certdb_api修改为spyse_api

This commit is contained in:
shmilylty
2019-09-09 18:53:18 +08:00
parent 57b581c85b
commit 5a269fc601
4 changed files with 73 additions and 73 deletions
+1 -1
View File
@@ -33,7 +33,7 @@
## 👍功能特性
* **收集能力强大**,详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)。
1. 利用证书透明度收集子域(目前有6个模块:`censys_api``certdb_api``certspotter``crtsh``entrust``google`
1. 利用证书透明度收集子域(目前有6个模块:`censys_api``spyse_api``certspotter``crtsh``entrust``google`
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,后续会添加检查NSEC记录,NSEC3记录等模块)
+1 -1
View File
@@ -24,11 +24,11 @@ proxy_partial_module = ['GoogleQuery', 'AskSearch'] # 只代理GoogleQuery和As
| 模块名称 | 是否需要代理 | 是否需要API | 其他说明 |
| ----------- | ------------ | ----------- | -------------------------------------------------- |
| censys_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
| certdb_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
| certspotter | 否 | 否 | |
| crtsh | 否 | 否 | |
| entrust | 否 | 否 | |
| google | 是 | 否 | |
| spyse_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) |
2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC3记录等模块)
+2 -2
View File
@@ -158,8 +158,8 @@ virustotal_api_key = ''
zoomeye_api_username = ''
zoomeye_api_password = ''
# Certdb可以免费注册获取API: https://spyse.com/
certdb_api_token = ''
# Spyse可以免费注册获取API: https://spyse.com/
spyse_api_token = ''
# https://www.circl.lu/services/passive-dns/
circl_api_username = ''
@@ -4,14 +4,14 @@ from common import utils
from common.query import Query
class CertDBAPI(Query):
class SpyseAPI(Query):
def __init__(self, domain):
Query.__init__(self)
self.domain = domain
self.module = 'Certificate'
self.source = 'CertDBAPIQuery'
self.addr = 'https://api.spyse.com/v1/subdomains'
self.token = config.certdb_api_token
self.token = config.spyse_api_token
def query(self):
"""
@@ -59,7 +59,7 @@ def do(domain): # 统一入口名字 方便多线程调用
:param str domain: 域名
"""
query = CertDBAPI(domain)
query = SpyseAPI(domain)
query.run()