欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

真情服務  厚德載物
聯系我們

市場部:0564-3227239
技術部:0564-3227237
財務部: 0564-3227034
公司郵箱:lachs@126.com
技術郵箱:cc1982@163.com
地址:六安市淠望路103號

當前位置:首 頁 > 技術中心 > 安全產品 > 查看信息
ksubdomain 無狀態域名爆破工具
作者:永辰科技  來源:知道創宇404實驗室  發表時間:2020-9-29 20:05:23  點擊:2884

在滲透測試信息中我們可能需要盡可能收集域名來確定資產邊界。

在寫自動化滲透工具的時候苦與沒有好用的子域名爆破工具,于是自己就寫了一個。

Ksubdomain是一個域名爆破/驗證工具,它使用Go編寫,支持在Windows/Linux/Mac上運行,在Mac和Windows上最大發包速度在30w/s,linux上為160w/s的速度。

總的來說,ksubdomain能爆破/驗證域名,并且準確

 

什么是無狀態

無狀態連接是指無需關心TCP,UDP協議狀態,不占用系統協議棧 資源,忘記syn,ack,fin,timewait ,不進行會話組包。在實現上也有可能需要把必要的信息存放在數據包本身中。如13年曾以44分鐘掃描完全部互聯網zmap,之后出現的massscan, 都使用了這種無狀態技術,掃描速度比以往任何工具都有質的提升,后者更是提出了3分鐘掃完互聯網的極速。

zmap/masscan都是基于tcp協議來掃描端口的(雖然它們也有udp掃描模塊),相比它們,基于無狀態來進行DNS爆破更加容易,我們只需要發送一個udp包,等待DNS服務器的應答即可。

目前大部分開源的域名爆破工具都是基于系統socket發包,不僅會占用系統網絡,讓系統網絡阻塞,且速度始終會有限制。

ksubdomain使用pcap發包和接收數據,會直接將數據包發送至網卡,不經過系統,使速度大大提升。

ksubdomain提供了一個-test參數,使用它可以測試本地最大發包數,使用ksubdomain -test

在Mac下的運行結果,每秒30w左右

發包的多少還和網絡相關,ksubdomain將網絡參數簡化為了-b參數,輸入你的網絡下載速度如-b 5m,ksubdomain就會自動限制發包速度。

 

狀態表

由于又是udp協議,數據包丟失的情況很多,所以ksubdomain在程序中建立了“狀態表”,用于檢測數據包的狀態,當數據包發送時,會記錄下狀態,當收到了這個數據包的回應時,會從狀態表去除,如果一段時間發現數據包沒有動作,便可以認為這個數據包已經丟失了,于是會進行重發,當重發到達一定次數時,就可以舍棄該數據包了。

上面說ksubdomain是無狀態發包,如何建立確認狀態呢?

根據DNS協議和UDP協議的一些特點,DNS協議中ID字段,UDP協議中SrcPort字段可以攜帶數據,在我們收到返回包時,這些字段的數據不會改變。所以利用這些字段的值來確認這個包是我們需要的,并且找到狀態表中這個包的位置。

通過狀態表基本可以解決漏包,可以讓準確度達到一個滿意的范圍,但與此同時會發送更多的數據包和消耗一些時間來循環判斷。

通過time ./ksubdomain -d baidu.com -b 1m 使用ksubdomain內置的字典跑一遍baidu.com域名,大概10w字典在2分鐘左右跑完,并找到1200多子域名。

 

Useage

releases下載二進制文件。

在linux下,還需要安裝libpcap-dev,在Windows下需要安裝WinPcap,mac下可以直接使用。


 _  __   _____       _         _                       _
| |/ /  / ____|     | |       | |                     (_)
| ' /  | (___  _   _| |__   __| | ___  _ __ ___   __ _ _ _ __
|  <    \___ \| | | | '_ \ / _| |/ _ \| '_   _ \ / _  | | '_ \
| . \   ____) | |_| | |_) | (_| | (_) | | | | | | (_| | | | | |
|_|\_\ |_____/ \__,_|_.__/ \__,_|\___/|_| |_| |_|\__,_|_|_| |_|

Usage of ./ksubdomain:
  -b string
        寬帶的下行速度,可以5M,5K,5G (default "1M")
  -d string
        爆破域名
  -dl string
        從文件中讀取爆破域名
  -e int
        默認網絡設備ID,默認-1,如果有多個網絡設備會在命令行中選擇 (default -1)
  -f string
        字典路徑,-d下文件為子域名字典,-verify下文件為需要驗證的域名
  -l int
        爆破域名層級,默認爆破一級域名 (default 1)
  -o string
        輸出文件路徑
  -s string
        resolvers文件路徑,默認使用內置DNS
  -silent
        使用后屏幕將不會輸出結果
  -skip-wild
        跳過泛解析的域名
  -test
        測試本地最大發包數
  -ttl
        導出格式中包含TTL選項
  -verify
        驗證模式

一些常用命令

使用內置字典爆破
ksubdomain -d seebug.org

使用字典爆破域名
ksubdomain -d seebug.org -f subdomains.dict

字典里都是域名,可使用驗證模式
ksubdomain -f dns.txt -verify

爆破三級域名
ksubdomain -d seebug.org -l 2

通過管道爆破
echo "seebug.org"|ksubdomain

通過管道驗證域名
echo "paper.seebug.org"|ksubdomain -verify

 

管道操作

借助知名的subfinderhttpx等工具,可以用管道結合在一起配合工作。

./subfinder -d baidu.com -silent|./ksubdomain -verify -silent|./httpx -title -content-length -status-code

subfinder 通過各種搜索引擎獲取域名

ksubdomain 驗證域名

httpx http請求獲得數據,驗證存活

 

Knownsec 404 Team星鏈計劃

ksubdomain 是Knownsec 404 Team星鏈計劃中的一員。

“404星鏈計劃”是知道創宇404實驗室于2020年8月開始的計劃,旨在通過開源或者開放的方式,長期維護并推進涉及安全研究各個領域不同環節的工具化,就像星鏈一樣,將立足于不同安全領域、不同安全環節的研究人員鏈接起來。

其中不僅限于突破安全壁壘的大型工具,也會包括涉及到優化日常使用體驗的各種小工具,除了404本身的工具開放以外,也會不斷收集安全研究、滲透測試過程中的痛點,希望能通過“404星鏈計劃”改善安全圈內工具龐雜、水平層次不齊、開源無人維護的多種問題,營造一個更好更開放的安全工具促進與交流的技術氛圍。

 
 
 
合作伙伴
華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
皖公網安備34150102000370號

訪問量:3572034    皖ICP備11014188號-1
欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

              丁香啪啪综合成人亚洲小说| 综合久久久久久久| 一区二区三区在线观看动漫| 欧美日韩在线三区| 久久久欧美精品sm网站| 图片区日韩欧美亚洲| 成人av一区二区三区| 亚洲卡通欧美制服中文| 日韩精品资源二区在线| 亚洲韩国精品一区| 不卡的av电影在线观看| 亚洲午夜影视影院在线观看| 精品国产免费视频| 亚洲电影在线播放| 97精品国产97久久久久久久久久久久| 夜夜操天天操亚洲| 久久亚洲综合av| 精品剧情在线观看| 亚洲一二三四区| 91视频91自| 91黄色免费观看| 中文字幕在线不卡一区二区三区| 久久99久久精品欧美| 国产精品激情偷乱一区二区∴| 在线观看91av| 亚洲高清一区二区三区| 久久综合九色综合欧美亚洲| 在线精品亚洲一区二区不卡| 国产精品久久三区| 国产不卡在线视频| 亚洲国产精品一区二区www| 久久久久久久一区| 久久99精品一区二区三区| 国产精品九色蝌蚪自拍| 欧美成人精品高清在线播放 | 99精品欧美一区二区蜜桃免费| 亚洲福利视频三区| 国产色产综合色产在线视频| 国产在线播放一区| 亚洲一本大道在线| 国产精品久久久久影视| 成人免费va视频| 色婷婷久久久久swag精品| 亚洲视频你懂的| 风间由美中文字幕在线看视频国产欧美| 亚洲午夜在线电影| 自拍偷拍亚洲综合| 99精品1区2区| 欧美久久久一区| 天堂久久一区二区三区| 国产精品久久看| 2020国产成人综合网| 国产主播一区二区三区| 亚洲成人av电影| 亚洲欧美日韩国产成人精品影院| 波多野结衣在线一区| 欧美日韩在线播放三区四区| 亚洲成人动漫在线观看| 国产精品国产三级国产三级人妇| ww亚洲ww在线观看国产| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美一卡二卡在线观看| 奇米一区二区三区| 亚洲一区二区三区四区中文字幕| 日韩毛片精品高清免费| 久久婷婷国产综合国色天香| 欧美一区二区久久久| 国产在线精品一区在线观看麻豆| 亚洲成人免费观看| 亚洲永久精品国产| 亚洲欧美日韩在线| 国产精品美日韩| 久久午夜羞羞影院免费观看| 欧美va在线播放| 福利电影一区二区| 欧美日产国产精品| 韩国av一区二区三区四区| 色婷婷av一区| 日韩国产欧美在线视频| 亚洲综合色婷婷| 亚洲最新视频在线观看| 亚洲丝袜精品丝袜在线| 自拍偷自拍亚洲精品播放| 中文字幕国产一区| 国产精品家庭影院| 国产精品久久久久久久久图文区| 国产精品私房写真福利视频| 久久久久久久久久久久久久久99| www精品美女久久久tv| 99精品国产视频| 精品盗摄一区二区三区| av激情亚洲男人天堂| 精品国产人成亚洲区| 99精品视频一区| 精品国产sm最大网站免费看| 成人黄色大片在线观看| 日韩欧美123| 成人av动漫网站| 精品国产伦一区二区三区观看方式 | 久久综合色天天久久综合图片| 成人美女视频在线看| 精品日本一线二线三线不卡| 99久久综合精品| 久久九九99视频| 久久久.com| 成人欧美一区二区三区| 洋洋av久久久久久久一区| 亚洲成人av福利| 久久国产乱子精品免费女| 欧美老人xxxx18| 粗大黑人巨茎大战欧美成人| 精品久久一二三区| 久久精品男人天堂av| 亚洲视频在线观看三级| 亚洲精品国产a| 日韩vs国产vs欧美| 欧美视频中文一区二区三区在线观看| 国内外成人在线视频| 91精品国产91综合久久蜜臀| 亚洲欧美日韩中文字幕一区二区三区| 日韩美女精品在线| 亚洲va欧美va国产va天堂影院| 欧美自拍丝袜亚洲| 国产xxx精品视频大全| 久久先锋影音av鲁色资源网| 国产欧美日韩不卡| 亚洲已满18点击进入久久| 色婷婷av一区二区三区大白胸| 国产乱人伦偷精品视频不卡| 精品国产青草久久久久福利| 中文字幕av资源一区| 亚洲国产精品综合小说图片区| 色综合天天狠狠| 福利一区福利二区| 中文字幕欧美日韩一区| 亚洲免费色视频| 久久精品国产99国产精品| 日韩精品资源二区在线| 国产精品久久久久影院老司| 午夜精品福利久久久| 欧美日韩高清不卡| 91小视频在线免费看| 亚洲色图.com| 欧美专区亚洲专区| 97久久精品人人做人人爽50路| 中文字幕在线免费不卡| 天天色综合成人网| 成人高清视频在线| 亚洲欧洲在线观看av| 一本久道中文字幕精品亚洲嫩| 国产成人自拍网| 国产精品久久久久影院亚瑟| 香蕉成人啪国产精品视频综合网| 国产酒店精品激情| 中文欧美字幕免费| 婷婷国产v国产偷v亚洲高清| 粉嫩一区二区三区性色av| 一区在线观看免费| 色噜噜狠狠色综合欧洲selulu| 成人avav在线| 亚洲黄色在线视频| 欧美精品精品一区| 免费在线看一区| 欧美成人激情免费网| 亚洲日本在线天堂| 国产一区二区美女| 国产精品视频一二| 在线视频欧美精品| 26uuu国产一区二区三区| 亚洲国产中文字幕| 欧美精品乱码久久久久久按摩| 国产日产亚洲精品系列| 麻豆成人91精品二区三区| 国产亚洲一二三区| 色综合天天综合色综合av | 无码av中文一区二区三区桃花岛| 欧美r级电影在线观看| 亚洲乱码国产乱码精品精的特点 | 国产suv精品一区二区883| 亚洲精品欧美二区三区中文字幕| 欧美人妇做爰xxxⅹ性高电影| 国产精品热久久久久夜色精品三区| 老汉av免费一区二区三区| 欧美精彩视频一区二区三区| 91成人在线观看喷潮| 国产亚洲成aⅴ人片在线观看| 麻豆精品一区二区av白丝在线| 国产亲近乱来精品视频| 在线观看av一区| 国产精品麻豆视频| 国产盗摄一区二区| 亚洲国产日韩精品| 久久影视一区二区| 色婷婷久久久亚洲一区二区三区| 国产欧美精品一区二区色综合朱莉| 九九**精品视频免费播放| 日韩理论片网站| 综合色中文字幕| 成人app在线| 日韩va欧美va亚洲va久久|