Closed leveryd closed 1 year ago
假设es文档中有两条url数据,分别是
当使用url:"xxx.com"
语法搜索时,只能搜到http://www1.xxx.com:9999/
因为es的分词结果不同,如下
https://www.elastic.co/guide/en/beats/filebeat/current/processor-registered-domain.html
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/simulate-pipeline-api.html
解析域名时,需要注意 x.com.cn
、 x.com
这两种域名都要正确解析,所以不能简单地使用(.*)\.([word]+)
正则匹配
es可以关闭字段分词,使用类似mysql的模糊匹配吗?
使用二级域名搜索时,找不到对应记录
从es中取数据时会漏掉部分域名,后续nuclei、katana等任务漏掉部分攻击面