,threatminer,virustotal,virustotal_api该模块还有待添加和完善)
利用搜索引擎发现子域(目前有15个模块:ask, bing_api, fofa_api, shodan_api..., yahoo, baidu, duckduckgo, google, so, yandex, bing, exalead, google_api, sogou, zoomeye_api),在搜索模块中除特殊搜索引擎...处理功能强大,发现的子域结果支持自动去除,自动DNS解析,HTTP请求探测,自动移除无效子域,拓展子域的Banner信息,最终支持的导出格式有csv, tsv, json, yaml, html, xls...命令如下
python oneforall.py --target https://www.baidu.com run
会在results目录上生成一个.csv文件,可以看到端口号,子域名等等各种信息...id=1 --batch --level 3 --risk 3 -dbs
下面是几个比较常用的sqlmap注入命令
awvs批量扫描
当我们资产收集完成时,可以将收集到的子域名复制到一个txt文件里