子域名与目录爆破

本文涉及的产品
.cn 域名,1个 12个月
简介: 子域名与目录爆破

子域名信息搜集技术

Oneforall

安装


git clone https://gitee.com/shmilylty/oneForAll.git
cd oneForA11/
python3 -m pip install -U pip setuptools wheel -i
https://mirrors.aliyun.com/pypi/simple/
pip3 install -r requirements.txt -i https://irrors.aliyun.com/pypi/simple/
python3 oneforall.py --help

用的阿里云的源

image.png

image.png

语法:

nbtscan是一个用于扫描和识别Windows网络上的NetBIOS名称的工具。它可以帮助您获取有关网络中计算机的信息,如IP地址、主机名、MAC地址等。以下是nbtscan的基本语法:

nbtscan [选项] [目标]

其中,选项可以是以下之一:

-h:显示帮助信息。

-v:显示详细输出。

-r:递归扫描子网。

-s:指定扫描超时时间(单位为毫秒)。

-p:指定要扫描的端口号。

-a:显示所有扫描结果,包括没有应答的主机。

-d:启用调试模式。

目标可以是以下之一:

单个IP地址:指定要扫描的单个主机。

IP地址范围:指定要扫描的IP地址范围。

子网:指定要扫描的整个子网。

请注意,nbtscan需要在具有适当权限的系统上运行,以便能够发送和接收网络数据包。

语法: nbtscan [选项] [目标]

示例:

扫描单个IP地址: nbtscan 192.168.0.1

扫描一个IP地址范围: nbtscan 192.168.0.1-192.168.0.100

扫描一个子网: nbtscan 192.168.0.0/24

扫描一个IP地址列表: nbtscan -f ip_list.txt

扫描整个局域网: nbtscan -r

显示详细信息: nbtscan -v 192.168.0.1

指定扫描超时时间: nbtscan -t 500 192.168.0.1

输出结果到文件: nbtscan -o output.txt 192.168.0.1


相关文章
|
8天前
|
安全 Java 网络安全
域名遍历(dirbuster子域名爆破)课程笔记
域名遍历(dirbuster子域名爆破)课程笔记
|
7天前
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
5月前
|
缓存 网络安全 开发工具
【尝试】域名验证:配置github二级目录下的txt文件
【尝试】域名验证:配置github二级目录下的txt文件
74 2
|
5月前
|
安全 网络协议 测试技术
安全开发实战(4)--whois与子域名爆破
本文介绍了在网络安全渗透测试中,如何使用Whois查询和子域名爆破来收集目标组织的信息。Whois查询可以获取域名的注册者联系信息、注册时间、DNS服务器等关键数据,而子域名爆破则能发现未公开的网络资产。Whois查询可以通过Python的`python-whois`库实现,它能返回大量关于域名的详细信息。子域名爆破通常涉及创建自定义字典,使用Python的`socket`模块将字典中的字符串与主域名组合,然后尝试解析IP地址,找到有效子域名。
|
应用服务中间件 Apache
轻量应用服务器如何通过修改apache配置文件实现非https的访问多域名到不同子目录程序?
轻量应用服务器如何通过修改apache配置文件实现非https的访问多域名到不同子目录程序?
151 0
|
Linux
利用.htaccess绑定子域名到子目录(阿里云虚拟主机可用)
利用.htaccess绑定子域名到子目录(阿里云虚拟主机可用)
7937 0
怎样设置二级域名绑定子目录
我给www.maofantang.com做了个手机版,但是httpd.ini或者.htaccess设置e二级域名zhi'xia指向子目录dou'b都不成功,是阿里云服务器d问题吗,我购买的独享经济版。
2684 0
|
域名解析 缓存 网络协议
|
数据安全/隐私保护 Windows
|
数据安全/隐私保护