mirror of
https://github.com/shmilylty/OneForAll.git
synced 2026-08-26 12:57:50 +08:00
certdb_api修改为spyse_api
This commit is contained in:
@@ -33,7 +33,7 @@
|
|||||||
## 👍功能特性
|
## 👍功能特性
|
||||||
|
|
||||||
* **收集能力强大**,详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)。
|
* **收集能力强大**,详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)。
|
||||||
1. 利用证书透明度收集子域(目前有6个模块:`censys_api`,`certdb_api`,`certspotter`,`crtsh`,`entrust`,`google`)
|
1. 利用证书透明度收集子域(目前有6个模块:`censys_api`,`spyse_api`,`certspotter`,`crtsh`,`entrust`,`google`)
|
||||||
|
|
||||||
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,后续会添加检查NSEC记录,NSEC3记录等模块)
|
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,后续会添加检查NSEC记录,NSEC3记录等模块)
|
||||||
|
|
||||||
|
|||||||
@@ -24,11 +24,11 @@ proxy_partial_module = ['GoogleQuery', 'AskSearch'] # 只代理GoogleQuery和As
|
|||||||
| 模块名称 | 是否需要代理 | 是否需要API | 其他说明 |
|
| 模块名称 | 是否需要代理 | 是否需要API | 其他说明 |
|
||||||
| ----------- | ------------ | ----------- | -------------------------------------------------- |
|
| ----------- | ------------ | ----------- | -------------------------------------------------- |
|
||||||
| censys_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
|
| censys_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
|
||||||
| certdb_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
|
|
||||||
| certspotter | 否 | 否 | |
|
| certspotter | 否 | 否 | |
|
||||||
| crtsh | 否 | 否 | |
|
| crtsh | 否 | 否 | |
|
||||||
| entrust | 否 | 否 | |
|
| entrust | 否 | 否 | |
|
||||||
| google | 是 | 否 | |
|
| google | 是 | 否 | |
|
||||||
|
| spyse_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
|
||||||
|
|
||||||
|
|
||||||
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC3记录等模块)
|
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC3记录等模块)
|
||||||
|
|||||||
+2
-2
@@ -158,8 +158,8 @@ virustotal_api_key = ''
|
|||||||
zoomeye_api_username = ''
|
zoomeye_api_username = ''
|
||||||
zoomeye_api_password = ''
|
zoomeye_api_password = ''
|
||||||
|
|
||||||
# Certdb可以免费注册获取API: https://spyse.com/
|
# Spyse可以免费注册获取API: https://spyse.com/
|
||||||
certdb_api_token = ''
|
spyse_api_token = ''
|
||||||
|
|
||||||
# https://www.circl.lu/services/passive-dns/
|
# https://www.circl.lu/services/passive-dns/
|
||||||
circl_api_username = ''
|
circl_api_username = ''
|
||||||
|
|||||||
+3
-3
@@ -4,14 +4,14 @@ from common import utils
|
|||||||
from common.query import Query
|
from common.query import Query
|
||||||
|
|
||||||
|
|
||||||
class CertDBAPI(Query):
|
class SpyseAPI(Query):
|
||||||
def __init__(self, domain):
|
def __init__(self, domain):
|
||||||
Query.__init__(self)
|
Query.__init__(self)
|
||||||
self.domain = domain
|
self.domain = domain
|
||||||
self.module = 'Certificate'
|
self.module = 'Certificate'
|
||||||
self.source = 'CertDBAPIQuery'
|
self.source = 'CertDBAPIQuery'
|
||||||
self.addr = 'https://api.spyse.com/v1/subdomains'
|
self.addr = 'https://api.spyse.com/v1/subdomains'
|
||||||
self.token = config.certdb_api_token
|
self.token = config.spyse_api_token
|
||||||
|
|
||||||
def query(self):
|
def query(self):
|
||||||
"""
|
"""
|
||||||
@@ -59,7 +59,7 @@ def do(domain): # 统一入口名字 方便多线程调用
|
|||||||
|
|
||||||
:param str domain: 域名
|
:param str domain: 域名
|
||||||
"""
|
"""
|
||||||
query = CertDBAPI(domain)
|
query = SpyseAPI(domain)
|
||||||
query.run()
|
query.run()
|
||||||
|
|
||||||
|
|
||||||
Reference in New Issue
Block a user