Amass 被动与主动子域收集

简介: Amass是OWASP推出的开源信息收集工具,主要用于域名信息收集、子域名枚举与攻击面分析。它结合被动数据源、主动探测及字典爆破发现目标资产,支持生成可视化图表,适用于渗透测试、资产管理和安全监控等多种场景。

Amass 是 OWASP 推出的开源信息收集工具,主要用于 域名信息收集、子域名枚举、攻击面分析
它结合
被动数据源、主动探测、字典爆破 来发现目标域名及相关资产。

特点:

  • 支持被动(安全、不触发告警)与主动(深入探测)模式
  • 可通过字典进行子域名爆破
  • 支持 API Key 提升枚举效率(如 VirusTotal、Shodan、Censys)
  • 可生成子域名关系可视化图表

1. 被动模式枚举子域名

amass enum -passive -d example.com
  • 使用公共数据源,不直接探测目标
  • 安全,不易触发防火墙告警

2. 主动模式扫描

amass enum -active -d example.com
  • 对目标 DNS 发起查询,发现更多隐藏子域名
  • 可能触发安全告警

3. 子域名爆破

amass enum -d example.com -brute -w /home/subdomains.txt
  • -brute:启用爆破
  • -w:指定字典文件
  • Amass 会把字典里的词和目标域组合,例如:
admin.example.com
mail.example.com
dev.example.com

4. 保存结果到文件

amass enum -d example.com -o subdomains.txt

5. 生成关系图

amass viz -d example.com -o graph.html
  • 可视化子域名结构和层级关系

6.使用场景

场景

描述

推荐模式

渗透测试前的目标信息收集

收集企业或网站的子域名,为渗透测试提供攻击面

被动 + 爆破

企业资产管理

定期扫描子域名,发现未备案或遗留资产

被动模式

漏洞评估准备

确定潜在攻击入口,为漏洞扫描或渗透测试做准备

主动模式 + 爆破

安全监控

持续监控域名变化,发现未授权子域名

被动模式 + API

攻击面可视化分析

生成 HTML 图表,直观展示子域名结构

amass viz

目录
相关文章
|
网络协议 安全 搜索推荐
子域名收集神器:Amass 保姆级教程(附链接)
子域名收集神器:Amass 保姆级教程(附链接)
子域名收集神器:Amass 保姆级教程(附链接)
|
5月前
|
JSON 安全 生物认证
WhatWeb-网站安全扫描指纹识别
WhatWeb 是一款网站指纹识别工具,用于快速识别目标网站的 Web 服务器类型、CMS、脚本语言、中间件及可能存在的漏洞信息,常用于渗透测试与安全审计。
289 1
|
5月前
|
监控 网络协议 Linux
Gobuster目录/文件扫描工具
Gobuster 是用 Go 语言编写的高效命令行扫描工具,支持目录/文件暴力扫描、子域名枚举和虚拟主机发现。其多线程机制使扫描速度快,资源占用低,适合远程或云服务器使用。它具备灵活性,支持自定义字典、代理、HTTP 认证等功能,适用于敏感目录查找、资产管理、渗透测试等场景。此外,Gobuster 可通过安装在 Kali 或 Linux 系统上,快速执行各类扫描任务,是安全测试和自动化脚本的理想选择。
483 0
|
5月前
|
消息中间件 NoSQL Java
spring boot2升级boot3指南
本文介绍了如何将Spring Boot 2.x升级至Spring Boot 3.x,涵盖使用OpenRewrite自动化重构工具进行代码转换、依赖版本升级、配置属性调整及常见问题处理等内容,帮助开发者高效完成升级工作。
2057 6
|
3月前
|
分布式计算 Hadoop 大数据
到底该选谁?Hadoop、Spark、Flink、云大数据的“江湖全景图”
到底该选谁?Hadoop、Spark、Flink、云大数据的“江湖全景图”
260 6
|
5月前
|
运维 安全 测试技术
Hydra-SSH 漏洞安全防范
Hydra 是由 THC 组织开发的强力网络安全测试工具,主要用于对 SSH、FTP、HTTP 等协议进行认证爆破,适用于授权渗透测试与弱口令检测。其高效性依赖于优化的字典策略,强调质量优先,结合目标信息定制密码列表,提高破解成功率。
498 1
|
5月前
|
安全 JavaScript 前端开发
Wappalyzer-网站技术栈识别
Wappalyzer 是一款网站技术指纹识别工具,可识别网站使用的 Web 服务器、前端框架、CMS、电商平台、编程语言、数据库、安全防护及统计工具等技术栈,常用于渗透测试中的信息收集。支持命令行和浏览器插件使用,可单个或批量检测目标网站,输出详细技术信息,便于安全分析与漏洞挖掘。
544 0
Wappalyzer-网站技术栈识别
|
5月前
|
安全 测试技术 虚拟化
VMware-三种网络模式原理
本文介绍了虚拟机三种常见网络模式(桥接模式、NAT模式、仅主机模式)的工作原理与适用场景。桥接模式让虚拟机如同独立设备接入局域网;NAT模式共享主机IP,适合大多数WiFi环境;仅主机模式则构建封闭的内部网络,适用于测试环境。内容简明易懂,便于理解不同模式的优缺点与应用场景。
732 0
|
Arthas 测试技术
Arthas下载与启动
Arthas下载与启动
1655 0
|
机器学习/深度学习 人工智能 自然语言处理
大模型:人工智能发展的引擎
大模型:人工智能发展的引擎
1388 0