子域名枚舉工具Sublist3r
通過搜集子域名信息蛾方,可以找到目標(biāo)的關(guān)聯(lián)網(wǎng)站,找尋相應(yīng)的漏洞腿宰。Kali Linux提供一款基于OSINT的枚舉工具Sublist3r泽艘。該工具會搜索多個數(shù)據(jù)來源,如Google台谍、Yahoo须喂、Bing、Baidu趁蕊、Ask坞生、Netcraft、Virustotal介衔。同時恨胚,該工具也支持暴力枚舉功能。對搜索到的子域名炎咖,用戶還可以檢測特定端口的開放情況赃泡,便于后期的滲透