问题
鉴于本工具的实际使用人只有自己(笑),我就说一说平时工作中的问题
-
子域名爆破
目前使用的是ksubdomain的无状态爆破方案,但长久只用下来发现该方案的稳定性实在是太差了,只能在一个极稳定的网络条件下使用,而且ksubdomain的重发机制不受goroutine管理,在线程中会出现线程结束但重发通道依旧占用,也就是说要调用它的话最好是一次性跑完多个域名,但这样就会发现占用的内存极大。
与其求快不如求稳,目前打算将子域名爆破整个转换到projectD的dnsx项目上去 -
fofa爬虫
之前写这个功能的一大原因就是子域名丢包严重,而且fofa对子域名的查询还没有穷尽,所以查询了cert作为补充,但目前看来冗余太过严重。目前打算保留ip查询,在迁移子域名爆破功能后删除domain查询 -
信息收集维度
很抽象的东西,这是为了一些实际环境中需要扩展信息收集对象,让其不再局限于输入域名,而是能拓展出去,例如同icon,同c段,同ip下不同证书等
TODO
-
ksubdomain换dnsx
-
fofa爬虫修改,删除domain查询
-
xpoc功能删除,吊用没有
-
icon收集和查询,关联性分析
-
ip下证书域名收集,必搞,就用fofa
-
同C段下域名关联
-
关联性网络图生成,目前最优解是GraphVis
-
持续任务记录和图形化,更直观一点,能持续添加域名进去扫描和查询关联性
结
目前想到的只有这些,如果有新想法可以留言,但八成不会有人看。如果写好web段可能改个名字。
Comments | 2 条评论
好好写,赶紧的,过阵子我再用用