在获取到大量域名之后,获取其中真实IP并整理成c段,有助于在src中或红蓝攻防中快速定位目标的真实资产,可结合EHole(棱洞)魔改使用,识别cdn的准确率是网络环境决定的
由于Eeyes项目已经不在维护,部分云股东说挺好用的所以自己仿轮子构造了一个出来。
.dP"Y8 888888 dP""b8 888888 88 dP"Yb 88b 88
`Ybo." 88__ dP `" 88 88 dP Yb 88Yb88
o.`Y8b 88"" Yb 88 88 Yb dP 88 Y88
8bodP' 888888 YboodP 88 88 YbodP 88 Y8' https://comm.pgpsec.cn By 刘一手
Usage of ./seceye:
-e string
逗号分隔的排除关键字 (默认: 空)
-f string
Fofa 搜索域名进行查询
-l string
包含域的文件 (每行一个)
-o string
保存c段到txt文件中
-t string
要查找的域
-th int
并发线程数 (默认: 10) (default 10)
-use string
默认为模式1,速度较快,常用
输入2,选择模式2,全球ping方式验证,速度较慢(必须使用-l参数指定文件)
使用参数说明
使用fofa搜索引擎进行查找
首先在config.ini中配置fofakey
然后在命令行中输入如下命令进行探测,-f:fofa语言
./seceye -f "domain="pgpsec.cn""
域文件进行查找
在命令行中输入如下命令进行探测,-l:域名文件,如:domain.txt
排除云服务器
使用-e参数:
-e "阿里云,腾讯云,华为云"
整理后的c段保存到文件中
使用-o参数:
-o ip.txt
使用全球ping进行探测
使用-use参数即可
-use 2
© 版权声明
THE END
请登录后查看评论内容