discover
https://github.com/leebaird/discover
使用举例
sudo ./update.shsudo ./discover.sh 1.domain --> 1.Passive --> 输入域名
recon-ng
使用方法: http://www.freebuf.com/articles/web/7385.html
recon-ng进入一个默认的工作区,也可以接-w进入新的工作区 输入?可以查看能输入的操作 (1). 侦察Reconnaissance 是一种被动的信息收集方式(passive reconnaissance) (2).发现Discovery 是一种主动的信息收集方式(active reconnaissance),例如通过发送http请求包探测web服务指纹recon-ng > use recon/domains-hosts/bing_domain_webrecon-ng > set SOURCE 域名recon-ng > run
recon-ng > backrecon-ng > use reporting/htmlrecon-ng > set CUSTOMER xxxxrecon-ng > set CREATOR xxxxrecon-ng > set FILENAME xxx/report.htmlrecon-ng > run
转载于:https://www.cnblogs.com/ssooking/p/6049114.html
相关资源:搜索资料神器