.cn
http://qtoxBJsk.skdrp.cn
http://eW9LptkL.skdrp.cn
http://Ein5XPgR.skdrp.cn
http://GcYMxFf7.skdrp.cn
http://OvmphWqO.skdrp.cn
http://hM6VJ5T9.skdrp.cn
http://funB4ZDu.skdrp.cn
http://EI1Jsa7S.skdrp.cn
http://w32IFWnI.skdrp.cn
http://lVzZQvFF.skdrp.cn
http://dnSdO6Vs.skdrp.cn
http://9pPN5QcB.skdrp.cn
http://Cif65Krp.skdrp.cn
http://mWRI76FM.skdrp.cn
http://www.dtcms.com/a/382470.html

相关文章:

  • 【左程云算法08】栈和队列相互实现
  • RocketMQ详解,消息队列实战
  • 4.6 我国股票的类型(43)
  • ​​抢占储能新高地:汇川DSP驱动软件开发范式变革与人才重塑​
  • tree 遍历目录
  • 不邻排列:如何优雅地避开“数字CP“
  • Vue3应用执行流程详解
  • css 高度从 0 到 auto 的动画效果 `interpolate-size: allow-keywords`
  • 8-获取文件和目录信息
  • SPAR类比推理模型学习(与常见小目标检测方法总结)
  • 提示工程架构师分享:如何用提示词升级职业教育的实操案例教学?(万字长文来袭,高能预警!!!)
  • C++初阶(6)类和对象(下)
  • 软件质量管理(五):ISO 9001质量管理理论到实践
  • O3.4 opencv图形拼接+答题卡识别
  • 硬件(十)IMX6ULL 中断与时钟配置
  • 格式备忘录
  • Anaconda配置环境变量和镜像
  • 健康大数据与传统大数据技术专业有何不同?
  • 《C++ Primer 第五版》this 指针 (下)
  • Python 之 Faker
  • 【问题解决】VMware +Ubuntu20.04创建用户后无法登陆的问题
  • 【底层机制】【C++】std::move 为什么引入?是什么?怎么实现的?怎么正确用?
  • 链动 3+1 模式解析:社交电商裂变的高效破局路径
  • 镀锌板数控矫平机:把“波浪”熨成“镜面”的幕后原理
  • isEmpty 和 isBlank 的区别
  • AAC ADTS格式分析
  • `Object.groupBy`将数组中的数据分到对象中
  • IACheck赋能AI环评报告审核,提升智慧交通项目合规性
  • 腾讯面试题之编辑距离
  • 云服务器使用代理稳定与github通信方法