爱意满满的作品展示区。
matrace

为网络安全人员制作了一个工具

  •  1
     
  •   matrace · Sep 2, 2020 · 5126 views
    This topic created in 2108 days ago, the information mentioned may be changed or developed.
    在渗透测试中经常需要确定资产的边界,常用的方法是通过各种搜索引擎搜索和子域名爆破,常见的子域名爆破工具都是从系统发包,限制了发包速度,为此我用 go 写了一个基于无状态爆破的工具,能够很快的进行 DNS 爆破,为了检测丢失的数据包,还用了一个状态表的机制重发。

    主要特点是速度快并且准确率高。

    还支持管道操作,可以配合其他工具一起操作,例如借助 subfinder,httpx,想从一个域名获取到子域名,并 http 请求获得数据,可以这样

    ./subfinder -d baidu.com -silent|./ksubdomain -verify -silent|./httpx -title -content-length -status-code



    代码完全开源: https://github.com/knownsec/ksubdomain
    介绍文章: https://paper.seebug.org/1325/

    我们是知道创宇 404 实验室,我们团队计划对安全领域内的工具进行整理,计划开源多种类型的安全工具,有兴趣可以看我们的详情:https://github.com/knownsec/404StarLink-Project
    18 replies    2020-09-25 20:27:45 +08:00
    Mitt
        1
    Mitt  
       Sep 2, 2020
    好东西 mark star 感谢 三连
    ThirdFlame
        2
    ThirdFlame  
       Sep 2, 2020
    不错 不错
    PHPer233
        3
    PHPer233  
       Sep 2, 2020 via Android
    你这个工具只是提高了速度,没什么亮点
    est
        4
    est  
       Sep 2, 2020 via Android   ❤️ 1
    不同时推出一个爆破检测限流的 DNS 防护工具?
    Keyes
        5
    Keyes  
       Sep 2, 2020 via iPhone
    一个不存在的实验室
    chihiro2014
        6
    chihiro2014  
       Sep 2, 2020
    先收藏一下
    tanheyii
        7
    tanheyii  
       Sep 2, 2020
    试了一下,这玩意儿还挺好使
    Kleneo
        8
    Kleneo  
       Sep 3, 2020
    还是开源的,良心大哥
    LoRexxar
        9
    LoRexxar  
       Sep 3, 2020
    开源 nb
    journey0ad
        10
    journey0ad  
       Sep 3, 2020
    @记录似乎有点问题,会匹配到字典里所有二级域名
    journey0ad
        11
    journey0ad  
       Sep 3, 2020
    说错了,是*
    eastlhu
        12
    eastlhu  
       Sep 4, 2020
    开源至上
    ColoThor
        13
    ColoThor  
       Sep 4, 2020
    有人告诉我 i.imgur.com 是什么神奇图床吗,从来没正常显示过,科学也一样
    ColoThor
        14
    ColoThor  
       Sep 4, 2020
    @ColoThor #13 好吧,全局能访问,感觉还是不太友好
    L00kback
        15
    L00kback  
       Sep 4, 2020
    无状态牛逼,赶紧 star
    上面说除了速度快没亮点的,速度快还不够亮么
    gopoor
        16
    gopoor  
       Sep 6, 2020
    存在泛解析记录就直接退出,功能起码写完整再出来推广吧
    myqoo
        17
    myqoo  
       Sep 7, 2020
    我把域名 NS 到某个 IP,爆破我就相当于在 DoS 那个服务器😂
    DoctorCat
        18
    DoctorCat  
       Sep 25, 2020
    @myqoo 666
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5363 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 80ms · UTC 03:43 · PVG 11:43 · LAX 20:43 · JFK 23:43
    ♥ Do have faith in what you're doing.