diff --git a/README.md b/README.md index 574deda..b46609c 100644 --- a/README.md +++ b/README.md @@ -31,7 +31,7 @@ * **收集能力强大**,详细模块请阅读[收集模块说明](./docs/collection_modules.md)。 1. 利用证书透明度收集子域(目前有6个模块:`censys_api`,`certdb_api`,`certspotter`,`crtsh`,`entrust`,`google`) - 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC记录等模块) + 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,后续会添加检查NSEC记录,NSEC3记录等模块) 3. 利用网上爬虫档案收集子域(目前有2个模块:`archivecrawl`,`commoncrawl`,此模块还在调试,该模块还有待添加和完善) diff --git a/docs/collection_modules.md b/docs/collection_modules.md index e9973b3..4cb9d1a 100644 --- a/docs/collection_modules.md +++ b/docs/collection_modules.md @@ -33,12 +33,14 @@ proxy_partial_module = ['GoogleQuery', 'AskSearch'] # 只代理GoogleQuery和As 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,后续会添加检查NSEC记录,NSEC3记录等模块) - | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | - | -------- | ------------ | ----------- | ---------------- | - | axfr | 否 | 否 | 域传送漏洞利用 | - | cdx | 由域名决定 | 否 | 检查跨域策略文件 | - | cert | 否 | 否 | 检查HTTPS证书 | - | csp | 由域名决定 | 否 | 检查内容安全策略 | + | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 | + | -------- | ---------------------- | ----------- | ------------------ | + | axfr | 否 | 否 | 域传送漏洞利用 | + | cdx | 手动设置(默认不使用) | 否 | 检查跨域策略文件 | + | cert | 否 | 否 | 检查HTTPS证书 | + | csp | 手动设置(默认不使用) | 否 | 检查内容安全策略 | + | robots | 手动设置(默认不使用) | 否 | 检查robots.txt文件 | + | sitemap | 手动设置(默认不使用) | 否 | 检查sitemap文件 | 3. 利用网上爬虫档案收集子域(目前有2个模块:`archivecrawl`,`commoncrawl`,此模块还在调试,该模块还有待添加和完善) | 模块名称 | 是否需要代理 | 是否需要API | 其他说明 |