其他
上期讲了如何低成本写一个被动扫描脚本,这期写一个主动扫描脚本。Yakit的基础安全工具中有一个子域名收集插件十分方便,本篇文章对这个插件做点改造,让它与漏扫插件联动,输入目标就可以自动化扫描漏洞。Yak基础知识在开始之前了解一下需要用到的库函数如图,子域名扫描需要用到subdomain库,其中核心就是subdomain.Scan函数,其余都是参数函数。subdomain.Scan的默认参数如下参数名默认值dnsServer114.114.114.114/8.8.8.8eachQueryTimeout3seachSearchTimeout10smainDict3164条数据的默认字典maxDepth5recursivetruerecursiveDict163条数据的默认字典(子域名的字典)targetConsurrent10targetTimeout300swildcardStopfalseworkerConcurrent50大多数时候使用默认参数就足够了,所以做一次子域名扫描如下res,