精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MassDNS:跨域DNS枚舉工具

譯文
安全 數據安全 應用安全
為了使用MassDNS提供的信息,您必須編寫一個腳本來解析它,并與輸出結果進行交互,在我看來,有了這個說法,如果你具備足夠的編程能力來解析輸出并將其傳遞到自動化中,那么,你將有一個很好的子域枚舉過程。

【51CTO.com快譯】

一、使用MassDNS

唯一大量枚舉跨域的工具。

TLDR

MassDNS可以在幾秒鐘內可靠地解析100K子域,可以使用AltDNS的功能,并為用戶提供超過超乎想象的結果。可以使用它來連續暴力破解大量的域名。

譯者注:AltDNS - 通過更改和排列進行子域發現,AltDNSs是一種DNS偵察工具,允許發現符合模式的子域名。AltDNS接受可能存在于域下的子域中的單詞(例如測試,開發,分期),以及獲取您知道的子域列表。工具傳送門:https://github.com/infosec-au/altdns 

[[193179]]

二、靈感

進攻安全的第一步是偵察。獲取目標的全部范圍是偵查階段的目標。主要是,這篇文章將重點放在如何有效地發現子域名,在大量的目標中使用MassDNS。此外,關于這個空白我已經研究了很長一段時間,并沒有找到一個運行在許多目標上的比較好的工具。

三、工具

有很多腳本和程序可以處理子域名枚舉。我將主要討論以下工具(我基于他們的受歡迎程度來選擇):

  • Passive sources(https://github.com/rondilley/passivedns)
  • Subbrute(https://github.com/TheRook/subbrute)
  • Sublist3r(https://github.com/aboul3la/Sublist3r)
  • Enumall(https://github.com/jhaddix/domain)
  • Brutesubs(https://github.com/anshumanbh/brutesubs)
  • DNS-Parallel-Prober(https://github.com/lorenzog/dns-parallel-prober)

1. Passive sources

我想手動處理被動源,因為我已經有一個自動化框架,很難將其集成到預構建的工具中。被動來源是可以的,但是他們永遠不會暴力破解一樣好。原因很簡單:如果它是被動來源,它已經在別處找到并被索引了。然而,如果你是暴力破解的話,就有一定的幾率導致一些被動渠道沒有選擇這些子域名。

在我看來,被動來源永遠都是有益于,你得到你的子域,但不應該是主要來源,這使得我們使用其他工具。

2. Subbrute

許多人都知道如何利用一個經過很長時間測試的工具。在我看來,該工具的最大特點是內置的遞歸,檢查子域中的子域。當我為每個公開范圍漏洞獎勵目標啟動子域枚舉時,我首先選擇了這個工具。

當您有很多域要掃描時,時間和可靠性是一個工具擁有的最重要的功能。當我嘗試將Subbrute整合到我的進程中時,我發現了一些事情:

  • 運行很多次
  • 腳本不會停止
  • 遞延延長運行時間

列出了大約100K子域名,使用超過15分鐘才完成了單個域的掃描。由于完成掃描所需的時間,您的自動化忽略了其它域名,這里新的子域名可能剛剛出現。當Subbrute運行時,我有點想阻止這個運行在我的被動模塊中。這樣一來,當域被掃描時,我會從其它域名中獲取被動DNS信息。

在漏洞獎勵挖掘中,在其他人之前找到易受攻擊的服務是非常重要的,而Subbrute完成任務所需的時間成本對我來說太高了(我的機器)。另外,當跑完我所有的目標時,Subbrute會偶爾掛起。這使得偵測的結束是一場噩夢,最終有太多的工作需要跟上,我開始尋找其他的工具。

3. Sublist3r

Sublist3r更側重于被動來源信息收集。這些被動源通常提供一個API,使用戶的搜索變得更加容易。然而,對他們往往有速率限制,使許多領域的自動化困擾。很多時候,源會阻止我的實例的IP地址,因為請求數量(可以理解)。

注意Sublist3r可以為您運行Subbrute,但由于上述原因我不會建議。此外,Sublist3r必須在目標上運行,然后依次運行Subbrute,從而增加每個域的運行時間。

因此,我創建了一個腳本來為域運行Sublist3r,然后單獨為一個域運行Subbrute。這樣,一旦其中一個進程完成,它就可以開始在另一個域上運行,從而提高了自動化的效率。這種方法在正確的軌道上,非常類似于我如何手動處理Subbrute和被動源。主要的缺點是完成掃描的時間。

4. Enumall

Enumall依靠Recon-NG(https://bitbucket.org/LaNMaSteR53/recon-ng)進行被動信息收集和暴力破解。Enumall是一個方便的小腳本,我認為它以聰明的一種方式利用多種其他工具來完成任務。通過使用Recon-NG來發現主機,它將自動將您列舉的子域存儲在其內置的表中。

但是,為了能在多個域中運行并且效率高,對我來說是不可能的。Recon-NG將按順序運行每個測試,嚴重影響其性能。

另外,由于它將在工作空間中創建表,我遇到了內存問題($ 20在box中)。完成運行后,我必須刪除域的每個工作區,然后為下一個域創建一個新的工作區。如果有一個大的域,它會導致我的實例耗盡內存。

由于這些原因,我無法使用枚舉。

5. Brutesubs

另一個運行一些其他提及工具的工具。就個人而言,我沒有玩的特別好,作為枚舉子域名的簡單方法而獲得青睞。

6. DNS-Parallel-Prober

在這個時候,它是無限的,但可能是MassDNS的競爭對手。沒有使用它,但可能值得研究,如果MassDNS導致你太多的麻煩。

工具地址:https://github.com/blechschmidt/massdns

四、絕望

在這一點上我沒有希望。在有效性方面,我認為被動來源和Subbrute是最好的方法。但是,我不想創建處理容錯程序的維護。正是在這一點上,我遇到了MassDNS,我的救世主 。

優點(你也可以認為我是一個“托”)

認真地運行MassDNS。如果我遇到這個工具,我將節省大量的時間,將其他子域暴力破解應用程序并入。

首先,可靠性和速度是無與倫比的。100K子域在10秒以內暴力破解。以前,如果我很幸運,許多子域名,僅僅需要5-10分鐘。我連續運行2-3個月,在可靠性方面本身并沒有遇到任何問題。

以前,我通過Subbrute收集子域名,并利用我的腳本來解析被動源。之后,我沒有想到會發現很多子域名,但是運行MassDNS時使用大字典,它給了我太多子域來調查每個子域。(提示:有些人正在使用EyeWitness:https://github.com/ChrisTruncer/EyeWitness,我想知道為什么?)

此外,對我來說,似乎AltDNS被創建用于此工具(即使AltDNS包含一種解決域本身的方式)。AltDNS將創建一個字典,您可以將其添加到MassDNS中,以便為您解決問題。這是偉大的,因為當你有一個域下面有很多子域和一個大的前綴列表,排列列表是巨大的。到目前為止,我還沒有找到比MassDNS更快的DNS解析器。

最后,解析輸出效率。如果允許它輸出,MassDNS絕對是啰嗦的。無論響應如何,您絕對不會缺少大多數記錄的關鍵輸出。這一點在下面的缺點中得到了擴展。

除此之外,我認為大多數(數據)賞金獵人都在使用MassDNS,但顯然這不是我可以肯定的一點。

五、缺點

我還沒有討論MassDNS有一個主要的缺點:它是一個非常簡單的工具,具有復雜的輸出。

所討論的其他許多工具都提供了一個方便使用的界面和易于理解的輸出。不過,您只需要看看Frans Rosen在AppSec歐盟的演講,在那里他解決了其他工具有,而MassDNS沒有的問題(https://www.youtube.com/watch?v=FXCzdWm2qDg)。MassDNS不會保留其他工具所做的信息。例如,如果沒有找到子域,許多工具將不會顯示(因為它是NXDOMAIN)。但是,Frans顯示,這里有一個CNAME沒有一個子域的A記錄。使用該host命令將返回NXDOMAIN,因為它找不到CNAME的地址。但是,如果有人注冊了CNAME,則會有一個A地址。一些工具錯過了這一點,所以接收被忽略了。但是,MassDNS不會隱藏信息(除非您提供標志)。

下一個缺點是解析器。

為了加快枚舉,MassDNS會為每個主機聯系多個解析器。這樣一個DNS服務器不會減慢進程,您可以有效地擴展枚舉(Subbrute也是這樣)。但是,有時候還有錯誤的解析。

錯誤的解析器返回舊的和過期的記錄(或只是錯誤的)。因為一些不存在的子域名信息,你會疼恨,這嚴重妨礙了您的枚舉。

解決這個問題的一種方法是解析“找到”的子域,然后使用Google的DNS(8.8.8.8)來解析每個域。如果Google沒有解決,我可以從解析器列表中刪除返回該記錄的原始DNS服務器。這樣,我已經刪除了大多數的壞解決方案,給我留下了好的結果。

然而這里CPU吃緊。每次我運行這個,我花$20沒有做的盒子,每次運行都讓我心靈很受傷!但是,結果非常好,所以我可以用它(并考慮一個更強大的盒子來支持它)。

最后,MassDNS 要求用戶解析其輸出。這意味著對于自動化系統,必須創建一個腳本來從輸出中提取有意義的信息。需要基本的腳本/編程知識才能獲得良好的自動化和覆蓋。

最后的想法

總的來說,為了使用MassDNS提供的信息,您必須編寫一個腳本來解析它,并與輸出結果進行交互。在我看來,這是每個人使用MassDNS的最大障礙。有了這個說法,如果你具備足夠的編程能力來解析輸出并將其傳遞到自動化中,那么,你將有一個很好的子域枚舉過程。嘗試一下,與以前的枚舉方法進行比較,考慮結果,可靠性和速度。

原文標題:Offensive Security by Automation

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO.com
相關推薦

2016-11-01 21:51:03

phpjavascript

2019-04-10 10:32:16

CORSNginx反向代理

2021-06-15 07:32:59

Cookie和Sess實現跨域

2021-04-27 15:20:41

人工智能機器學習技術

2019-03-29 09:39:24

域滲透DNSWindows

2024-05-20 09:28:44

Spring客戶端瀏覽器

2021-06-10 18:11:02

Cors跨域Web開發Cors

2017-08-20 12:49:59

瀏覽器跨域服務器

2016-09-19 13:52:26

Javascript跨域前端

2021-05-06 20:51:52

跨域http協議

2009-12-08 14:43:04

WCF跨域

2020-12-31 08:14:39

VueAxiosJavaScript

2011-04-21 16:09:17

JavascriptCookie

2017-05-25 09:45:35

2014-08-19 10:36:02

AngularCORS

2017-08-22 15:58:56

2024-10-29 16:41:24

SpringBoot跨域Java

2010-07-30 12:48:13

Flex跨域調用

2011-04-18 14:23:37

javascriptHTML

2021-06-06 13:05:15

前端跨域CORS
點贊
收藏

51CTO技術棧公眾號

污污网站在线观看视频| 欧美午夜精品久久久久久蜜| 青青草原在线免费观看视频| 亚洲一区二区三区在线免费| 精品久久香蕉国产线看观看亚洲| 色播五月综合| www.五月天激情| 亚洲综合精品四区| www.xxxx精品| 亚洲av成人片色在线观看高潮| 视频在线日韩| 亚洲午夜免费视频| 亚洲欧美日韩在线综合| 手机看片福利永久| 极品少妇xxxx偷拍精品少妇| 91超碰中文字幕久久精品| 亚洲一区电影在线观看| 免费成人三级| 4438成人网| 日本爱爱免费视频| 白浆在线视频| 亚洲免费成人av| 日本在线观看一区二区三区| 亚洲欧美另类一区| 久久激情综合网| 欧美在线一区二区三区四| 欧美三级 欧美一级| 精品av一区二区| 亚洲福利影片在线| 成人高清在线观看视频| 小明成人免费视频一区| 午夜精品视频一区| 91网站在线观看免费| av一本在线| 久久久91精品国产一区二区精品| 日本丰满少妇xxxx| 日韩中文字幕高清| 亚洲经典三级| 欧美福利视频在线观看| 亚洲av无一区二区三区| 国产91精品对白在线播放| 亚洲福利视频在线| 国产在线观看免费播放| 精品成人18| 欧美日韩三级一区| 男女视频在线看| 国产精品久久久久av电视剧| 欧美日韩亚洲一区二| 大荫蒂性生交片| 成人短视频在线| 亚洲欧美成aⅴ人在线观看| 在线视频不卡一区二区三区| 大片免费播放在线视频| 国产日韩欧美在线一区| 欧美一区二区三区在线播放| 男女视频在线观看免费| 久久精品视频免费| 日韩欧美精品一区二区| 成年在线电影| 中文字幕亚洲区| 正在播放一区二区三区| 免费网站成人| 亚洲激情图片一区| 国产曰肥老太婆无遮挡| 蜜桃视频在线观看播放| 色综合天天综合| 亚洲精品视频导航| 国产精一区二区| 日韩精品中文字幕在线一区| 国产精品一区二区在线免费观看| 国产一级成人av| 亚洲欧美日韩爽爽影院| www.日本高清视频| 天堂美国久久| 性欧美长视频免费观看不卡| 国产精品一区二区三区四| 久久综合影视| 国产日韩精品一区二区| 精品国产av鲁一鲁一区| 不卡的av电影在线观看| 欧美日韩精品免费在线观看视频| 国产小视频在线播放| 综合av第一页| 人妻无码久久一区二区三区免费| 免费观看成人性生生活片 | 免费在线观看黄网站| 国产一区二区三区的电影| 国产精品免费视频xxxx| 精品国产99久久久久久宅男i| 成人黄色一级视频| 亚洲春色在线视频| 第一中文字幕在线| 欧美亚洲国产一区在线观看网站 | 99热精品一区二区| 色综合久久久久久久久五月| 女子免费在线观看视频www| 日韩欧美国产免费播放| 污污的视频免费观看| 久久99国产精品久久99大师| 色琪琪综合男人的天堂aⅴ视频| 日韩一区二区三区四区在线| 亚洲专区在线| 97超碰人人看人人| 国产福利在线观看| 亚洲午夜精品17c| 乌克兰美女av| 精品少妇一区| 裸体女人亚洲精品一区| 中文字幕视频网| 国产传媒欧美日韩成人| 日韩中文不卡| 国产网站在线| 欧美成人性战久久| 国产又粗又猛又爽又黄的视频四季 | www.日韩精品| 日韩 欧美 自拍| 日韩不卡免费高清视频| 亚洲国产女人aaa毛片在线| 波多野结衣在线网址| 日韩福利视频导航| 久久精品99久久| 免费在线国产视频| 这里只有精品99re| 国产日韩精品中文字无码| 久久综合激情| 免费毛片一区二区三区久久久| 欧美韩日亚洲| 日韩视频在线你懂得| 国产日韩精品中文字无码| 天堂va蜜桃一区二区三区漫画版 | 日韩成人影院| 日韩av片免费在线观看| 香蕉视频网站在线| 亚洲一区视频在线| 91精品国产高清91久久久久久 | 亚洲男人的天堂av| 久久久久久久久久久久久久久国产| 国内精品视频在线观看| 日韩美女视频免费看| 四虎精品成人免费网站| 性做久久久久久免费观看| 国产a级片视频| 黄色欧美成人| 国产免费高清一区| 鲁鲁在线中文| 日韩电影网在线| 少妇一级淫片免费放中国| av一区二区三区四区| 激情小视频网站| 国产日韩三级| 欧美亚洲日本黄色| 免费一级在线观看| 91精品1区2区| 一本一本久久a久久| 久久爱www久久做| 女女百合国产免费网站| 欧美一区一区| 性色av香蕉一区二区| 婷婷婷国产在线视频| 色悠悠久久综合| 国产精品成人在线视频| 国内外成人在线视频| 一二三四中文字幕| 久久夜色电影| 国产精品第8页| 黄色精品免费看| 精品久久久久99| 国产一级片毛片| 国产精品看片你懂得| 永久av免费在线观看| 亚洲美女色禁图| 欧洲视频一区二区三区| 日本中文字幕在线免费观看| 色爱综合av| 4438全国亚洲精品在线观看视频| 毛片在线播放网址| 欧美人妇做爰xxxⅹ性高电影| 国产一二三区精品| 不卡欧美aaaaa| wwww.国产| 黄色另类av| 日韩影片在线播放| 精品一区二区三区亚洲| 国内自拍欧美激情| 国产女主播在线写真| 日韩一区二区三区电影在线观看| 日韩免费一二三区| 中文字幕免费一区| 国产免费a级片| 日韩国产高清在线| 91.com在线| 精品久久国产| 成人在线视频网址| 成人涩涩视频| 国语自产精品视频在免费| 国产精品秘入口| 精品久久一区二区| 在线播放一级片| 精品magnet| 久久久久久久麻豆| 久久美女艺术照精彩视频福利播放| 黄色片免费网址| 日韩在线一区二区三区| 欧美日韩dvd| 欧美日一区二区| 国产尤物99| 国产美女视频一区二区| 日韩av免费在线| av中文在线资源库| 久久人人爽人人爽爽久久| 男生女生差差差的视频在线观看| 日韩一区二区三区电影在线观看| 亚洲永久精品一区| 天涯成人国产亚洲精品一区av| 2014亚洲天堂| 久久精品人人爽人人爽| 艳妇乳肉豪妇荡乳xxx| 国内一区二区视频| 三上悠亚av一区二区三区| 亚洲影院在线| 免费一级特黄毛片| 欧美1区2区视频| 亚洲免费av网| 日本久久精品| 茄子视频成人在线观看 | 国内不卡的二区三区中文字幕 | 最近2019年日本中文免费字幕| 亚洲欧洲精品视频| 亚洲国产精品成人av| а√天堂资源在线| 91麻豆精品国产91久久久使用方法| 欧美一区免费看| 色老汉一区二区三区| 在线观看亚洲天堂| 欧美日韩亚洲一区二| 天天综合网入口| 亚洲成人免费在线| 午夜偷拍福利视频| 亚洲国产精品久久艾草纯爱 | 毛片av在线| 日韩在线视频观看| 日本在线观看| 久久视频精品在线| gogo在线高清视频| 久99九色视频在线观看| 午夜影院免费在线| 欧美日韩电影在线观看| а√天堂8资源在线官网| 美女av一区二区| 五月天激情在线| 欧美黑人xxxx| 国产美女高潮在线| 日韩av免费在线| 全球最大av网站久久| 国产噜噜噜噜噜久久久久久久久 | 日本不卡影院| 午夜精品一区二区三区在线播放 | 欧美精品 国产精品| 国产精品羞羞答答在线| 日韩欧美国产综合在线一区二区三区 | 久久久www| 超碰在线播放91| 国产综合色产在线精品| 久久精品无码专区| 91视频.com| 久久视频一区二区三区| 亚洲伦在线观看| 日韩乱码一区二区| 在线观看av一区| aaa一区二区三区| 欧美大片在线观看| 亚洲人成色777777老人头| 国产一区二区精品丝袜| 国产传媒在线播放| 97精品一区二区三区| 99欧美精品| 国产精品成人一区二区三区| 日本精品影院| 亚洲一二三区在线| 最新国产乱人伦偷精品免费网站| 欧美综合在线观看视频| 国内精品第一页| aaaaa一级片| 国产精品初高中害羞小美女文| 国产精品成人国产乱| 欧美亚洲国产怡红院影院| 午夜美女福利视频| 亚洲无限av看| 在线免费观看污| 日韩av免费看| 亚洲日本va| 天堂一区二区三区| 欧美区日韩区| 国产精品一区二区羞羞答答| 福利一区福利二区| 青青青视频在线播放| 午夜精品一区二区三区免费视频| 中文字幕日韩国产| 亚洲成年人影院在线| 一区二区三区视频网站| 91国内产香蕉| 欧美午夜网站| 亚洲精品成人自拍| 在线亚洲免费| 国产精品偷伦视频免费观看了| 国产视频不卡一区| 91蜜桃视频在线观看| 日韩一区二区在线观看视频播放| 国产69久久| 欧美一级黑人aaaaaaa做受| 欧美影院在线| 26uuu成人| 日韩1区2区3区| 在线观看av中文字幕| 亚洲最新在线观看| 99国产精品久久久久久久成人| 中文欧美在线视频| 中文字幕在线视频网站| 国产精品日韩一区二区免费视频| 五月天久久777| 在线观看日本一区二区| 久久久777精品电影网影网 | 精品欧美乱码久久久久久| 最新97超碰在线| 国产97免费视| 奇米狠狠一区二区三区| 欧美黑人经典片免费观看| 国产成人av影院| 欧美日韩国产精品一区二区三区| 欧美日本韩国一区二区三区视频| 国产色a在线| 国产精品igao视频| 欧美**字幕| 青青青国产在线视频| 9久草视频在线视频精品| 久久国产精品二区| 精品第一国产综合精品aⅴ| 特级毛片在线| 2014亚洲精品| 国产精品99一区二区| 精品国产乱码久久久久夜深人妻| 亚洲一区二区在线免费观看视频| 国产后入清纯学生妹| 久操成人在线视频| 成人免费在线电影网| 国产a级片网站| 91一区在线观看| 久久久成人免费视频| 亚洲午夜精品久久久久久久久久久久| 中文字幕人成乱码在线观看| 美日韩精品免费| 水蜜桃久久夜色精品一区的特点| 蜜桃无码一区二区三区| 欧美在线|欧美| 日本在线免费看| 亚洲精品日韩av| 雨宫琴音一区二区在线| 日本xxxx裸体xxxx| 欧美伊人久久久久久久久影院| www.亚洲.com| 亚洲一区亚洲二区亚洲三区| 欧美欧美全黄| 少妇特黄一区二区三区| 欧洲精品视频在线观看| 蜜芽在线免费观看| 国产精品三区在线| 性欧美xxxx大乳国产app| 东方伊人免费在线观看| 5月丁香婷婷综合| 啦啦啦中文在线观看日本| 欧美xxxx黑人又粗又长密月| 美女国产一区二区| 国产大片中文字幕| 亚洲欧美中文另类| 四虎影视国产精品| 国产免费裸体视频| 国产亚洲精品免费| 99国产精品欲| 日本道色综合久久影院| 色135综合网| 四虎精品一区二区| 91福利精品视频| 先锋成人av| 日韩欧美三级电影| 丁香网亚洲国际| 看黄色一级大片| 欧美高清性猛交| 国产一区二区在线| 免费观看一区二区三区| 欧美专区日韩专区| 岛国毛片av在线| 亚洲成人网上| 不卡视频一二三四| 中文字幕在线观看欧美| 韩国日本不卡在线| 99久久.com| 无码 人妻 在线 视频| 精品国产91乱码一区二区三区| a成人v在线| 女人和拘做爰正片视频|