精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MassDNS:跨域DNS枚舉工具

譯文
安全 數據安全 應用安全
為了使用MassDNS提供的信息,您必須編寫一個腳本來解析它,并與輸出結果進行交互,在我看來,有了這個說法,如果你具備足夠的編程能力來解析輸出并將其傳遞到自動化中,那么,你將有一個很好的子域枚舉過程。

【51CTO.com快譯】

一、使用MassDNS

唯一大量枚舉跨域的工具。

TLDR

MassDNS可以在幾秒鐘內可靠地解析100K子域,可以使用AltDNS的功能,并為用戶提供超過超乎想象的結果。可以使用它來連續暴力破解大量的域名。

譯者注:AltDNS - 通過更改和排列進行子域發現,AltDNSs是一種DNS偵察工具,允許發現符合模式的子域名。AltDNS接受可能存在于域下的子域中的單詞(例如測試,開發,分期),以及獲取您知道的子域列表。工具傳送門:https://github.com/infosec-au/altdns 

[[193179]]

二、靈感

進攻安全的第一步是偵察。獲取目標的全部范圍是偵查階段的目標。主要是,這篇文章將重點放在如何有效地發現子域名,在大量的目標中使用MassDNS。此外,關于這個空白我已經研究了很長一段時間,并沒有找到一個運行在許多目標上的比較好的工具。

三、工具

有很多腳本和程序可以處理子域名枚舉。我將主要討論以下工具(我基于他們的受歡迎程度來選擇):

  • Passive sources(https://github.com/rondilley/passivedns)
  • Subbrute(https://github.com/TheRook/subbrute)
  • Sublist3r(https://github.com/aboul3la/Sublist3r)
  • Enumall(https://github.com/jhaddix/domain)
  • Brutesubs(https://github.com/anshumanbh/brutesubs)
  • DNS-Parallel-Prober(https://github.com/lorenzog/dns-parallel-prober)

1. Passive sources

我想手動處理被動源,因為我已經有一個自動化框架,很難將其集成到預構建的工具中。被動來源是可以的,但是他們永遠不會暴力破解一樣好。原因很簡單:如果它是被動來源,它已經在別處找到并被索引了。然而,如果你是暴力破解的話,就有一定的幾率導致一些被動渠道沒有選擇這些子域名。

在我看來,被動來源永遠都是有益于,你得到你的子域,但不應該是主要來源,這使得我們使用其他工具。

2. Subbrute

許多人都知道如何利用一個經過很長時間測試的工具。在我看來,該工具的最大特點是內置的遞歸,檢查子域中的子域。當我為每個公開范圍漏洞獎勵目標啟動子域枚舉時,我首先選擇了這個工具。

當您有很多域要掃描時,時間和可靠性是一個工具擁有的最重要的功能。當我嘗試將Subbrute整合到我的進程中時,我發現了一些事情:

  • 運行很多次
  • 腳本不會停止
  • 遞延延長運行時間

列出了大約100K子域名,使用超過15分鐘才完成了單個域的掃描。由于完成掃描所需的時間,您的自動化忽略了其它域名,這里新的子域名可能剛剛出現。當Subbrute運行時,我有點想阻止這個運行在我的被動模塊中。這樣一來,當域被掃描時,我會從其它域名中獲取被動DNS信息。

在漏洞獎勵挖掘中,在其他人之前找到易受攻擊的服務是非常重要的,而Subbrute完成任務所需的時間成本對我來說太高了(我的機器)。另外,當跑完我所有的目標時,Subbrute會偶爾掛起。這使得偵測的結束是一場噩夢,最終有太多的工作需要跟上,我開始尋找其他的工具。

3. Sublist3r

Sublist3r更側重于被動來源信息收集。這些被動源通常提供一個API,使用戶的搜索變得更加容易。然而,對他們往往有速率限制,使許多領域的自動化困擾。很多時候,源會阻止我的實例的IP地址,因為請求數量(可以理解)。

注意Sublist3r可以為您運行Subbrute,但由于上述原因我不會建議。此外,Sublist3r必須在目標上運行,然后依次運行Subbrute,從而增加每個域的運行時間。

因此,我創建了一個腳本來為域運行Sublist3r,然后單獨為一個域運行Subbrute。這樣,一旦其中一個進程完成,它就可以開始在另一個域上運行,從而提高了自動化的效率。這種方法在正確的軌道上,非常類似于我如何手動處理Subbrute和被動源。主要的缺點是完成掃描的時間。

4. Enumall

Enumall依靠Recon-NG(https://bitbucket.org/LaNMaSteR53/recon-ng)進行被動信息收集和暴力破解。Enumall是一個方便的小腳本,我認為它以聰明的一種方式利用多種其他工具來完成任務。通過使用Recon-NG來發現主機,它將自動將您列舉的子域存儲在其內置的表中。

但是,為了能在多個域中運行并且效率高,對我來說是不可能的。Recon-NG將按順序運行每個測試,嚴重影響其性能。

另外,由于它將在工作空間中創建表,我遇到了內存問題($ 20在box中)。完成運行后,我必須刪除域的每個工作區,然后為下一個域創建一個新的工作區。如果有一個大的域,它會導致我的實例耗盡內存。

由于這些原因,我無法使用枚舉。

5. Brutesubs

另一個運行一些其他提及工具的工具。就個人而言,我沒有玩的特別好,作為枚舉子域名的簡單方法而獲得青睞。

6. DNS-Parallel-Prober

在這個時候,它是無限的,但可能是MassDNS的競爭對手。沒有使用它,但可能值得研究,如果MassDNS導致你太多的麻煩。

工具地址:https://github.com/blechschmidt/massdns

四、絕望

在這一點上我沒有希望。在有效性方面,我認為被動來源和Subbrute是最好的方法。但是,我不想創建處理容錯程序的維護。正是在這一點上,我遇到了MassDNS,我的救世主 。

優點(你也可以認為我是一個“托”)

認真地運行MassDNS。如果我遇到這個工具,我將節省大量的時間,將其他子域暴力破解應用程序并入。

首先,可靠性和速度是無與倫比的。100K子域在10秒以內暴力破解。以前,如果我很幸運,許多子域名,僅僅需要5-10分鐘。我連續運行2-3個月,在可靠性方面本身并沒有遇到任何問題。

以前,我通過Subbrute收集子域名,并利用我的腳本來解析被動源。之后,我沒有想到會發現很多子域名,但是運行MassDNS時使用大字典,它給了我太多子域來調查每個子域。(提示:有些人正在使用EyeWitness:https://github.com/ChrisTruncer/EyeWitness,我想知道為什么?)

此外,對我來說,似乎AltDNS被創建用于此工具(即使AltDNS包含一種解決域本身的方式)。AltDNS將創建一個字典,您可以將其添加到MassDNS中,以便為您解決問題。這是偉大的,因為當你有一個域下面有很多子域和一個大的前綴列表,排列列表是巨大的。到目前為止,我還沒有找到比MassDNS更快的DNS解析器。

最后,解析輸出效率。如果允許它輸出,MassDNS絕對是啰嗦的。無論響應如何,您絕對不會缺少大多數記錄的關鍵輸出。這一點在下面的缺點中得到了擴展。

除此之外,我認為大多數(數據)賞金獵人都在使用MassDNS,但顯然這不是我可以肯定的一點。

五、缺點

我還沒有討論MassDNS有一個主要的缺點:它是一個非常簡單的工具,具有復雜的輸出。

所討論的其他許多工具都提供了一個方便使用的界面和易于理解的輸出。不過,您只需要看看Frans Rosen在AppSec歐盟的演講,在那里他解決了其他工具有,而MassDNS沒有的問題(https://www.youtube.com/watch?v=FXCzdWm2qDg)。MassDNS不會保留其他工具所做的信息。例如,如果沒有找到子域,許多工具將不會顯示(因為它是NXDOMAIN)。但是,Frans顯示,這里有一個CNAME沒有一個子域的A記錄。使用該host命令將返回NXDOMAIN,因為它找不到CNAME的地址。但是,如果有人注冊了CNAME,則會有一個A地址。一些工具錯過了這一點,所以接收被忽略了。但是,MassDNS不會隱藏信息(除非您提供標志)。

下一個缺點是解析器。

為了加快枚舉,MassDNS會為每個主機聯系多個解析器。這樣一個DNS服務器不會減慢進程,您可以有效地擴展枚舉(Subbrute也是這樣)。但是,有時候還有錯誤的解析。

錯誤的解析器返回舊的和過期的記錄(或只是錯誤的)。因為一些不存在的子域名信息,你會疼恨,這嚴重妨礙了您的枚舉。

解決這個問題的一種方法是解析“找到”的子域,然后使用Google的DNS(8.8.8.8)來解析每個域。如果Google沒有解決,我可以從解析器列表中刪除返回該記錄的原始DNS服務器。這樣,我已經刪除了大多數的壞解決方案,給我留下了好的結果。

然而這里CPU吃緊。每次我運行這個,我花$20沒有做的盒子,每次運行都讓我心靈很受傷!但是,結果非常好,所以我可以用它(并考慮一個更強大的盒子來支持它)。

最后,MassDNS 要求用戶解析其輸出。這意味著對于自動化系統,必須創建一個腳本來從輸出中提取有意義的信息。需要基本的腳本/編程知識才能獲得良好的自動化和覆蓋。

最后的想法

總的來說,為了使用MassDNS提供的信息,您必須編寫一個腳本來解析它,并與輸出結果進行交互。在我看來,這是每個人使用MassDNS的最大障礙。有了這個說法,如果你具備足夠的編程能力來解析輸出并將其傳遞到自動化中,那么,你將有一個很好的子域枚舉過程。嘗試一下,與以前的枚舉方法進行比較,考慮結果,可靠性和速度。

原文標題:Offensive Security by Automation

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO.com
相關推薦

2016-11-01 21:51:03

phpjavascript

2019-04-10 10:32:16

CORSNginx反向代理

2021-06-15 07:32:59

Cookie和Sess實現跨域

2021-04-27 15:20:41

人工智能機器學習技術

2019-03-29 09:39:24

域滲透DNSWindows

2024-05-20 09:28:44

Spring客戶端瀏覽器

2021-06-10 18:11:02

Cors跨域Web開發Cors

2017-08-20 12:49:59

瀏覽器跨域服務器

2016-09-19 13:52:26

Javascript跨域前端

2021-05-06 20:51:52

跨域http協議

2009-12-08 14:43:04

WCF跨域

2020-12-31 08:14:39

VueAxiosJavaScript

2011-04-21 16:09:17

JavascriptCookie

2017-05-25 09:45:35

2014-08-19 10:36:02

AngularCORS

2017-08-22 15:58:56

2024-10-29 16:41:24

SpringBoot跨域Java

2010-07-30 12:48:13

Flex跨域調用

2011-04-18 14:23:37

javascriptHTML

2021-06-06 13:05:15

前端跨域CORS
點贊
收藏

51CTO技術棧公眾號

玩弄中年熟妇正在播放| 俄罗斯精品一区二区| 亚洲天堂精品一区| 视频一区国产| 岛国av一区二区| 亚洲精品乱码久久久久久蜜桃91| 97人妻一区二区精品免费视频| 欧美一区免费| 亚洲色图在线观看| 99久久99精品| 依依综合在线| 亚洲色图丝袜美腿| 精品国产一区二区三区四区vr| 无码人妻精品一区二区三区不卡 | 久久精品国产第一区二区三区最新章节| 国产一级免费视频| 亚洲欧美亚洲| 中文字幕亚洲综合久久筱田步美| 日韩少妇一区二区| 国内精品伊人| 欧美日韩综合视频网址| 日本黄网站色大片免费观看| 黄色毛片在线看| 高清shemale亚洲人妖| 国产精品久久久| 中文字幕激情小说| 亚洲无吗在线| 另类图片亚洲另类| 东京热无码av男人的天堂| 女人抽搐喷水高潮国产精品| 欧美一级日韩一级| 色噜噜狠狠永久免费| 最近高清中文在线字幕在线观看1| 亚洲欧洲综合另类在线| 亚洲三区在线| 丁香在线视频| 2023国产精品自拍| 国产精品一区二区免费| a网站在线观看| 国产资源在线一区| 成人情趣片在线观看免费| 瑟瑟视频在线免费观看| 天堂午夜影视日韩欧美一区二区| 97视频在线看| 国产成人一区二区三区影院在线| 欧美色一级片| 久久69精品久久久久久久电影好 | 国产高清自拍一区| 午夜免费福利视频| 国产宾馆实践打屁股91| 91成人伦理在线电影| 99热这里只有精品3| 国内精品伊人久久久久av影院| 国产精品久久久久久久久久免费| 日韩精选在线观看| 日本中文字幕一区二区有限公司| 国产精品久久久久久网站| 69亚洲精品久久久蜜桃小说| 久热精品视频| 国产精品露脸自拍| 亚洲天堂中文网| 国产一区欧美二区| 岛国视频一区免费观看| 女人18毛片水真多18精品| 粉嫩久久99精品久久久久久夜| 国产成人看片| 神马亚洲视频| 欧美激情一二三区| 椎名由奈jux491在线播放 | 亚洲欧洲日韩在线| 一区二区三区四区在线视频| 老司机免费在线视频| 一区二区三区四区在线| 国产精品又粗又长| 裤袜国产欧美精品一区| 欧美日韩精品欧美日韩精品 | 2022国产精品视频| 亚洲毛片aa| www在线观看播放免费视频日本| 一区二区三区在线视频免费观看| 一本久道高清无码视频| 婷婷综合六月| 91麻豆精品国产91久久久久久久久| 91精产国品一二三| 一区二区三区日本久久久| 在线观看日韩av| 国产女人被狂躁到高潮小说| 一区二区三区国产盗摄| 国产精品免费在线免费| 午夜精品一区二区三| www国产亚洲精品久久麻豆| 亚洲免费久久| 99爱在线观看| 欧美日韩国产123区| 久久久久亚洲av无码网站| 婷婷综合成人| 欧美成人免费播放| 欧美日韩综合一区二区三区| 国产毛片精品视频| 欧美日韩喷水| 尤物yw193can在线观看| 91久久精品国产91性色tv| 国产不卡的av| 激情五月色综合国产精品| 欧美精品在线观看| 日本成人一级片| av亚洲产国偷v产偷v自拍| 日韩在线三级| av岛国在线| 欧美精品1区2区| www.自拍偷拍| 自拍偷拍欧美专区| 国产精品精品视频| 视频在线不卡| 亚洲成人免费av| 91aaa精品| 成人免费在线播放| 55夜色66夜色国产精品视频| av官网在线观看| 中文字幕第一区综合| 亚洲熟妇av日韩熟妇在线| 成人噜噜噜噜| 日韩在线中文字| 精品久久久久久久久久久久久久久久| 国产福利一区二区三区视频| 亚洲欧洲一区二区| 桃花岛成人影院| 日韩精品免费在线视频| 国产网站在线看| 国产又黄又大久久| 一区二区三区偷拍| 成人国产精品一区二区免费麻豆| 日韩国产高清视频在线| 久久久久97国产| 国产精品资源在线| 最新av在线免费观看| 欧美日韩va| 中文字幕日韩精品在线观看| 免费日韩一级片| fc2成人免费人成在线观看播放 | 日韩欧美国产电影| 国产精品成人69xxx免费视频 | 国产精品夜色7777狼人| 黄色毛片在线看| 91精品91久久久中77777| 久久久精品人妻无码专区| 亚洲一区日韩| 日本一区免费| 日韩免费小视频| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲成人在线观看视频| 香港三日本8a三级少妇三级99| 国产一区清纯| 国产精品一区二区不卡视频| 黄视频免费在线看| 亚洲天堂网站在线观看视频| 老熟妇一区二区三区| 国产亚洲精品福利| 欧美性猛交xxx乱久交| 欧美一区二区三区高清视频| 国产三级精品网站| 亚洲区欧洲区| 337p日本欧洲亚洲大胆色噜噜| 国产真实乱偷精品视频| 91在线观看污| 日本va中文字幕| 91麻豆国产自产在线观看亚洲| 亚洲精品欧美日韩专区| 爱看av在线入口| 亚洲欧美三级伦理| 中文字幕资源网| 亚洲乱码国产乱码精品精98午夜| 免费黄视频在线观看| 99精品热6080yy久久| 欧美18视频| 国产乱码精品一区二区三区亚洲人| 欧美黄色三级网站| 国家队第一季免费高清在线观看| 欧美精品久久99久久在免费线 | 在线视频观看国产| 亚洲激情自拍图| 黄色污污视频软件| 亚洲色图欧美偷拍| v天堂中文在线| 蜜臀av一区二区在线免费观看| 免费观看黄色大片| 亚洲精华一区二区三区| 国产欧美日韩亚洲精品| 国产偷倩在线播放| 亚洲天堂免费在线| 亚洲第一天堂影院| 欧美亚洲综合在线| 久久久久成人精品无码| 国产精品美女久久久久久久久久久| 精品人妻二区中文字幕| 免费成人在线网站| 国产 日韩 亚洲 欧美| 久久社区一区| 精品综合久久久| 精品国产亚洲一区二区三区在线 | www.xxxx国产| 在线精品视频一区二区三四| 久久精品国产亚洲av麻豆色欲 | 日韩在线电影| 欧美一区二区大胆人体摄影专业网站| 麻豆传媒在线完整视频| 日韩av在线一区| 国产三级小视频| 91久久精品日日躁夜夜躁欧美| 久久婷婷国产麻豆91| 国产偷国产偷亚洲高清人白洁| 国产成人精品综合久久久久99| 日产欧产美韩系列久久99| 每日在线更新av| 欧美日韩国产成人精品| 亚洲综合网中心| 欧洲专线二区三区| 国产视频精品网| 免费一级欧美在线大片| 国产精品中文在线| 亚洲伦理影院| 欧美中文在线免费| 17videosex性欧美| 欧美成人全部免费| 久草资源在线| 自拍偷拍免费精品| 国产黄色片在线观看| 亚洲精品自拍第一页| 亚洲国产精品久久人人爱潘金莲| 337p亚洲精品色噜噜噜| 欧美高清69hd| 欧美亚男人的天堂| 久久久久久无码午夜精品直播| 精品福利视频导航| 国产午夜久久久| 亚洲一区二区在线观看视频| 欧美黑吊大战白妞| 亚洲女爱视频在线| 26uuu成人网| 亚洲天堂中文字幕| 强制高潮抽搐sm调教高h| 国产日产欧美一区| 蜜桃久久精品成人无码av| 久久品道一品道久久精品| 中文字幕一区二区三区人妻不卡| 91日韩在线专区| 受虐m奴xxx在线观看| 久久久精品国产免大香伊| 亚洲天堂网一区二区| 91在线免费视频观看| 3d动漫精品啪啪一区二区下载 | 国产乱码一区二区三区| 欧美熟妇另类久久久久久多毛| 国产精品系列在线观看| 久久无码专区国产精品s| 国产99久久久国产精品潘金 | 中文字幕精品一区二区三区精品| 五月天婷婷丁香网| 亚洲三级小视频| 免费无码毛片一区二区app| 亚洲一区电影777| 亚洲精品午夜国产va久久成人| 狠狠操狠狠色综合网| 亚洲乱码国产乱码精品| 欧美日韩你懂得| 国产高清视频免费| 亚洲精品suv精品一区二区| 日本成人一区二区三区| 中文字幕在线日韩| 高h视频在线播放| 欧美一区二区三区……| 六九午夜精品视频| 亚洲影院色无极综合| 卡一精品卡二卡三网站乱码| 欧美性大战久久久久| 亚洲蜜桃视频| 日韩精品―中文字幕| 青青草国产精品亚洲专区无| 亚洲自拍第三页| 91论坛在线播放| 日本二区三区视频| 亚洲va欧美va人人爽| 成人黄色免费网| 精品国产一区二区国模嫣然| 国产黄色免费在线观看| 欧美高清第一页| 青青热久免费精品视频在线18| 91免费看片在线| 中国av一区| 日本大胆人体视频| 三级欧美在线一区| 性生活在线视频| 26uuu亚洲综合色欧美| 亚洲人做受高潮| 欧美日韩亚洲精品一区二区三区| 亚洲图片在线播放| 亚洲精品一区二区三区不| 欧美96在线| 欧美在线视频一区二区| 欧美经典一区| 日本一区不卡| 亚洲黄色一区| av在线免费观看不卡| 国产精品天干天干在观线| 国产特黄大片aaaa毛片| 欧美一二三在线| 91露出在线| 欧美综合第一页| 中文字幕视频精品一区二区三区| 亚洲成人a**址| 午夜亚洲视频| 中文字幕在线国产| 亚洲人吸女人奶水| 伊人成人在线观看| 亚洲天堂2020| 亚洲啊v在线| 国产欧美日韩综合精品二区| 亚洲第一天堂| 五月婷婷之婷婷| 中文字幕va一区二区三区| 好吊妞视频一区二区三区| 精品国产乱码久久久久久牛牛| 黄色网在线免费观看| 国产精品国产福利国产秒拍| 欧洲亚洲视频| 黄色片网址在线观看| 福利电影一区二区| 校园春色 亚洲| 天堂成人国产精品一区| 国产精品日韩精品| 成人在线视频区| 中国人体摄影一区二区三区| 青青草国产成人99久久| 国产伦理片在线观看| 日韩欧美高清视频| 天堂av在线免费观看| 91精品国产亚洲| 欧洲亚洲视频| 玩弄中年熟妇正在播放| 97精品国产露脸对白| 日韩免费一级片| 亚洲国产精品人人爽夜夜爽| av电影免费在线看| 国产原创精品| 久久精品一区| 美国美女黄色片| 在线观看日韩电影| av播放在线| 国产伊人精品在线| 伊人久久大香线蕉综合四虎小说 | 中文字幕一区二区三区四区久久| 性生活免费观看视频| 国产美女在线观看一区| 极品颜值美女露脸啪啪| 欧美成人r级一区二区三区| 精精国产xxxx视频在线中文版| 国产精品久久精品国产| 99热免费精品在线观看| 中文字幕国产综合| 欧美午夜精品电影| caoporn免费在线视频| 高清视频在线观看一区| 国产精品丝袜xxxxxxx| 四虎永久免费在线观看| 欧美日韩综合在线| caoporm免费视频在线| 精品国产乱码久久久久久88av| 欧美专区18| 免费成人深夜夜行网站| 日韩欧美一区电影| 伊人久久久久久久久久久久 | 成人做爰66片免费看网站| 在线日韩欧美| 蜜桃无码一区二区三区| 欧美日韩成人高清| 日本色护士高潮视频在线观看 | 久久久久99人妻一区二区三区 | 中文字幕人妻精品一区| 欧美精品日韩www.p站| 西野翔中文久久精品国产| 国产三级三级看三级| 一区二区三区在线看| 日韩精品视频无播放器在线看 | 久久天堂电影| 国产综合视频在线观看| 亚洲黄色精品| www.99re6| 日韩av在线一区| 在线播放成人| 国产日产欧美视频| 亚洲精品久久久蜜桃| 久久久pmvav| 97欧洲一区二区精品免费| 老牛嫩草一区二区三区日本| 一区二区视频免费看| 亚洲欧美在线一区| 亚洲一区二区三区免费| 亚洲 中文字幕 日韩 无码| 夜夜嗨av一区二区三区中文字幕| 国产视频网站在线|