问题

鉴于本工具的实际使用人只有自己(笑),我就说一说平时工作中的问题

  1. 子域名爆破
    目前使用的是ksubdomain的无状态爆破方案,但长久只用下来发现该方案的稳定性实在是太差了,只能在一个极稳定的网络条件下使用,而且ksubdomain的重发机制不受goroutine管理,在线程中会出现线程结束但重发通道依旧占用,也就是说要调用它的话最好是一次性跑完多个域名,但这样就会发现占用的内存极大。
    与其求快不如求稳,目前打算将子域名爆破整个转换到projectD的dnsx项目上去

  2. fofa爬虫
    之前写这个功能的一大原因就是子域名丢包严重,而且fofa对子域名的查询还没有穷尽,所以查询了cert作为补充,但目前看来冗余太过严重。目前打算保留ip查询,在迁移子域名爆破功能后删除domain查询

  3. 信息收集维度
    很抽象的东西,这是为了一些实际环境中需要扩展信息收集对象,让其不再局限于输入域名,而是能拓展出去,例如同icon,同c段,同ip下不同证书等

TODO

  1. ksubdomain换dnsx

  2. fofa爬虫修改,删除domain查询

  3. xpoc功能删除,吊用没有

  4. icon收集和查询,关联性分析

  5. ip下证书域名收集,必搞,就用fofa

  6. 同C段下域名关联

  7. 关联性网络图生成,目前最优解是GraphVis

  8. 持续任务记录和图形化,更直观一点,能持续添加域名进去扫描和查询关联性

目前想到的只有这些,如果有新想法可以留言,但八成不会有人看。如果写好web段可能改个名字。


"孓然一身 , 了无牵挂"