跳到主要内容

Information Gathering

1. 域名收集

whois

查询域名注册机构, 创建时间, 所在省份

oneforall

子域名及 ip 收集

  1. 配置各种第三方 api

  1. 执行全量扫描
python oneforall.py --target hsieh.top
备注

python 版本必须为 3.6.0^

2. IP 收集

dig

通过域名查询DNS记录, 可以看到 ip

提示

同一域名检测出多个 ip, 则套了 cdn

3. 端口扫描

fscan

官方网站

参数描述
-h主机 ip 地址
-hf指定主机文件路径
-eh指定排除的主机, 逗号分隔
-t线程数
-retry重试次数
-time连接超时/秒
-np禁用存活探测, 扫描所有主机
-nobr关闭所有暴力破解功能
-ao仅输出存活主机,不进行端口扫描
-f csv输出csv文件,默认txt
注意

当前版本 1.8.4, 旧版本不支持 -retry, -f 参数

4. 服务指纹

TideFinger

参数描述
-h探测主机服务
-u探测指定url的指纹
-uf探测指定url文件的指纹
-nopoc不检测poc
-np不使用ping
-nobr不暴力破解
-pt每个服务连接超时/秒
-np禁用存活探测, 扫描所有主机
-nobr关闭所有暴力破解功能
-ao仅输出存活主机,不进行端口扫描
-f csv输出csv文件,默认txt