当前位置: 首页 > article >正文

子域提取工具,子域名收集神器,支持多种数据源和枚举选项,域名发现工具,可以为任何目标枚举海量的有效子域名,安全侦察工具,利用证书透明原则监控部署的新子域

子域提取工具,子域名收集神器,支持多种数据源和枚举选项,域名发现工具,可以为任何目标枚举海量的有效子域名,安全侦察工具,利用证书透明原则监控部署的新子域。

在这里插入图片描述

需要对目标域名的子域进行深入分析,确保没有潜在的风险点。

SubCerts 是一个自动化工具,能够利用crt.sh API 从证书透明度日志中提取出目标域的子域信息。这个功能非常适合我们在进行安全演练时使用。

比如,某次任务是模拟外部攻击者来挖掘企业的潜在弱点。如果能快速识别出所有的子域,就可以为我们的攻击策略提供更多的选择。通过SubCerts,我们不仅能获取到这些子域的信息,还能进一步分析它们的安全性,及时识别出存在的漏洞。这一过程的自动化极大地提高了我们的工作效率,让我们避免了许多繁琐的手动操作。

SubCerts 并不是万能的,它只是我们工具链中的一部分,但它确实让我在处理一些重复性的工作时省心不少。这个工具所展示的信息往往能让我准确且迅速地了解一个域名的全貌。

来提取并讨论上述工具描述中涉及的网络安全关键技术点:

1、证书透明度:
CT使得恶意活动(如伪造证书)难以隐蔽。作为技术人员,我们应当定期监控这些透明日志,以便及时发现异常(例如未授权的子域证书)。
2、子域枚举:
通过自动化工具,如SubCerts,可以快速获取子域信息。这种效率在进行红蓝对抗演练或者风险评估时尤为重要。我们需要关注哪些子域在使用中,确保它们的安全配置和更新。
3、自动化安全工具:
随着网络环境的复杂性增加,依赖手动检查已不再可行。借助像SubCerts这样的工具,可以将时间更多地投入到分析和响应上,而不是单纯的收集数据。我们应当在选择工具时,考虑其集成能力与现有工作流的兼容性。
4、攻击面分析:
全面了解组织的网络边界,包括所有子域,可以有效扩大我们的视野,识别潜在的弱点。在红队演习中,了解攻击面能帮助我们更好地模拟攻击路径,并加深团队对风险的认识。
5、合规与审计:
在进行合规审计时,确保证书的透明性和正确性是基本要求之一。利用工具检索和记录子域信息,不仅帮助我们满足合规要求,也为安全策略提供依据。

下载链接

https://github.com/0xJin/SubCerts

以下是20个子域提取工具的列表,包括它们的访问链接和功能介绍:

  1. Amass

    • 功能:Amass是一款子域名收集神器,支持多种数据源和枚举选项。
    • 访问链接:Amass GitHub
  2. Subfinder

    • 功能:Subfinder是一个子域名发现工具,可以为任何目标枚举海量的有效子域名。
    • 访问链接:Subfinder FreeBuf
  3. OneForAll

    • 功能:OneForAll是一款强大的子域收集工具,集成了多种子域名发现方式。
    • 访问链接:OneForAll GitHub
  4. SubDigger

    • 功能:SubDigger是一款功能强大的子域收集工具,支持子域爬取和数据处理。
    • 访问链接:SubDigger GitHub
  5. SubCerts

    • 功能:SubCerts是一个自动化工具,能够利用crt.sh API从证书透明度日志中提取出目标域的子域信息。
    • 访问链接:SubCerts CN-SEC
  6. Dome

    • 功能:Dome是一款基于Python的脚本工具,可以主动扫描和被动获取子域名。
    • 访问链接:Dome 5xCloud
  7. Sublist3r

    • 功能:Sublist3r是一个Python版子域发现工具,通过使用搜索引擎对站点子域名进行列举。
    • 访问链接:Sublist3r 博客园
  8. SubCat

    • 功能:SubCat是一个子域名发现工具,通过使用被动方式利用在线开源数据来发现目标的有效子域名。
    • 访问链接:SubCat CN-SEC
  9. Nmmapper

    • 功能:Nmmapper是一个在线子域查找工具,集成了多个子域查找器。
    • 访问链接:Nmmapper 小瘦猴
  10. OpenTunnel

    • 功能:OpenTunnel是一个免费网站,用于查找域的子域,提供专用的子域查找工具。
    • 访问链接:OpenTunnel 小瘦猴
  11. Osint.sh

    • 功能:Osint.sh是一个具有在线子域查找器的网站,可以检查并列出与搜索查询匹配的所有子域。
    • 访问链接:Osint.sh
  12. DNSenum

    • 功能:DNSenum是一种用于子域名爆破测试的工具,可以通过使用字典和其他技术来枚举目标域的子域。
    • 访问链接:DNSenum CSDN
  13. Sublert

    • 功能:Sublert是一个安全侦察工具,利用证书透明原则监控部署的新子域。
    • 访问链接:Sublert 先知社区
  14. 在线域提取器

    • 功能:在线域提取器用于批量提取文本或文档中所有的域及子域,支持域名去重。
    • 访问链接:在线域提取器
  15. H8mail

    • 功能:H8mail是一个用于查找和收集子域的工具,支持多种搜索引擎和数据源。
    • 访问链接:H8mail GitHub
  16. Findomain

    • 功能:Findomain是一个快速的子域查找工具,可以查找目标域的子域。
    • 访问链接:Findomain GitHub
  17. SubOver

    • 功能:SubOver是一个子域枚举工具,支持多个搜索引擎和API。
    • 访问链接:SubOver GitHub
  18. CloudSEK

    • 功能:CloudSEK是一个用于AWS环境的子域枚举工具。
    • 访问链接:CloudSEK GitHub
  19. Aquatone

    • 功能:Aquatone是一个用于发现网络资产的工具,包括子域发现。
    • 访问链接:Aquatone GitHub
  20. Hunter

    • 功能:Hunter是一个用户友好的网络侦察工具,包括子域查找功能。
    • 访问链接:Hunter GitHub

这些工具各有特点,可以根据具体需求选择合适的工具进行子域提取。


http://www.kler.cn/a/445856.html

相关文章:

  • Hutool工具包的常用工具类的使用介绍
  • 信号处理相关的东东(学习解惑)
  • 相机内外参知识
  • ip地址和网络号关系是什么
  • 微信小程序:轻应用的未来与无限可能
  • c# iis 解决跨域问题
  • html在线转换工具集合大全
  • AFL-Fuzz 的使用
  • 五十个网络安全学习项目——(九)无线网络安全分析
  • windows 钉钉缓存路径不能修改 默认C盘解决方案
  • Python 【大模型】之 使用千问Qwen2-VL 大模型训练LaTeX数学公式图,并进行LaTeX图识别测试
  • 校园快领系统|Java|SSM|VUE| 前后端分离
  • 模型训练之优化器
  • #渗透测试#漏洞挖掘#红蓝攻防#护网#sql注入介绍05-基于堆叠查询的SQL注入(Stacked Queries SQL Injection)
  • java全栈day17--Web后端实战(java操作数据库)
  • springboot3访问第三方接口
  • GNU Octave:特性、使用案例、工具箱、环境与界面
  • PHP接入美团联盟推广
  • textfile类型小文件合并
  • Unity动态读取外部图片转Texture2D,内存过大问题解决方案
  • [ThinkPHP]5.0.23-Rce 1
  • Oracle/MySQL 到 OceanBase 数据库迁移的关键问题与解决方案
  • python学opencv|读取图像(十五)BGR图像和HSV图像通道合并
  • M3D: 基于多模态大模型的新型3D医学影像分析框架,将3D医学图像分析从“看图片“提升到“理解空间“的层次,支持检索、报告生成、问答、定位和分割等8类任务
  • 【蓝桥杯每日一题】扫雷——暴力搜索
  • 方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现 [附POC]