前言
从183个子域名出发,对某企业进行互联网资产暴露面进行测绘,成果输出一份总结报告,一份可登录后台记录表,一份包含子域名、web站点及IP端口的表,一份敏感信息收集报告。
思路
1、从183个子域名中提取出使用了真实IP的子域名、无效子域名、cdn+yunwaf子域名等三种格式的子域名
使用的是自己编写的工具,可用快速提取出使用了真实IP的子域名,这点很重要,因为例如OneForAll的子域名收集结果中关于cdn的判断结果十分不准确。
2、批量反差子域名ip,代码demo如下:
1 | import socket |
工具
Goby、OneforAllFinger、ENScan_Go、EmailAll、FCDN、ffuf
遇到的问题
码一下为什么有些企业的邮箱无法验证有效性
项目 https://github.com/Tzeross/verifyemail
解决的问题
批量邮箱验证
cdn、云waf、saaswaf 检测
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Fstraw Blog!
评论