最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

基于Python實(shí)現(xiàn)子域名收集工具

 更新時(shí)間:2024年02月23日 10:38:41   作者:卡寧納12  
在網(wǎng)絡(luò)安全領(lǐng)域中,發(fā)現(xiàn)和管理攻擊面絕對(duì)是一項(xiàng)必須的任務(wù),而對(duì)域名的尋找和分析是發(fā)現(xiàn)攻擊面的重要步驟,本文將使用Python編寫(xiě)一個(gè)子域名收集,需要的可以參考下

在網(wǎng)絡(luò)安全領(lǐng)域中,發(fā)現(xiàn)和管理攻擊面絕對(duì)是一項(xiàng)必須的任務(wù),而對(duì)域名的尋找和分析是發(fā)現(xiàn)攻擊面的重要步驟。今天我們將與您分享關(guān)于域名發(fā)現(xiàn)的四種方法,并附帶Python示例代碼來(lái)幫助您更好的理解和掌握這些方法。

1. 主域名鏈?zhǔn)阶C書(shū)提取域名信息(Chain of Trust from Root Domain)

import ssl
import OpenSSL

def get_cert_chain(domain):
    cert = ssl.get_server_certificate((domain, 443))
    x509 = OpenSSL.crypto.load_certificate(OpenSSL.crypto.FILETYPE_PEM, cert)
    return [value for value in x509.get_subject().get_components()]

print(get_cert_chain('example.com'))

2. 證書(shū)透明度日志(Certificate Transparency Logs)

import requests

def query_crt_sh(domain):
    url = f"https://crt.sh/?q={domain}&output=json"
    response = requests.get(url)
    try:
        return [result['name_value'] for result in response.json()]
    except:
        return []

print(query_crt_sh('example.com'))

3. 站長(zhǎng)工具(Webmaster Tools)

import requests
from bs4 import BeautifulSoup

def query_webmaster_tools(domain):
    base_url = f"https://whois.chinaz.com/{domain}"
    page = requests.get(base_url)
    bs_obj = BeautifulSoup(page.text, "html.parser")
    return [pre.text for pre in bs_obj.find_all('pre')]

print(query_webmaster_tools('example.com'))

4. 子域名爆破(Subdomain Enumeration)

對(duì)實(shí)際環(huán)境中常見(jiàn)的子域名前綴進(jìn)行枚舉。

import socket

def enum_subdomains(domain):
    common_subdomains = ['www', 'ftp', 'mail', 'webmail', 'admin']
    for subdomain in common_subdomains:
        full_domain = f"{subdomain}.{domain}"
        try:
            # if the subdomain resolves, it exists
            socket.gethostbyname(full_domain)
            print(f"Discovered subdomain: {full_domain}")
        except socket.gaierror:
            pass

enum_subdomains('example.com')

根據(jù)目標(biāo)和環(huán)境選擇適合的工具進(jìn)行深入挖掘總能幫助我們更好的發(fā)現(xiàn)攻擊面。希望以上的信息會(huì)對(duì)你有所幫助。

寫(xiě)在最后

云圖極速版支持包含上述幾種在內(nèi)的 20 余種域名發(fā)現(xiàn)方式,通過(guò)智能編排的方式動(dòng)態(tài)調(diào)用以實(shí)現(xiàn)域名發(fā)現(xiàn)覆蓋度的最大化。除此之外,云圖極速版還支持 IP 發(fā)現(xiàn)、端口、服務(wù)、網(wǎng)站、組件、漏洞、安全風(fēng)險(xiǎn)等多種企業(yè)資產(chǎn)信息的全自動(dòng)發(fā)現(xiàn)與監(jiān)控。實(shí)現(xiàn)攻擊面發(fā)現(xiàn)與攻擊面管理的自動(dòng)化。

方法補(bǔ)充

除了上文的方法,小編為大家整理了其他Python實(shí)現(xiàn)子域名收集的方法,希望對(duì)大家有所幫助

實(shí)現(xiàn)代碼

# 導(dǎo)入模塊
import sys
from threading import Thread
from urllib.parse import urlparse
import requests
from bs4 import BeautifulSoup


# bing搜索子域名
def bing_search(site, page):
    headers = {
        'User-agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/'
                      '85.0.4183.102 Safari/537.36',
        'Accept-Encoding': 'gzip,deflate',
        'Accept-Language': 'en-US,en;q=0,5',
        'Referer': 'https://cn.bing.com/search?q=site%3Abaidu.com&qs=n&form=QBLH&sp=-1&pq=site%3Abaidu.com'
                   '&sc=0-14&sk=&cvid=852BA524E035477EBE906058D68F4D70',
        'cookie': 'SRCHD=AF=WNSGPH; SRCHUID=V=2&GUID=D1F8852A6B034B4CB229A2323F653242&dmnchg=1; _EDGE_V=1; '
                  'MUID=304D7AA1FB94692B1EB575D7FABA68BD; MUIDB=304D7AA1FB94692B1EB575D7FABA68BD; '
                  '_SS=SID=1C2F6FA53C956FED2CBD60D33DBB6EEE&bIm=75:; ipv6=hit=1604307539716&t=4; '
                  '_EDGE_S=F=1&SID=1C2F6FA53C956FED2CBD60D33DBB6EEE&mkt=zh-cn; SRCHUSR=DOB=20200826&T=1604303946000;'
                  ' SRCHHPGUSR=HV=1604303950&WTS=63739900737&CW=1250&CH=155&DPR=1.5&UTC=480&DM=0&BZA=0&BRW=N&BRH=S'
    }
    for i in range(1, int(page) + 1):
        url = "https://cn.bing.com/search?q=site:" + site + "&go=Search&qs=ds&first=" + str((int(i) - 1) * 10 + 1)
        html = requests.get(url, headers=headers)
        soup = BeautifulSoup(html.content, 'html.parser')

        job_bt = soup.findAll('h2')
        for j in job_bt:
            link = j.a.get('href')
            domain = str(urlparse(link).scheme + "://" + urlparse(link).netloc)
            if domain in Subdomain:
                pass
            else:
                Subdomain.append(domain)

# 百度搜索
def baidu_search(site, page):
    headers = {
        'User-agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/'
                      '85.0.4183.102 Safari/537.36',
        'Referer': 'https://www.baidu.com/s?wd=nsfocus'
    }

    for i in range(1, int(page) + 1):
        # 拼接搜索鏈接
        baidu_url = "https://www.baidu.com/s?wd=site:" + site + "&pn=" + str(
            (int(i) - 1) * 10) + "&oq=site:" + site + "&ie=utf-8"
        conn = requests.session()
        resp = conn.get(baidu_url, headers=headers)
        soup = BeautifulSoup(resp.text, 'lxml')
        tagh3 = soup.findAll('h3')
        for h3 in tagh3:
                href = h3.find('a').get('href')
                resp_site = requests.get(href,headers=headers)
                # 獲取url鏈接地址
                domain = str(urlparse(resp_site.url).scheme + "://" + urlparse(resp_site.url).netloc)
                # 將子域名追加到列表中
                if domain in Subdomain:
                    pass
                else:
                    Subdomain.append(domain)



# 從保存的文件中讀取內(nèi)容
def read_file():
    with open(r'c:\users\xxxx\desktop\xxx.txt', mode='r') as f:
        for line in f.readlines():
            print(line.strip())


#    將結(jié)果寫(xiě)入文件
def write_file():
    with open(r'c:\users\xxx\desktop\xxx.txt', mode='w') as f:
        for domain in Subdomain:
            f.write(domain)
            f.write('\n')


if __name__ == '__main__':
	# 需要用戶傳入需要查詢的站點(diǎn)域名及希望查詢的頁(yè)數(shù)
    if len(sys.argv) == 3:
        domain = sys.argv[1]
        num = sys.argv[2]
    else:
        print("Usage: %s baidu.com 10" % sys.argv[0])
        sys.exit(-1)
    Subdomain = []
    # 多行程執(zhí)行子域名查找
    bingt = Thread(target=bing_search, args=(domain, num,))
    bait = Thread(target=baidu_search, args=(domain, num,))
    bingt.start()
    bait.start()
    bingt.join()
    bait.join()
    # 寫(xiě)入文件
    write_file()

到此這篇關(guān)于基于Python實(shí)現(xiàn)子域名收集工具的文章就介紹到這了,更多相關(guān)Python子域名收集內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • python 接口_從協(xié)議到抽象基類詳解

    python 接口_從協(xié)議到抽象基類詳解

    下面小編就為大家?guī)?lái)一篇python 接口_從協(xié)議到抽象基類詳解。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-08-08
  • python中實(shí)現(xiàn)精確的浮點(diǎn)數(shù)運(yùn)算詳解

    python中實(shí)現(xiàn)精確的浮點(diǎn)數(shù)運(yùn)算詳解

    計(jì)算機(jī)智能處理可數(shù)集合的運(yùn)算,但是全體實(shí)數(shù)是不可數(shù)的,所以計(jì)算機(jī)只能用一些奇怪的方法來(lái)擬合他,于是就產(chǎn)生了浮點(diǎn)數(shù)。下面這篇文章主要給大家介紹了關(guān)于python中實(shí)現(xiàn)精確浮點(diǎn)數(shù)運(yùn)算的相關(guān)資料,需要的朋友可以參考借鑒,下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。
    2017-11-11
  • Django實(shí)現(xiàn)一對(duì)多表模型的跨表查詢方法

    Django實(shí)現(xiàn)一對(duì)多表模型的跨表查詢方法

    今天小編就為大家分享一篇Django實(shí)現(xiàn)一對(duì)多表模型的跨表查詢方法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2018-12-12
  • 利用Python代碼制作過(guò)年春聯(lián)

    利用Python代碼制作過(guò)年春聯(lián)

    這篇文章主要介紹了如何利用代碼編寫(xiě)過(guò)年的春聯(lián),文中一共介紹了兩種方法,一是利用HTML+CSS+JS,二是利用Python,感興趣的可以試一試
    2022-01-01
  • python類和繼承用法實(shí)例

    python類和繼承用法實(shí)例

    這篇文章主要介紹了python類和繼承用法,實(shí)例分析了Python類的定義與繼承的實(shí)現(xiàn)技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下
    2015-07-07
  • Python中標(biāo)準(zhǔn)庫(kù)OS的常用方法總結(jié)大全

    Python中標(biāo)準(zhǔn)庫(kù)OS的常用方法總結(jié)大全

    python中的OS庫(kù)提供了使用各種操作系統(tǒng)功能的接口。是經(jīng)常用到的一個(gè)庫(kù),所以這篇文章主要給大家總結(jié)介紹了關(guān)于Python中標(biāo)準(zhǔn)庫(kù)OS的常用方法,文中給出了詳細(xì)的示例代碼供大家參考學(xué)習(xí),需要的朋友們下面來(lái)一起看看吧。
    2017-07-07
  • 詳解Python GUI編程之PyQt5入門到實(shí)戰(zhàn)

    詳解Python GUI編程之PyQt5入門到實(shí)戰(zhàn)

    這篇文章主要介紹了詳解Python GUI編程之PyQt5入門到實(shí)戰(zhàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-12-12
  • 利用Python繪制創(chuàng)意中秋節(jié)月餅

    利用Python繪制創(chuàng)意中秋節(jié)月餅

    又是一年中秋至——花好月圓夜。turtle庫(kù)作為Python重要的標(biāo)準(zhǔn)庫(kù)之一,是最有價(jià)值的程序設(shè)計(jì)入門實(shí)踐庫(kù),它是程序設(shè)計(jì)入門層面最常用的基本繪圖庫(kù)。本文將使用turtle(海龜)來(lái)繪制中秋創(chuàng)意月餅,感興趣的可以了解一下
    2022-09-09
  • 玩轉(zhuǎn)python selenium鼠標(biāo)鍵盤操作(ActionChains)

    玩轉(zhuǎn)python selenium鼠標(biāo)鍵盤操作(ActionChains)

    這篇文章主要為大家詳細(xì)介紹了python selenium鼠標(biāo)鍵盤操作(ActionChains),教大家如何玩轉(zhuǎn)selenium鼠標(biāo)鍵盤,感興趣的小伙伴們可以參考一下
    2016-09-09
  • python中numpy.empty()函數(shù)實(shí)例講解

    python中numpy.empty()函數(shù)實(shí)例講解

    在本篇文章里小編給大家分享的是一篇關(guān)于python中numpy.empty()函數(shù)實(shí)例講解內(nèi)容,對(duì)此有興趣的朋友們可以學(xué)習(xí)下。
    2021-02-02

最新評(píng)論

轮台县| 静海县| 苏州市| 拜城县| 浏阳市| 定边县| 汽车| 望都县| 交口县| 乌拉特中旗| 洞口县| 呈贡县| 海晏县| 周至县| 黄平县| 蓬安县| 江口县| 乐至县| 田林县| 治县。| 泊头市| 大化| 小金县| 宁阳县| 徐闻县| 郓城县| 东至县| 敦化市| 平泉县| 汕头市| 屏东县| 白银市| 洛宁县| 壶关县| 孟津县| 吴桥县| 古蔺县| 广德县| 萨迦县| 临泉县| 余庆县|