From a5cbcd08fa17459c64e837226b1d8968a7d50d36 Mon Sep 17 00:00:00 2001 From: shmilylty Date: Tue, 6 Aug 2019 12:58:25 +0800 Subject: [PATCH] =?UTF-8?q?=E4=BF=AE=E6=94=B9=E9=94=99=E8=AF=AF=E6=A8=A1?= =?UTF-8?q?=E5=9D=97=E5=90=8D?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 4 +-- docs/collection_modules.md | 71 +++++++++++++++++++------------------- 2 files changed, 38 insertions(+), 37 deletions(-) diff --git a/README.md b/README.md index 53c73b5..94c765c 100644 --- a/README.md +++ b/README.md @@ -39,9 +39,9 @@ 5. 利用DNS查询收集子域(目前有1个模块:通过枚举常见的SRV记录并做查询来收集子域`srv`,该模块还有待添加和完善) - 6. 利用威胁情报平台数据收集子域(目前有5个模块:`riskiq`,`threatbook`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) + 6. 利用威胁情报平台数据收集子域(目前有5个模块:`riskiq_api`,`threatbook_api`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) - 7. 利用搜索引擎发现子域(目前有15个模块:`ask`, `bing_api`, `fofa`, `shodan_api`, `yahoo`, `baidu`, `duckduckgo`, `google`, `so`, `yandex`, `bing`, `exalead`, `google_api`, `sogou`, `zoomeye_api`),在搜索模块中除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索,全量搜索,递归搜索。 + 7. 利用搜索引擎发现子域(目前有15个模块:`ask`, `bing_api`, `fofa_api`, `shodan_api`, `yahoo`, `baidu`, `duckduckgo`, `google`, `so`, `yandex`, `bing`, `exalead`, `google_api`, `sogou`, `zoomeye_api`),在搜索模块中除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索,全量搜索,递归搜索。 * **处理功能强大**,发现的子域结果支持自动去除,自动DNS解析,HTTP请求探测,自动移除无效子域,拓展子域的Banner信息,最终支持的导出格式有`csv`, `tsv`, `json`, `yaml`, `html`, `xls`, `xlsx`, `dbf`, `latex`, `ods`。 diff --git a/docs/collection_modules.md b/docs/collection_modules.md index c696164..e9973b3 100644 --- a/docs/collection_modules.md +++ b/docs/collection_modules.md @@ -31,7 +31,7 @@ proxy_partial_module = ['GoogleQuery', 'AskSearch'] # 只代理GoogleQuery和As | google | 是 | 否 | | - 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC记录等模块) + 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC3记录等模块) | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | | -------- | ------------ | ----------- | ---------------- | @@ -48,55 +48,56 @@ proxy_partial_module = ['GoogleQuery', 'AskSearch'] # 只代理GoogleQuery和As 4. 利用DNS数据集收集子域(目前有16个模块:`binaryedge_api`, `circl_api`, `hackertarget`, `riddler`, `bufferover`, `dnsdb`, `ipv4info`, `robtex`, `chinaz`, `dnsdb_api`, `netcraft`, `securitytrails_api`, `chinaz_api`, `dnsdumpster`, `ptrarchive`, `sitedossier`) - | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | - | ------------------ | ------------ | ----------- | --------------------------------------------------- | - | binaryedge_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | circl_api | 否 | 是 | API使用和申请见[config.py](.../oneforall/config.py) | - | hackertarget | 否 | 否 | | - | riddler | 否 | 否 | | - | bufferover | 否 | 否 | | - | dnsdb | 否 | 否 | | - | ipv4info | 否 | 否 | | - | robtex | 否 | 否 | | - | chinaz | 否 | 否 | | - | dnsdb_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | netcraft | 否 | 否 | | - | securitytrails_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | chinaz_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | dnsdumpster | 否 | 否 | | - | sitedossier | 否 | 否 | | + | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | + | ------------------ | ------------ | ----------- | -------------------------------------------------- | + | binaryedge_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | bufferover | 否 | 否 | | + | chinaz | 否 | 否 | | + | chinaz_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | circl_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | dnsdb | 否 | 否 | | + | dnsdb_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | dnsdumpster | 否 | 否 | | + | hackertarget | 否 | 否 | | + | ipv4info | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | netcraft | 否 | 否 | | + | ptrarchive | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | riddler | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | robtex | 否 | 否 | | + | securitytrails_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | sitedossier | 否 | 否 | | 5. 利用DNS查询收集子域(目前有1个模块:通过枚举常见的SRV记录并做查询来收集子域`srv`,该模块还有待添加和完善) | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | | -------- | ------------ | ----------- | ----------------------------- | | srv | 否 | 否 | 枚举域名常见的SRV记录发现子域 | - 6. 利用威胁平台数据收集子域(目前有5个模块:`riskiq`,`threatbook`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) + 6. 利用威胁平台数据收集子域(目前有5个模块:`riskiq_api`,`threatbook_api`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | | -------------- | ------------ | ----------- | -------------------------------------------------- | - | riskiq | 否 | 否 | | - | threatbook | 否 | 否 | | + | riskiq_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | threatbook_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | | threatminer | 否 | 否 | | | virustotal | 否 | 否 | | | virustotal_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - 7. 利用搜索引擎发现子域(目前有15个模块:`ask`, `bing_api`, `fofa`, `shodan_api`, `yahoo`, `baidu`, `duckduckgo`, `google`, `so`, `yandex`, `bing`, `exalead`, `google_api`, `sogou`, `zoomeye_api`) + 7. 利用搜索引擎发现子域(目前有15个模块:`ask`, `bing_api`, `fofa_api`, `shodan_api`, `yahoo`, `baidu`, `duckduckgo`, `google`, `so`, `yandex`, `bing`, `exalead`, `google_api`, `sogou`, `zoomeye_api`) 除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索,全量搜索,递归搜索。 - | 模块 | 是否需要代理 | 是否需要API | 其他说明 | - | ----------- | ---------------------- | ----------- | ------------------------------------------------- | - | ask | 是 | 否 | | - | baidu | 否 | 否 | | - | bing | 否 | 否 | | + | 模块 | 是否需要代理 | 是否需要API | 其他说明 | + | ----------- | ---------------------- | ----------- | -------------------------------------------------- | + | ask | 是 | 否 | | + | baidu | 否 | 否 | | + | bing | 否 | 否 | | | bing_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | duckduckgo | 是 | 否 | | - | exalead | 否,最好使用国外代理。 | 否 | | - | fofa | 否 | 否 | | - | google | 是 | 否 | | + | duckduckgo | 是 | 否 | | + | exalead | 否,最好使用国外代理。 | 否 | | + | fofa_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | + | google | 是 | 否 | | | google_api | 是 | 是 | API使用和申请见[config.py](../oneforall/config.py) | | shodan_api | 否,最好使用国外代理。 | 是 | API使用和申请见[config.py](../oneforall/config.py) | - | so | 否 | 否 | | - | sogou | 否 | 否 | | - | yahoo | 是 | 否 | | - | yandex | 是 | 否 | | + | so | 否 | 否 | | + | sogou | 否 | 否 | | + | yahoo | 是 | 否 | | + | yandex | 是 | 否 | | | zoomeye_api | 否 | 是 | API使用和申请见[config.py](../oneforall/config.py) | \ No newline at end of file