子域提取工具,子域名收集神器,支持多种数据源和枚举选项,域名发现工具,可以为任何目标枚举海量的有效子域名,安全侦察工具,利用证书透明原则监控部署的新子域

ops/2024/12/22 1:54:31/

子域提取工具,子域名收集神器,支持多种数据源和枚举选项,域名发现工具,可以为任何目标枚举海量的有效子域名安全侦察工具,利用证书透明原则监控部署的新子域。

在这里插入图片描述

需要对目标域名的子域进行深入分析,确保没有潜在的风险点。

SubCerts 是一个自动化工具,能够利用crt.sh API 从证书透明度日志中提取出目标域的子域信息。这个功能非常适合我们在进行安全演练时使用。

比如,某次任务是模拟外部攻击者来挖掘企业的潜在弱点。如果能快速识别出所有的子域,就可以为我们的攻击策略提供更多的选择。通过SubCerts,我们不仅能获取到这些子域的信息,还能进一步分析它们的安全性,及时识别出存在的漏洞。这一过程的自动化极大地提高了我们的工作效率,让我们避免了许多繁琐的手动操作。

SubCerts 并不是万能的,它只是我们工具链中的一部分,但它确实让我在处理一些重复性的工作时省心不少。这个工具所展示的信息往往能让我准确且迅速地了解一个域名的全貌。

提取并讨论上述工具描述中涉及的网络安全关键技术点:

1、证书透明度:
CT使得恶意活动(如伪造证书)难以隐蔽。作为技术人员,我们应当定期监控这些透明日志,以便及时发现异常(例如未授权的子域证书)。
2、子域枚举:
通过自动化工具,如SubCerts,可以快速获取子域信息。这种效率在进行红蓝对抗演练或者风险评估时尤为重要。我们需要关注哪些子域在使用中,确保它们的安全配置和更新。
3、自动化安全工具:
随着网络环境的复杂性增加,依赖手动检查已不再可行。借助像SubCerts这样的工具,可以将时间更多地投入到分析和响应上,而不是单纯的收集数据。我们应当在选择工具时,考虑其集成能力与现有工作流的兼容性。
4、攻击面分析:
全面了解组织的网络边界,包括所有子域,可以有效扩大我们的视野,识别潜在的弱点。在红队演习中,了解攻击面能帮助我们更好地模拟攻击路径,并加深团队对风险的认识。
5、合规与审计:
在进行合规审计时,确保证书的透明性和正确性是基本要求之一。利用工具检索和记录子域信息,不仅帮助我们满足合规要求,也为安全策略提供依据。

下载链接

https://github.com/0xJin/SubCerts

以下是20个子域提取工具的列表,包括它们的访问链接和功能介绍:

  1. Amass

    • 功能:Amass是一款子域名收集神器,支持多种数据源和枚举选项。
    • 访问链接:Amass GitHub
  2. Subfinder

    • 功能:Subfinder是一个子域名发现工具,可以为任何目标枚举海量的有效子域名
    • 访问链接:Subfinder FreeBuf
  3. OneForAll

    • 功能:OneForAll是一款强大的子域收集工具,集成了多种子域名发现方式。
    • 访问链接:OneForAll GitHub
  4. SubDigger

    • 功能:SubDigger是一款功能强大的子域收集工具,支持子域爬取和数据处理。
    • 访问链接:SubDigger GitHub
  5. SubCerts

    • 功能:SubCerts是一个自动化工具,能够利用crt.sh API从证书透明度日志中提取出目标域的子域信息。
    • 访问链接:SubCerts CN-SEC
  6. Dome

    • 功能:Dome是一款基于Python的脚本工具,可以主动扫描和被动获取子域名
    • 访问链接:Dome 5xCloud
  7. Sublist3r

    • 功能:Sublist3r是一个Python版子域发现工具,通过使用搜索引擎对站点子域名进行列举。
    • 访问链接:Sublist3r 博客园
  8. SubCat

    • 功能:SubCat是一个子域名发现工具,通过使用被动方式利用在线开源数据来发现目标的有效子域名
    • 访问链接:SubCat CN-SEC
  9. Nmmapper

    • 功能:Nmmapper是一个在线子域查找工具,集成了多个子域查找器。
    • 访问链接:Nmmapper 小瘦猴
  10. OpenTunnel

    • 功能:OpenTunnel是一个免费网站,用于查找域的子域,提供专用的子域查找工具。
    • 访问链接:OpenTunnel 小瘦猴
  11. Osint.sh

    • 功能:Osint.sh是一个具有在线子域查找器的网站,可以检查并列出与搜索查询匹配的所有子域。
    • 访问链接:Osint.sh
  12. DNSenum

    • 功能:DNSenum是一种用于子域名爆破测试的工具,可以通过使用字典和其他技术来枚举目标域的子域。
    • 访问链接:DNSenum CSDN
  13. Sublert

    • 功能:Sublert是一个安全侦察工具,利用证书透明原则监控部署的新子域。
    • 访问链接:Sublert 先知社区
  14. 在线域提取

    • 功能:在线域提取器用于批量提取文本或文档中所有的域及子域,支持域名去重。
    • 访问链接:在线域提取
  15. H8mail

    • 功能:H8mail是一个用于查找和收集子域的工具,支持多种搜索引擎和数据源。
    • 访问链接:H8mail GitHub
  16. Findomain

    • 功能:Findomain是一个快速的子域查找工具,可以查找目标域的子域。
    • 访问链接:Findomain GitHub
  17. SubOver

    • 功能:SubOver是一个子域枚举工具,支持多个搜索引擎和API。
    • 访问链接:SubOver GitHub
  18. CloudSEK

    • 功能:CloudSEK是一个用于AWS环境的子域枚举工具。
    • 访问链接:CloudSEK GitHub
  19. Aquatone

    • 功能:Aquatone是一个用于发现网络资产的工具,包括子域发现。
    • 访问链接:Aquatone GitHub
  20. Hunter

    • 功能:Hunter是一个用户友好的网络侦察工具,包括子域查找功能。
    • 访问链接:Hunter GitHub

这些工具各有特点,可以根据具体需求选择合适的工具进行子域提取


http://www.ppmy.cn/ops/143905.html

相关文章

C语言中,假如我一个C文件包含了两个头文件,而两个头文件中都有对同一个宏或结构体的定义,编译时如何处理?

两个头文件中都有对同一个宏的定义的情况 在C语言中,如果两个头文件中都定义了同一个宏,并且你在C文件中包含了这两个头文件,会发生宏重新定义的问题。编译器的处理方式取决于宏的具体定义内容: 1. 如果两个宏定义完全相同&…

第十四届蓝桥杯Scratch国赛真题—转动的车轮

转动的车轮 编程实现: 转动的车轮(车轮使用画笔绘制,画面中不能出现其他角色,否则0分)。 注:角色、背景非源素材。 具体要求: 1). 点击绿旗,背景如图所示; 2). 等待1…

博世智驾新动力:Apache DolphinScheduler如何征服数据处理挑战

视频及PPT等相关资料:点击查看 讲师介绍 陶超权,博世智驾(中国)后端工程师,负责数据处理和数据调度方面工作,在智能驾驶数据处理领域具有丰富的实践经验。在2024年12月Apache DolphinScheduler社区线上交流…

ffmpeg.exe 命令使用

1. 视频分片:裁剪分割视频成小片段, ffmpeg Documentation Seeking – FFmpeg 1.指定持续时间 使用-t命令。前者要比后者快。 ffmpeg -ss [start] -i [input] -t [duration] -c copy [output] ffmpeg -i [input] -ss [start] -t [duration] -c cop…

安徽移动携手开源网安亮相2024中国国际车联网技术大会,共筑车联网安全新壁垒

近日,由中国通信学会和四川省经济和信息化厅联合主办的2024中国国际车联网技术大会在成都举行。安徽移动联合开源网安推出“基于模糊测试技术的车联网安全检测解决方案”亮相本次大会。该方案已在多家汽车制造商、车载系统开发商落地实践,帮助其深度挖掘…

Vue.js前端框架教程1:Vue应用启动和Vue组件

文章目录 Vue 应用Vue 应用的主要组成部分:启动 Vue 应用: Vue组件基础组件组件注册父子组件组件插槽(Slots)动态组件和 keep-alive Vue 应用 Vue 应用由几个主要部分组成,每个部分都有其特定的角色和职责。以下是 Vu…

Spring Boot 项目创建

创建一个新项目: 打开 Spring Initializr 网址:https://start.spring.io/ ,然后创建一个新项目: springboot3.3.5_jdk17: Project(Maven)编程语言(Java 17)Spring Boo…

windows服务器Oracle TNS 远程监听器中毒

修复Oracle TNS 监听器远程中毒漏洞 1.1 修改监听文件 如何快速找到listener.ora ? cmd输入 tnsping localhost 修改配置文件,路径以自己的实际路径为准,我都在D盘 listener.ora内容如下: #listener.ora Network Configuration F…