真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

如何使用Sub404快速檢測(cè)子域名接管漏洞

這篇文章將為大家詳細(xì)講解有關(guān)如何使用Sub404快速檢測(cè)子域名接管漏洞,文章內(nèi)容質(zhì)量較高,因此小編分享給大家做個(gè)參考,希望大家閱讀完這篇文章后對(duì)相關(guān)知識(shí)有一定的了解。

成都創(chuàng)新互聯(lián)是一家專注于做網(wǎng)站、成都網(wǎng)站建設(shè)與策劃設(shè)計(jì),富川網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:富川等地區(qū)。富川做網(wǎng)站價(jià)格咨詢:18980820575

Sub404是什么?

Sub404是一款基于Python開發(fā)的工具,可以幫助廣大研究人員快速檢測(cè)出潛在的子域名接管漏洞,該工具的運(yùn)行速度非???,并且支持異步掃描和業(yè)務(wù)處理方式。

在網(wǎng)絡(luò)偵察的過(guò)程中,我們可能會(huì)拿到大量的子域名,這個(gè)數(shù)量可能會(huì)成千上萬(wàn)。因此,我們是不太可能手動(dòng)、或以傳統(tǒng)請(qǐng)求和urllib方法去對(duì)這些子域名進(jìn)行測(cè)試的。在Sub404的幫助下,你將能夠以非常快速的方式自動(dòng)化完成這個(gè)任務(wù)。Sub404使用了aiohttp/asyncio,因此該工具支持異步掃描和處理方式,并且運(yùn)行速度非??臁?/p>

該工具已在Linux系統(tǒng)上進(jìn)行過(guò)測(cè)試,理論上支持在其他操作系統(tǒng)平臺(tái)上使用。

工作機(jī)制

Sub404可以接收文本文件作為子域名列表輸入方式,并檢測(cè)URL的“404 Not Found”狀態(tài)碼。Sub404還可以獲取目標(biāo)域名的CNAME,并移除CNAME中包含目標(biāo)域名的URL地址。除此之外,它還可以結(jié)合subfinder和sublist3r(子域名枚舉工具)的處理結(jié)果來(lái)進(jìn)行分析,如果你還沒(méi)有拿到目標(biāo)子域名的話,建議大家結(jié)合這兩款工具一起使用,不過(guò)前提是我們要在系統(tǒng)上安裝好sublist3r和subfinder。值得一提的是,Sub404可以在五分鐘時(shí)間里掃描并檢測(cè)七千多個(gè)子域名。

關(guān)鍵功能

這次hi異步處理方式,運(yùn)行速度非???;

使用了兩款額外工具來(lái)提升工作效率;

以文本文件形式存儲(chǔ)處理結(jié)果,以支持其他引用;

如何使用

注意:該工具目前僅支持Python 3.7+環(huán)境。

首先,使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/r3curs1v3-pr0xy/sub404.git

接下來(lái),使用下列命令安裝依賴組件:

pip install -r requirements.txt

安裝Subfinder(可選):【傳送門】

安裝Sublist3r(可選):【傳送門】

安裝完成后,我們就可以通過(guò)下列命令來(lái)使用該工具了:

python3 sub404.py -h

使用Docker

當(dāng)然了,我們還可以構(gòu)建一個(gè)Docker鏡像來(lái)使用Sub404,這樣我們就不需要其他的依賴組件了:

$ docker build -t sub404 .

$ docker run --rm sub404 -h

工具使用

已安裝Subfinder和Sublist3r

使用Subfinder和Sublist3r工具的結(jié)果來(lái)檢測(cè)潛在的子域名接管漏洞:

$ python3 sub404.py -d anydomain.com

如何使用Sub404快速檢測(cè)子域名接管漏洞

未安裝Subfinder和Sublist3r
如果你沒(méi)有安裝Subfinder和Sublist3r,則需要將子域名以文本文件的形式提供給Sub404:

$ python3 sub404.py -f subdomain.txt

如何使用Sub404快速檢測(cè)子域名接管漏洞

使用選項(xiàng)

$ python3 sub404.py -h

上述命令將給用戶顯示工具的幫助信息,下面給出的是該工具支持的參數(shù)選項(xiàng):

參數(shù)

描述

使用樣例

-d

目標(biāo)域名

python3 sub404.py -d noobarmy.tech

-f

提供子域名文件路徑,檢測(cè)子域名接管漏洞

python3 sub404.py -f subdomain.txt

-p

設(shè)置請(qǐng)求協(xié)議,默認(rèn)為http

python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https

-o

輸出Sublist3r和Subfinder的子域名結(jié)果至文本文件,默認(rèn)為“uniqueURL.txt”

python3 sub404.py -d noobarmy.tech -o output.txt

-h

顯示幫助信息并退出

python3 sub404.py -h

關(guān)于如何使用Sub404快速檢測(cè)子域名接管漏洞就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺(jué)得文章不錯(cuò),可以把它分享出去讓更多的人看到。


標(biāo)題名稱:如何使用Sub404快速檢測(cè)子域名接管漏洞
標(biāo)題URL:http://weahome.cn/article/jsidhs.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部