栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

利用gobuster对感兴趣的网站进行域名进行探测

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

利用gobuster对感兴趣的网站进行域名进行探测

信息搜集工具

DNS信息搜集

gobuster工具使用

工具介绍:主要面向DNS和web目录进行批量探测

工具介绍:主要面向DNS和web目录进行批量探测

安装:apt-get install gobuster

探测模式:dns、dir、vhost、s3、fuzz

     dns:用于对目标域名、子域名进行探测-v

     dir:对web目录进行探测、需要字典

     vhost:对于虚拟目录进行探测-x

     s3:对于存储同链接进行探测-x

     fuzz:模糊探测-x

通用参数:

     -w  指定字典

     -t    指定并发数

DNS探测

gobuster dns -h 查看dns模式命令

-d 指主域名

-r指定DNS服务器

-i探测返回dns对应IP

--wildcard  自动检测泛解析

ksubdomain  — 子域名爆破工具

基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度

下载编译好的文件:

Releases · knownsec/ksubdomain · GitHub

git clone https://github.com/knownsec/ksubdomain.git

apt-get install dirbuster seclists

dirb是做网站路径爬取工具软件,web路径名称组合成的一个字典

dirbuster功能类似于dirb

seclists 各种密码字典文件

实例(通过gobuster工具,探测爱奇艺网站):

gobuster dns -d iqiyi.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -i -o iqiyi.txt

cat iqiyi.txt

访问list.iqiyi.com

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/871091.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号