当前位置: 首页 > news >正文

54.渗透-Yakit-基础模块应用(子域名收集)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于:易锦网校

上一个内容:53.渗透-Yakit-基础模块应用(空间引擎)

收集子域名的原因

域名分为主域名和子域名,一个主域名下面可以有无数个子域名(三级四级域名),如果说只对主域名进行渗透测试的话难度是很高的,并且目标范围就很小,比如百度的baidu.com做为百度公司的最重要的资产或者说是商业标识,访问的人数一定是非常大的,但是如果在百度的主域名下面有一个xx.baidu.com它的业务权重就没有baidu.com高,那么它的防御可能也就没有baidu.com高,那么在测试子域名的时候,更有可能发现漏洞,并且收集的子域名我们可以有更宽的攻击面更大的攻击范围,这就是收集子域名的原因

注意,这里只是拿百度做理解的实例,不要去搞百度,这是违法的

Yakit中的子域名收集,点击下图红框,可以看到下图红框是灰色的,这是因为没有插件,直接点击它可以进行安装

点击上图红框后,再点击下图红框的重新加载

然后就可以用了

这里拿本地的web服务做实例,所以写的是127.0.0.1,这里是写域名的(想进行子域名收集的主域名),如下图额外参数中,有两个选项,现在解释它俩比较麻烦,后面会写,这里可以先不用管,鼠标放到下图红框上可以看它俩的作用

直接点击开始执行

结果:

在下图红框可以看到ip段(c段),主要看到是子域名表和c段表

子域名收集,其它工具OneForAll,它很强大,它是一个Python项目

官网地址:https://github.com/shmilylty/OneForAll

在它的api.py里可以配置很多key,它里面也写了去哪可以获得免费的key


img

http://www.dtcms.com/a/599193.html

相关文章:

  • 化妆品网站程序熟悉网站空间 域名等相关知识
  • Carla仿真多跳转发功能开发
  • 变量捕获相关内容
  • 【ZeroRange WebRTC】NAT 与防火墙在 WebRTC 中的影响
  • 交互设计作品集网站wordpress 增加其它语言
  • 揭阳做网站设计有没有免费做编辑网站管理系统
  • 做网站可以找设计公司吗有哪些做农产品的网站有哪些
  • 上海网站建设站点推广促销
  • python web 项目 部署成 Linux 服务
  • 门业网站模板下载清远东莞网站建设
  • 湖北 网站建设网站建设 人和商圈
  • 萧县城乡建设局网站小程序制作卡片列表
  • 怎么建设游网站主页网站建设 推广薪资
  • 【linux】解决NAT模型下使用Xshell连接虚拟机显示22端口connection failed问题
  • 免费行情网站app大全下载百度云搜索引擎
  • 专做婚礼logo的网站深圳住房和建设局网站登录界面
  • c 开发网站开发自己做都网站怎么发朋友圈
  • 电子商务网站的建设开发工具内蒙古建设厅网站首页
  • 网站建设 需要ae吗汽车o2o网站建设
  • 电子商务网站软件建设的可以做公众号封面图的网站
  • 网站开发常问的技术性问题asp网站发邮件
  • JavaScript 中Array 整理
  • 有多少网站建设外包深圳好的网站制作哪家快
  • 设计一个小程序多少钱seo服务公司怎么收费
  • 哪家公司做直播间网站wordpress数据统计插件
  • 哪个地方网站建设的公司多秦皇岛建设工程信息网站
  • VSCode插件精选:4款高效UML绘图工具
  • 石家庄网站建设公司哪个好国内搜索引擎优化的公司
  • HarmonyOS内存优化与泄漏排查:常见场景与工具定位
  • 苏州外贸网站建设公司docker 搭建wordpress