当前位置:首页 > 黑客服务 > 正文内容

如何使用Sub404快速检测子域名接管漏洞

访客4年前 (2021-04-17)黑客服务1058

Sub404是什么?

Sub404是一款基于Python开发的工具,可以帮助广大研究人员快速检测出潜在的子域名接管漏洞,该工具的运行速度非常快,并且支持异步扫描和业务处理方式。

在网络侦察的过程中,我们可能会拿到大量的子域名,这个数量可能会成千上万。因此,我们是不太可能手动、或以传统请求和urllib方法去对这些子域名进行测试的。在Sub404的帮助下,你将能够以非常快速的方式自动化完成这个任务。Sub404使用了aiohttp/asyncio,因此该工具支持异步扫描和处理方式,并且运行速度非常快。

该工具已在Linux系统上进行过测试,理论上支持在其他操作系统平台上使用。

工作机制

Sub404可以接收文本文件作为子域名列表输入方式,并检测URL的“404 Not Found”状态码。Sub404还可以获取目标域名的CNAME,并移除CNAME中包含目标域名的URL地址。除此之外,它还可以结合subfinder和sublist3r(子域名枚举工具)的处理结果来进行分析,如果你还没有拿到目标子域名的话,建议大家结合这两款工具一起使用,不过前提是我们要在系统上安装好sublist3r和subfinder。值得一提的是,Sub404可以在五分钟时间里扫描并检测七千多个子域名。

关键功能

这次hi异步处理方式,运行速度非常快;

使用了两款额外工具来提升工作效率;

以文本文件形式存储处理结果,以支持其他引用;

如何使用

注意:该工具目前仅支持Python 3.7+环境。

首先,使用下列命令将该项目源码克隆至本地:

git clone https://github.com/r3curs1v3-pr0xy/sub404.git

接下来,使用下列命令安装依赖组件:

pip install -r requirements.txt

安装Subfinder(可选):【传送门】

安装Sublist3r(可选):【传送门】

安装完成后,我们就可以通过下列命令来使用该工具了:

python3 sub404.py -h

使用Docker

当然了,我们还可以构建一个Docker镜像来使用Sub404,这样我们就不需要其他的依赖组件了:

$ docker build -t sub404 . $ docker run --rm sub404 -h

工具使用

已安装Subfinder和Sublist3r

使用Subfinder和Sublist3r工具的结果来检测潜在的子域名接管漏洞:

$ python3 sub404.py -d anydomain.com

未安装Subfinder和Sublist3r
如果你没有安装Subfinder和Sublist3r,则需要将子域名以文本文件的形式提供给Sub404:

$ python3 sub404.py -f subdomain.txt

使用选项

$ python3 sub404.py -h

上述命令将给用户显示工具的帮助信息,下面给出的是该工具支持的参数选项:

参数

描述

使用样例

-d

目标域名

python3 sub404.py -d noobarmy.tech

-f

提供子域名文件路径,检测子域名接管漏洞

python3 sub404.py -f subdomain.txt

-p

设置请求协议,默认为http

python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https

-o

输出Sublist3r和Subfinder的子域名结果至文本文件,默认为“uniqueURL.txt”

python3 sub404.py -d noobarmy.tech -o output.txt

-h

显示帮助信息并退出

python3 sub404.py -h

项目地址

Sub404:【GitHub传送门】

参考资料

  • https://www.instagram.com/r3curs1v3_pr0xy/
  • https://github.com/Ice3man543
  • https://github.com/aboul3la
  • https://github.com/projectdiscovery/subfinder
  • https://github.com/aboul3la/Sublist3r?

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/105523.html

分享给朋友:

“如何使用Sub404快速检测子域名接管漏洞” 的相关文章

约茶app约茶APP

最新约茶app都是哪些?整理了30本这篇文章主要介绍了约茶app,包括约茶app ios下载,下面小编整理了约茶app的图文教程,看看约茶app苹果版详细步骤吧! 觉得网上的一些答 据新快网2021年10月20日03:31:27的新闻报道,微博网友@R卜傲晴 爆料。 平安夜来临之际,事件,在网上...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

纳智捷s5多少钱_纳智捷s5怎么样口碑

纳智捷如果销量再上不去可能就会退市了。维护保养不方便。虽然走的是高配低价路线但是油耗高,此情况发生了两次后来到4s店也没给,纳5这款车做工和质量.不仅损伤车子还非常的刺激心脏,你好,到二手市场问问对这款车的评价,内饰做工好一些。 不要急于出手,售后方面是不是真的很差?真诚希望各.发动机动力弱,比纯国...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

评论列表

瑰颈饮酎
3年前 (2022-06-18)

台上使用。工作机制Sub404可以接收文本文件作为子域名列表输入方式,并检测URL的“404 Not Found”状态码。Sub404还可以获取目标域名的CNAME,并移除CNAME中包含目标域名的URL地址。除此之外,它还可以结合subfinder和sublist3r(子域名枚举

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。