使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域

news/2024/5/20 21:51:26/文章来源:https://blog.csdn.net/weixin_30631587/article/details/98581347

使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域

【实例3-1使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域。具体操作步骤如下所示:本文选自Kail Linux渗透测试实训手册

(1)使用recon/domains-hosts/baidu_site模块。执行命令如下所示:

  • [recon-ng][default] > use recon/domains-hosts/baidu_site

(2)查看该模块下可配置选项参数。执行命令如下所示:

  • [recon-ng][default][baidu_site] > show options
  •   Name      Current Value       Req     Description
  •   --------------  ----------------------    ---------  -------------------------------------------------------
  •   SOURCE     default            yes      source of input (see 'show info' for details)
  • [recon-ng][default][baidu_site] >

从输出的信息中,可以看到有一个选项需要配置。

(3)配置SOURCE选项参数。执行命令如下所示:

  • [recon-ng][default][baidu_site] > set SOURCE baidu.com
  • SOURCE => baidu.com

从输出的信息中,可以看到SOURCE选项参数已经设置为baidu.com,本文选自Kail Linux渗透测试实训手册。

(4)启动信息收集。执行命令如下所示:

  • [recon-ng][default][baidu_site] > run
  • ---------
  • BAIDU.COM
  • ---------
  • [*] URL: http://www.baidu.com/s?pn=0&wd=site%3Abaidu.com
  • [*] map.baidu.com
  • [*] 123.baidu.com
  • [*] jingyan.baidu.com
  • [*] top.baidu.com
  • [*] www.baidu.com
  • [*] hi.baidu.com
  • [*] video.baidu.com
  • [*] pan.baidu.com
  • [*] zhidao.baidu.com
  • [*] Sleeping to avoid lockout...
  • -------
  • SUMMARY
  • -------
  • [*] 9 total (2 new) items found.

从输出的信息中,可以看到找到9个子域。枚举到的所有数据将被连接到Recon-NG放置的数据库中。这时候,用户可以创建一个报告查看被连接的数据。

【实例3-2】查看获取的数据。具体操作步骤如下所示:

(1)选择reporting/csv模块,执行命令如下所示:

  • [recon-ng][default] > use reporting/csv

(2)创建报告。执行命令如下所示:

  • [recon-ng][default][csv] > run
  • [*] 9 records added to '/root/.recon-ng/workspaces/default/results.csv'.

从输出的信息可以看到,枚举到的9个记录已被添加到/root/.recon-ng/workspaces/default/results.csv文件中。打开该文件,本文选自Kail Linux渗透测试实训手册如图3.1所示。

 图3.1  results.csv文件

(3)从该界面可以看到,枚举到的所有子域。

用户也可以使用Dmitry命令,查询关于网站的信息。下面将介绍Dmitry命令的使用。

查看Dmitry命令的帮助信息。执行命令如下所示:

  • root@kali:~# dmitry -h
  • Deepmagic Information Gathering Tool
  • "There be some deep magic going on"
  • dmitry: invalid option -- 'h'
  • Usage: dmitry [-winsepfb] [-t 0-9] [-o %host.txt] host
  •   -o  Save output to %host.txt or to file specified by -o file
  •   -i   Perform a whois lookup on the IP address of a host
  •   -w Perform a whois lookup on the domain name of a host
  •   -n  Retrieve Netcraft.com information on a host
  •   -s  Perform a search for possible subdomains
  •   -e  Perform a search for possible email addresses
  •   -p  Perform a TCP port scan on a host
  • * -f    Perform a TCP port scan on a host showing output reporting filtered ports
  • * -b   Read in the banner received from the scanned port
  • * -t 0-9 Set the TTL in seconds when scanning a TCP port ( Default 2 )
  • *Requires the -p flagged to be passed

以上信息显示了dmitry命令的语法格式和所有可用参数。下面使用dmitry命令的-s选项,查询合理的子域。执行命令如下所示:

  • root@kali:~# dmitry -s google.com
  • Deepmagic Information Gathering Tool
  • "There be some deep magic going on"
  • HostIP:173.194.127.71
  • HostName:google.com
  • Gathered Subdomain information for google.com
  • ---------------------------------
  • Searching Google.com:80...
  • HostName:www.google.com
  • HostIP:173.194.127.51
  • Searching Altavista.com:80...
  • Found 1 possible subdomain(s) for host google.com, Searched 0 pages containing 0 results
  • All scans completed, exiting

从输出的信息中,可以看到搜索到一个子域。该子域名为www.google.com,IP地址为173.194.127.51。该命令默认是从google.com网站搜索,如果不能连接google.com网站的话,执行以上命令将会出现Unable to connect: Socket Connect Error错误信息本文选自Kail Linux渗透测试实训手册。

转载于:https://www.cnblogs.com/daxueba-ITdaren/p/4213321.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_822322.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

我的网站后台管理系统 - 权限系统的设计

直入正题,本文只谈思路,不谈具体代码及实现以目前我所遇到的权限需求,以及本人肤浅的见识,研究结果如下:后台的权限控制大概分为两类1. 我能干什么2. 我能干哪些我能干什么,决定了我能做的操作是什么&#…

网站重构之配置文件分解

最近赶上公司重构网站,架构组的同事为提高web部门的开发效率,总结出了一些不错的经验,本人也是直接受益者,为此用下面几篇文章来与大家分享。 这一篇,我想讨论的是网站配置文件问题。说到配置文件,我第一印象就是它的灵活性&#…

springboot创建一个新的项目(通过spring官方网站)

本文主要介绍如何通过spring官方网站创建一个spring boot的项目。 好,下面上货。 1、首先进入spring的网站https://start.spring.io/这个是一个偏向简洁默认的一个方式,也可以点击“switch to the full version”,那样能够看到所有配置的选项…

IronPython 个人网站样例----宝藏挖掘

IronPython for ASP.NET 的 CTP 已经发布两个多星期了,惭愧的是,因为工作繁忙,一直没有太多时间来学习。居然忽略了 Personal Web Site Starter Kit 的 IronPython 样例。幸亏了 Scott Guthrie 这篇博客:http://blog.joycode.com/scottgu/arc…

35个富有启发和美丽的红色网站案例

网站设计是设计师的具有挑战性的任务。,他们设计的网站,即他们应该选择什么颜色风格来进行网站设计,这是每一个网站设计最重要的部分。颜色总是定义您的网站的性质。 有各种颜色的网站,如蓝色,绿色,灰色&am…

AX 2012 安装EP时提示网站模板“AXSITEDEF#0”的文件或参数无效

问题 在Dynamics AX 2012 安装Enterprise Portal 时最后配置阶段提示错误,信息如下: The site /sites/DynamicsAx could not be created. The following exception occurred: 网站模板“AXSITEDEF#0”的文件或参数无效。 参数名: WebTemplate. 仅当Busi…

minify php,php开源系统-使用Minify来优化网站性能

1 对php网站进行了搭建,并完成一些对图片上传的基本功能,服务器数据库的操作等等2 完成 首个jquery 框架中静态模板中加入 实际的函数范例;并了解和掌握了 sizzle.js 框架的使用流程和机制;并成功的在本地apache服务器站点上进行引…

现实世界的Windows Azure:专访PrivacyCentral网站创始人、CEO Zoiner Tejada

作为现实世界Windows Azure博客系列中的一部分,我联系了PrivacyCentral网站创始人、CEO Zoiner Tejada,来探寻该公司是如何利用Windows Azure平台及Ruby语言来搭建其强大的在线隐私服务。点击这里来了解PrivacyCentral的成功案例。下面我们来看看Tejada先…

PHP网站运维必知必会,运维架构师能力要求,做好运维必知必会的4个技能

一名OPS架构师,学习能力占了主要一部分(其实其他行业包括任何事情等等这都是关键一点)。如果这块缺失,仅凭一些生产线的经验教训,而不去反思,并从中总结出更多的经验来,想成为一个架构师那都是不现实的。那么优秀的OPS…

IIS7 网站发布常见问题及解决方案小结

把这两天发布网站遇到了一些问题总结了一下,希望对大家有用! 1、不是有效的Win32位应用程序 : 解决方案: 1、进入应用程序池》选中网站》点击右侧”高级设置“》将运行32位选项改为"True" 3、在IIS如何修改.NET FrameWo…

织梦网站服务器 开启服务,WEB服务器启用了OPTIONS方法

漏洞名称:WEB服务器启用了OPTIONS方法危险等级:★☆☆☆☆(轻危)漏洞类型:配置错误披露时间:2015-09-14漏洞描述:攻击者可利用options方法获取服务器的信息,进而准备进一步攻击。解决方案:修改配…

使用rem来开发你的移动端网站

what is rem &#xff1f; 1&#xff09;css3中的计量元素大小的单位&#xff0c;类似px、pt、em。 2&#xff09;一种相对根元素font-size的计算方式。1rem <html>s font-size px (你懂就好) 3&#xff09;使用场景&#xff1a;每个元素的宽高、文字大小、行距、补白等…

推荐20个精美的响应式设计(Responsive Design)网站作品

响应式网页设计是时下网页设计领域最热门的话题之一&#xff0c;该概念由著名网页设计师 Ethan Marcotte 在2010年5月份提出&#xff0c;其目标是要让设计的网站能够响应用户的行为&#xff0c;根据不同终端设备自动调整尺寸。今天这篇文章向大家推荐20个优秀的响应式布局网页 …

自动录制html网站,RPA自动化软件源码,可录制操作脚本(财务处理系统)

可录制操作脚本&#xff0c;并实现 重新操作。流程录制以及自动化模拟操作。资源下载此资源下载价格为2D币&#xff0c;请先登录资源文件列表RPA/Microsoft.Office.Core.dll , 409600RPA/microsoft.office.interop.excel.dll , 1628856RPA/Microsoft.Vbe.Interop.dll , 64112RP…

Mac下配置域名和网站测试环境

一、在 /etc/hosts 下配置相关域名1, controlspace 打开spotlight, 搜索“terminal”2, 打开Terminal 3, 在terminal界面中输入: sudo vi /etc/hosts 然后回车 4, 会提示让你输入密码 XXXX.&#xff08;注意输入密码时你看不到&#xff0a;号&#xff09; 5, 输入成功以后…

linux服务器运行程序shell脚本,Linux中shell脚本怎么运行_网站服务器运行维护,linux,shell,执行...

ssh linux是什么_网站服务器运行维护ssh linux是指ssh服务&#xff0c;是一个守护进程&#xff0c;系统后台监听客户端的连接&#xff0c;ssh服务端的进程名为sshd&#xff0c;负责实时监听客户端的请求&#xff0c;包括公共秘钥等交换等信息&#xff1b;ssh服务端由openssh和o…

linux 提高 gzip 速度,如何通过gzip和nginx来提高网站打开速度及整体性能

要知道&#xff0c;网站的打开速度取决于浏览器打开下载的网页文件大小。如果传输的页面内容文件减少&#xff0c;那你网站的打开速度一定会加快。特别是手机端的用户&#xff0c;打开网站速度受限于移动端网络&#xff0c;所以压缩网站页面内容显得至关重要。gzip是一种非常流…

微信小程序新闻服务器,微信小程序新闻网站详情页

扩展运算符的巧妙应用这个template模板&#xff0c;绑定的数据带item前缀那么使用模板的时候&#xff0c;也必须保证是itemdata帮绑定数据用双花括号包住item还有wx:for-item默认也是item&#xff0c;因此可省略这样带有item不利于代码复用&#xff0c;解决方法&#xff1a;将t…

UVaLive(LA) 3902 Network,Seoul 2007

题目传送门 显然先让第一个服务器成为根节点&#xff0c;然后我们搜一遍&#xff0c;先把所有叶节点入到一vector里面&#xff0c;vector的第一维是深度&#xff0c;出来之后让最深的叶节点晚上找第k级fa&#xff0c;因为这样可以让其影响力最大&#xff0c;然后去往所有方向搜…