关于ID-entify ID-entify是一款专为域名安全设计的强大工具,该工具能够帮助广大研究人员以被动方式搜索与目标域名相关的敏感信息,其中包括电子邮件、IP地址、子域名信息、Web应用程序技术信息、防火墙类型、NS和MX记录等。
支持收集的信息当前版本的ID-entify支持收集下列信息: 电子邮件信息 IP地址信息 子域名信息 Web应用程序技术信息 防火墙类型 NS和MX记录
该工具所使用的技术和其他工具Fierce Dnsrecon Dnsenum Dig Blindcrawl OWASP Amass Nslookup Whatweb Wafw00f Nmap http-waf-detect http-waf-fingerprint Whois TheHarvester
工具下载广大研究人员可以使用下列命令将该项目源码克隆至本地,然后切换到项目目录中,给工具脚本提供可执行权限即可:
cd ID-entify
chmod +x id-entify.sh
工具使用
第一步安装好ID-entify之后,我们就可以使用下列命令和tmux创建一个工作区,然后给程序在后台运行,并将信息存储在./id-domain/Raw_Data/目录中: id-entify -d google.com
第二步程序执行完任务之后,tmux工作区将自动关闭,过滤后的信息将存储在./id-domain/Greep_Data/目录中。如需对数据进行手动过滤,可以使用下列命令: id-entify -g google.com
项目地址
|