前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >子域名收集工具OneForAll

子域名收集工具OneForAll

原创
作者头像
逍遥子大表哥
发布2022-08-31 17:49:30
3.3K0
发布2022-08-31 17:49:30
举报
文章被收录于专栏:kali blog

子域名收集是信息收集中必不可少且非常重要的一环。在前面的文章中,我们也介绍过不少子域名收集的工具。但是每种工具都有其自身的优点和缺点。本文将为你介绍一款综合性能比较好的一款工具OneForAll

工具特性

  • 利用证书信息收集
  • 常规检查收集子域
  • 利用网上爬虫档案收集子域
  • 利用DNS数据集收集子域
  • 利用DNS查询收集子域
  • 利用威胁情报平台数据收集子域
  • 利用搜索引擎发现子域
  • 支持子域爆破,该模块有常规的字典爆破,也有自定义的fuzz模式,支持批量爆破和递归爆破,自动判断泛解析并处理。
  • 支持子域验证,默认开启子域验证,自动解析子域DNS,自动请求子域获取title和banner,并综合判断子域存活情况。
  • 支持子域接管,默认开启子域接管风险检查,支持子域自动接管(目前只有Github,有待完善),支持批量检查。

安装

代码语言:javascript
复制
git clone https://gitee.com/shmilylty/OneForAll.git
cd OneForAll/
python -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/
pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/
python oneforall.py --help

使用帮助

代码语言:javascript
复制
python oneforall.py --help

牛刀小试

这里,我们已论坛地址bbskali.cn为目标,进行测试。

代码语言:javascript
复制
python oneforall.py --target bbskali.cn run

结果如下

结果会保存到OneForAll/results/目标下的.csv文件中。

总结

通过OneForAll收集子域名,相比其他同类工具而已是比较优秀的。通过爬虫 DNS 搜索引擎等多种手段进行收集,使收集的结果比较准确,是一款不错的前期信息收集工具。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具特性
  • 安装
  • 使用帮助
  • 牛刀小试
  • 总结
相关产品与服务
高级威胁追溯系统
腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档