博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域
阅读量:7099 次
发布时间:2019-06-28

本文共 1268 字,大约阅读时间需要 4 分钟。

hot3.png

使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域

【实例3-1】使用recon/domains-hosts/baidu_site模块,枚举baidu网站的子域。具体操作步骤如下所示:

1)使用recon/domains-hosts/baidu_site模块。执行命令如下所示:本文选自《Kail Linux渗透测试实训手册》

  • [recon-ng][default] > use recon/domains-hosts/baidu_site

2)查看该模块下可配置选项参数。执行命令如下所示:

  • [recon-ng][default][baidu_site] > show options

  •   Name      Current Value       Req     Description

  •   --------------  ----------------------    ---------  --------------------------------------------------------

  •   SOURCE     default            yes      source of input (see 'show info' for details)

  • [recon-ng][default][baidu_site] >

从输出的信息中,可以看到有一个选项需要配置。

3)配置SOURCE选项参数。执行命令如下所示:

  • [recon-ng][default][baidu_site] > set SOURCE baidu.com

  • SOURCE => baidu.com

从输出的信息中,可以看到SOURCE选项参数已经设置为baidu.com

4)启动信息收集。执行命令如下所示:

  • [recon-ng][default][baidu_site] > run

  • ---------

  • BAIDU.COM

  • ---------

  • [*] URL: http://www.baidu.com/s?pn=0&wd=site%3Abaidu.com

  • [*] map.baidu.com

  • [*] 123.baidu.com

  • [*] jingyan.baidu.com

  • [*] top.baidu.com

  • [*] www.baidu.com

  • [*] hi.baidu.com

  • [*] video.baidu.com

  • [*] pan.baidu.com

  • [*] zhidao.baidu.com

  • [*] Sleeping to avoid lockout...

  • -------

  • SUMMARY

  • -------

  • [*] 9 total (2 new) items found.

从输出的信息中,可以看到找到9个子域。枚举到的所有数据将被连接到Recon-NG放置的数据库中。这时候,用户可以创建一个报告查看被连接的数据。本文选自《Kail Linux渗透测试实训手册》

转载于:https://my.oschina.net/u/1585857/blog/342742

你可能感兴趣的文章
svn工具安装下载Tomcat源码以及导入eclipse
查看>>
javascript简介
查看>>
【后缀数组】【二分答案】poj3261
查看>>
【二维莫队】【二维分块】bzoj2639 矩形计算
查看>>
【DFS】bzoj2435 [Noi2011]道路修建
查看>>
敏捷开发--scrum
查看>>
SSO基于cas的登录
查看>>
Python之路【第二篇】:Python简介、解释器与编码
查看>>
Boxing
查看>>
一起学Android之GridView
查看>>
HBase笔记5(诊断)
查看>>
poj2092
查看>>
简单几何(极角排序) POJ 2007 Scrambled Polygon
查看>>
轻院1064加密字符
查看>>
ajx 发送json串(Request Payload格式)
查看>>
工资管理系统可行性分析人员分工
查看>>
BZOJ3781:小B的询问——题解
查看>>
BZOJ4557:[JLOI2016/SHOI2016]侦察守卫——题解
查看>>
通过Ajax和SpringBoot交互的示例
查看>>
可重入函数与不可重入函数
查看>>