Mr-xn / subdomain_shell

一键调用subfinder+ksubdomain+httpx 强强联合 从域名发现-->域名验证-->获取域名标题、状态码以及响应大小 最后保存结果,简化重复操作命令
https://mrxn.net/jswz/676.html
331 stars 44 forks source link

子域名爆破逻辑建议 #14

Open li-baige opened 10 months ago

li-baige commented 10 months ago

如果先执行subfinder扫描,然后ksubdomain验证的话,会丢失一些内网IP访问的域名,subfinder貌似没办法爆破内网部署的域名,就没办法hosts碰撞了。建议改一下前后顺序~

li-baige commented 10 months ago

在同一个根域名的情况下,如果我单独执行进行对比,ksubdomain会跑出内网IP绑定的域名,subfinder则不行,如果脚本先执行subfinder,是否会存在丢失内网IP绑定的域名的数据呢