子域名与目录爆破

本文涉及的产品
.cn 域名,1个 12个月
简介: 子域名与目录爆破

子域名信息搜集技术

Oneforall

安装


git clone https://gitee.com/shmilylty/oneForAll.git
cd oneForA11/
python3 -m pip install -U pip setuptools wheel -i
https://mirrors.aliyun.com/pypi/simple/
pip3 install -r requirements.txt -i https://irrors.aliyun.com/pypi/simple/
python3 oneforall.py --help

用的阿里云的源

image.png

image.png

语法:

nbtscan是一个用于扫描和识别Windows网络上的NetBIOS名称的工具。它可以帮助您获取有关网络中计算机的信息,如IP地址、主机名、MAC地址等。以下是nbtscan的基本语法:

nbtscan [选项] [目标]

其中,选项可以是以下之一:

-h:显示帮助信息。

-v:显示详细输出。

-r:递归扫描子网。

-s:指定扫描超时时间(单位为毫秒)。

-p:指定要扫描的端口号。

-a:显示所有扫描结果,包括没有应答的主机。

-d:启用调试模式。

目标可以是以下之一:

单个IP地址:指定要扫描的单个主机。

IP地址范围:指定要扫描的IP地址范围。

子网:指定要扫描的整个子网。

请注意,nbtscan需要在具有适当权限的系统上运行,以便能够发送和接收网络数据包。

语法: nbtscan [选项] [目标]

示例:

扫描单个IP地址: nbtscan 192.168.0.1

扫描一个IP地址范围: nbtscan 192.168.0.1-192.168.0.100

扫描一个子网: nbtscan 192.168.0.0/24

扫描一个IP地址列表: nbtscan -f ip_list.txt

扫描整个局域网: nbtscan -r

显示详细信息: nbtscan -v 192.168.0.1

指定扫描超时时间: nbtscan -t 500 192.168.0.1

输出结果到文件: nbtscan -o output.txt 192.168.0.1


相关文章
|
6月前
|
域名解析 监控 网络协议
分享40个主机域名PHP源码,总有一款适合你
分享40个主机域名PHP源码,总有一款适合你
281 1
|
1月前
|
安全 Java 网络安全
域名遍历(dirbuster子域名爆破)课程笔记
域名遍历(dirbuster子域名爆破)课程笔记
|
1月前
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
4月前
|
安全 Ubuntu Linux
记录一次Linux服务器被人使用SSH字典爆破
曾经我以为互联网到至今应该是很和平的状态,但是经历了这次ssh字典爆破攻击后我才意识到网络攻击无处不在,建议系统密码使用比较复杂的随机字符组合,七八十位都没问题,数据可贵,电脑该装杀毒软件的就装上,别因为那占用那点内存而舍弃杀毒软件,防网络攻击于未然 !
|
6月前
|
缓存 网络安全 开发工具
【尝试】域名验证:配置github二级目录下的txt文件
【尝试】域名验证:配置github二级目录下的txt文件
86 2
|
6月前
|
安全 网络协议 测试技术
安全开发实战(4)--whois与子域名爆破
本文介绍了在网络安全渗透测试中,如何使用Whois查询和子域名爆破来收集目标组织的信息。Whois查询可以获取域名的注册者联系信息、注册时间、DNS服务器等关键数据,而子域名爆破则能发现未公开的网络资产。Whois查询可以通过Python的`python-whois`库实现,它能返回大量关于域名的详细信息。子域名爆破通常涉及创建自定义字典,使用Python的`socket`模块将字典中的字符串与主域名组合,然后尝试解析IP地址,找到有效子域名。
105 0
|
6月前
|
PHP 开发工具 git
目录爆破工具 -- dirsearch
目录爆破工具 -- dirsearch
398 0
|
6月前
|
Linux
本地下载使用证书登陆的linux服务器的文件的命令
本地下载使用证书登陆的linux服务器的文件的命令
|
应用服务中间件 Apache
轻量应用服务器如何通过修改apache配置文件实现非https的访问多域名到不同子目录程序?
轻量应用服务器如何通过修改apache配置文件实现非https的访问多域名到不同子目录程序?
156 0
|
运维 安全 Linux
SSH木马后门如何从服务器中查找
关于SSH后门木马查杀,那SSH协议其实它是一个加密的网络传输协议,通常咱们使用它作为Linux管理使用,那它用来传输命令界面和远程执行命令,也就是咱们现在看到的这个界面,通常计算机被入侵之后,如果这个计算机是暴露在外网的,或者是横向打穿了某一台服务器,以另一台服务器作为跳板跳到其他服务器上。一般来说,通过SSH登陆会非常的方便操作命令这个时候是不是就有后门的诞生了。
201 0
SSH木马后门如何从服务器中查找