找回密码
 立即注册
首页 安全领域 安全板块 如何使用ID-entify搜索目标域名相关的敏感信息

Web安全 如何使用ID-entify搜索目标域名相关的敏感信息

2023-2-22 16:52:10 评论(0)
关于ID-entify
ID-entify是一款专为域名安全设计的强大工具,该工具能够帮助广大研究人员以被动方式搜索与目标域名相关的敏感信息,其中包括电子邮件、IP地址、子域名信息、Web应用程序技术信息、防火墙类型、NS和MX记录等。

支持收集的信息
当前版本的ID-entify支持收集下列信息:
电子邮件信息
IP地址信息
子域名信息
Web应用程序技术信息
防火墙类型
NS和MX记录

该工具所使用的技术和其他工具
Fierce
Dnsrecon
Dnsenum
Dig
Blindcrawl
OWASP Amass
Nslookup
Whatweb
Wafw00f
Nmap http-waf-detect http-waf-fingerprint
Whois
TheHarvester

工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地,然后切换到项目目录中,给工具脚本提供可执行权限即可:

cd ID-entify

chmod +x id-entify.sh

工具使用
第一步
安装好ID-entify之后,我们就可以使用下列命令和tmux创建一个工作区,然后给程序在后台运行,并将信息存储在./id-domain/Raw_Data/目录中:
id-entify -d google.com

第二步
程序执行完任务之后,tmux工作区将自动关闭,过滤后的信息将存储在./id-domain/Greep_Data/目录中。如需对数据进行手动过滤,可以使用下列命令:
id-entify -g google.com

项目地址
ID-entify:【GitHub传送门


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

使用道具 举报

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们(3513994353@qq.com)。
您需要登录后才可以回帖 登录 | 立即注册
楼主
西西子

关注0

粉丝0

帖子19

最新动态