• SEO文章推广! 合作联系qq:122325244 正式全面改版 !免费SEO地址:https://www.seozhan.cn/tool 站长QQ群
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏SEO站长博客吧

Amass:一款深度子域名枚举工具

脚本编程 SEO站长博客 4个月前 (08-01) 158次浏览 已收录 0个评论

摘要

今天给大家介绍的是一款名叫 Amass 的深度子域名枚举工具,该工具采用 Go 语言开发,它可以通过遍历等形式爬取数据源和 Web 文档,或利用 IP 地址来搜索相关的网块和 ASN,并利用所有收集到的信息来构建目标网络拓扑。

如何安装 预编译

获取Amass 的预编译版本:【点我获取

如果你的操作系统环境支持 Snap,你可以点击【这里】或在命令行中使用下列命令完成安装:

   $sudo snap install amass

如果你想使用snap获取amass的最新版本(非稳定版),你可以输入下列命令:

   $sudo snap install –edge amass 获取源码

如果你想自己构建最新版本源码,请确保你的设备配置好了 Go >= 1.10 的开发环境,更多信息请参考 Golang 官网。

1.下载amass

   /caffix/amass

2.字典文件路径如下:

   $ ls $GOPATH/src//caffix/amass/wordlists/ 工具使用

以下命令可以进行反向 DNS 查询和名称变更:

   $amass -d example.com

如果你只需要 amass 使用被动数据源并且不对域名进行解析的话,使用下列命令:

   $amass -nodns -d example.com

下面给出的是 amass 的常用样例:

   $amass -v -ip -brute -min-for-recursive 3 -d example.com [Google]13139names discovered – archive: 171, cert: 2671, scrape: 6290, brute: 991, dns:250, alt: 2766

添加需要枚举的额外域名:

   $amass -d example1.com,example2.com -d example3.com

下面命令可让 amass 发送所有的 DNS 和基础设施枚举数据到 Neo4j 高性能图形数据库:

   $amass -neo4j neo4j:DoNotUseThisPassword@localhost:7687 -d example.com 网络/基础设施选项

注意:如果你使用下列选项,amass 将会尝试访问目标基础设施中所有的 IP 地址,并从 TLS 证书中获取更多信息。下面给出的所有选项都需要指定“net”子参数。

搜索目标 ASN 托管的所有域名:

   $amass net -asn 13374,14618

查询目标 CIDR:

   $amass net -cidr 192.184.113.0/24,104.154.0.0/15

指定 IP 地址范围:

   $amass net -addr 192.168.1.44,192.168.2.1-64

默认配置下,443 端口是默认的证书检测端口,但可以使用下列命令修改:

   $amass net -cidr 192.168.1.0/24 -p 80,443,8080 整合 Amass 代码

如果你想在自己的 Go 代码中使用 amass 数据包,请确保设置好了正确的伪随机数生成器:

import(

fmt

math/rand

time

github.com/caffix/amass/amass

)

funcmain() {

output := make(chan *amass.AmassOutput)

go func() {

for result := range output {

}

}()

// Seed the default pseudo-random numbergenerator

rand.Seed(time.Now().UTC().UnixNano())

// Setup the most basic amass configuration

config :=amass.CustomConfig(amass.AmassConfig{Output: output})

config.AddDomains([]string{example.com})

// Begin the enumeration process

amass.StartEnumeration(config)

}

   设置 Amass 和 Maltego

weinxin


SEO站长博客 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Amass:一款深度子域名枚举工具
喜欢 (0)
[h4ck3st@126.com]
分享 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址