资料介绍
软件简介
wydomain 是目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用。
运行流程
-
利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息
-
检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组
-
获取可以获取的公开信息 MX、DNS、SOA记录
-
子域名字典暴力穷举域名(60000条字典[domain_default.csv])
-
利用第三方API查询子域名(links、alexa、bing、google、sitedossier、netcraft)
-
逐个域名处理TXT记录, 加入总集合
-
解析获取到的所有子域名,生成IP列表集合,截取成RFC地址C段标准(42.42.42.0/24)
-
生成数据可视化报告
-
返回wydomains数据结果
运行环境
-
CentOS、Kali Linux、Ubuntu、Debian
-
Python 2.7.x
-
phantomjs (http://www.phantomjs.org)
-
dnsdict6 (https://www.thc.org/thc-ipv6/)
使用方法
命令行使用
python wydomain.py wooyun.org 建议后台运行,然后去睡觉,一觉醒来会有新发现! nohup python wydomain.py wooyun.org &
扫描结果报告
使用浏览器打开:report/result_wooyun.org.html
CentOS 安装
安装git & 下载wydomian
yum -y install git git clone https://github.com/ring04h/wydomain.git
安装phantomjs
http://phantomjs.org/download.html 32位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2 tar vxf phantomjs-1.9.8-linux-i686.tar.bz2 yum install openssl-devel freetype-devel fontconfig-devel cp ./bin/phantomjs /usr/bin/ 64位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2 tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2 yum install openssl-devel freetype-devel fontconfig-devel cp ./bin/phantomjs /usr/bin/
安装dnsdict6
wget http://www.thc.org/releases/thc-ipv6-2.7.tar.gz tar zvxf thc-ipv6-2.7.tar.gz cd thc-ipv6-2.7 yum install libpcap-devel openssl-devel make cp dnsdict6 /usr/bin/
Kali 安装(自带dnsdict6)
安装git & 下载wydomian
apt-get install git git clone https://github.com/ring04h/wydomain.git
安装phantomjs
http://phantomjs.org/download.html 32位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2 tar vxf phantomjs-1.9.8-linux-i686.tar.bz2 cp ./bin/phantomjs /usr/bin/ 64位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2 tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2 cp ./bin/phantomjs /usr/bin/
Ubuntu & Debian Linux 安装
安装git & 下载wydomian
apt-get install git git clone https://github.com/ring04h/wydomain.git
安装phantomjs
http://phantomjs.org/download.html 32位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-i686.tar.bz2 tar vxf phantomjs-1.9.8-linux-i686.tar.bz2 sudo apt-get install libsqlite3-dev libfontconfig1-dev libicu-dev libfreetype6 libssl-dev libpng-dev libjpeg-dev cp ./bin/phantomjs /usr/bin/ 64位系统 wget https://bitbucket.org/ariya/phantomjs/downloads/phantomjs-1.9.8-linux-x86_64.tar.bz2 tar vxf phantomjs-1.9.8-linux-x86_64.tar.bz2 sudo apt-get install libsqlite3-dev libfontconfig1-dev libicu-dev libfreetype6 libssl-dev libpng-dev libjpeg-dev cp ./bin/phantomjs /usr/bin/
安装dnsdict6
wget http://www.thc.org/releases/thc-ipv6-2.7.tar.gz tar zvxf thc-ipv6-2.7.tar.gz cd thc-ipv6-2.7 sudo apt-get install libpcap-dev libssl-dev make sudo cp dnsdict6 /usr/bin/
数据结构
wydomains = { 'domain': { 'weibo.com': { 'm.weibo.com': {}, 'wwww.weibo.com': {}, 'movie.weibo.com': {}, 'data.weibo.com': {}, }, 'weibo.cn': { 'www.weibo.cn': {}, 'm.weibo.cn': {}, 'game.weibo.cn': {}, }, 'sina.com.cn': { 'news.sina.com.cn': {}, 'blog.sina.com.cn': {}, 'my.sina.com.cn': {}, }, 'sina.cn' : { 'www.sina.cn': {}, 'news.sina.cn': {}, }, }, 'ipaddress': { '42.62.52.0/24': { '192.168.1.23': { 'www.bizmyth.net': {}, 'www.189.com': {}, }, '192.168.1.58': { 'www.xiaomi.com': {}, 'z.aizhan.com': {}, }, }, '42.62.14.0/24': { '192.168.2.23': { 'www.aizhan.net': {}, 'www.wanda.cn': {}, }, '192.168.2.22': { 'wuyun.org': {}, 'zone.wooyun.org': {}, }, }, }, 'mx': { ‘weibo.com': ['mxbiz2.qq.com', 'mxbiz1.qq.com’], ‘weibo.cn': ['mxbiz2.qq.com', 'mxbiz1.qq.com’], ’sina.com.cn': ['mxbiz2.qq.com', 'mxbiz1.qq.com’], ’sina.cn': ['mxbiz2.qq.com', 'mxbiz1.qq.com’] }, 'dns': { ‘weibo.com': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ‘weibo.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ’sina.com.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ’sina.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], } ’soa': { ‘weibo.com': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ‘weibo.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ’sina.com.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], ’sina.cn': ['ns1.dnsv2.com', 'ns2.dnsv2.com’], } }
- 解析无线电伪码测目标距离系统的设计 0次下载
- 基于并行Boosting算法的雷达目标跟踪检测系统 31次下载
- 关于车载信息系统方面的设计 20次下载
- 智能网联汽车信息物理系统参考架构报告 54次下载
- 基于信息熵的级联Siamese网络目标跟踪方法 1次下载
- Android应用程序组件间通信的模糊测试方法 8次下载
- 一种可有效提高准确率的小目标检测网络 13次下载
- 一种脱离预训练的多尺度目标检测网络模型 26次下载
- 产品质量安全案例收集系统设计与实现 0次下载
- 视频与AIS信息融合的海上目标检测
- 基于FPGA的某火控雷达目标视频信息模拟 38次下载
- 使用ADS软件进行收发组件系统设计
- 基于组件GIS的空管综合信息系统设计研究
- 基于组件GIS的应用系统开发技术
- 基于多源信息融合的低空目标探测
- 利用能量收集技术实现永久运行的嵌入式系统 351次阅读
- 基于机器学习的应用系统指纹识别技术研究 1277次阅读
- 一款适用于以渗透测试团队为场景的移动端信息收集扫描工具 623次阅读
- 一款基于go的windows信息收集工具 693次阅读
- 验证组件配置参数 640次阅读
- 基于多通道目标模拟系统构建 833次阅读
- 能量收集是如何从环境中收集能量的 1945次阅读
- 能量收集功率转换的进展 903次阅读
- 铁路数据收集用于列车保护和监控等特征 875次阅读
- 浅谈红外弱小目标检测算法 6209次阅读
- 多种绕过WAF方式获取稳定shell、内部信息收集和提权 3446次阅读
- 智能马桶收集分析尿液,可提供个人健康信息 5034次阅读
- 对量子信息系统发展的探讨 4733次阅读
- 什么是信息管理?怎么将数据转换为信息 2745次阅读
- 汽车信息系统:缘何成为攻击新目标? 3844次阅读
下载排行
本周
- 1山景DSP芯片AP8248A2数据手册
- 1.06 MB | 532次下载 | 免费
- 2RK3399完整板原理图(支持平板,盒子VR)
- 3.28 MB | 339次下载 | 免费
- 3TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 4DFM软件使用教程
- 0.84 MB | 295次下载 | 免费
- 5元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 227次下载 | 免费
- 6迪文DGUS开发指南
- 31.67 MB | 194次下载 | 免费
- 7元宇宙底层硬件系列报告
- 13.42 MB | 182次下载 | 免费
- 8FP5207XR-G1中文应用手册
- 1.09 MB | 178次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33566次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6656次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537798次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420027次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191187次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多