前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >HackerOne所有资产整理(附爬行脚本)

HackerOne所有资产整理(附爬行脚本)

作者头像
陈殷
发布2020-05-12 15:27:25
2.3K0
发布2020-05-12 15:27:25
举报
文章被收录于专栏:山丘安全攻防实验室
文章来源于山丘安全攻防实验室核心成员陈殷

文章仅用于攻防技术学习,请勿用于非法用途

文章脚本来自github

文章评级:☆☆

众所周知,渗透测试的本质就是信息收集。

在技术水平相似的情况下,你掌握越多的资产就意味着可能找到别人发现不了的漏洞。

白帽子一天挖几个小时漏洞打组合拳,国内某些src也只是给20块钱草草了事,国外一个反射型XSS都能拿到300美金。

最近找了一下相关的收集工具,利用github上的脚本和oneforall结合即可进行批量资产查询。

有兴趣的大表哥可以去挖国外的。

提醒:文中的工具都已经打包到“山丘网络攻防实验室”,识别二维码回复“资产”即可下载

接下来进行演示:

首先运行hackerone.py 它会对hackerone的资产进行爬行和整理

当他爬行完成之后会生成以下文档

这里是所有爬到的域名,可能有些通匹配符,需要进行正则处理,这里直接ctrl+h进行关键字替换即可

然后打开oneforall

可以直接批量:

也可以单个的进行子域名收集:

等待完成即可。

注意:批量对电脑性能要求比较高,酌情选择。

实验室公众号主体正在迁移,此公众号可能还会推送一段时间,为确保不失联,请关注“山丘网络攻防实验室”

提醒:文中的工具都已经打包到“山丘网络攻防实验室”,识别二维码回复“资产”即可下载

参考:

https://github.com/zricethezav/h1domains

https://github.com/shmilylty/OneForAll

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-05-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 山丘安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档