内容提要
作者分享了改进安全测试流程的经验,使用Puredns进行主动子域名枚举,并结合Naabu进行端口扫描。通过调整工具和使用Trickest,成功解决了网络连接问题,优化了重识别流程。
关键要点
-
作者分享了改进安全测试流程的经验,使用Puredns进行主动子域名枚举。
-
传统的安全测试流程主要依赖于subfinder、httpx、nuclei和ffuf。
-
作者在DeepSeek案例中意识到被动枚举无法发现开放的数据库。
-
Recon(侦察)是安全测试的第一步,旨在了解目标的域名、子域名和运行的服务等信息。
-
作者建议使用Puredns进行主动子域名枚举,并提供了安装和执行的指导。
-
在使用Puredns时,作者遇到网络连接问题,发现工具需要在VPS上运行。
-
作者通过使用Trickest解决了网络连接问题,成功进行了测试。
-
在端口扫描方面,作者推荐使用Naabu,认为其更适合处理子域名列表。
-
最终的工作流程包括使用Puredns、subfinder、Naabu、httpx和nuclei等工具。
延伸解读
主动与被动枚举的对比
文章中提到,传统的安全测试流程主要依赖被动枚举工具,如subfinder。然而,作者在DeepSeek案例中发现,仅依靠被动枚举无法识别开放的数据库。主动枚举工具如Puredns能够更全面地获取目标信息,因此在安全测试中,结合使用主动和被动枚举工具是非常重要的。
网络连接问题的解决
作者在使用Puredns时遇到网络连接问题,发现该工具需要在VPS上运行以避免家庭网络被淹没。通过使用Trickest,作者成功解决了这一问题。这提醒读者在进行安全测试时,选择合适的环境和工具配置是至关重要的,以确保测试的顺利进行。
工具选择的实用性
在端口扫描方面,作者推荐使用Naabu而非传统的NMAP,认为Naabu更适合处理子域名列表。这一选择反映了工具的实用性和针对性,读者在选择安全测试工具时,应考虑工具的特定功能和适用场景,以提高测试效率。
延伸问答
如何改进安全测试流程?
作者通过使用Puredns进行主动子域名枚举和Naabu进行端口扫描来改进安全测试流程。
Puredns的主要功能是什么?
Puredns用于主动子域名枚举,可以帮助识别目标的子域名。
在使用Puredns时遇到了什么问题?
作者在使用Puredns时遇到网络连接问题,发现工具需要在VPS上运行。
为什么选择Naabu进行端口扫描?
作者认为Naabu更适合处理子域名列表,因此选择了它进行端口扫描。
作者的最终工作流程包含哪些工具?
最终工作流程包括Puredns、subfinder、Naabu、httpx和nuclei等工具。
什么是Recon在安全测试中的作用?
Recon是安全测试的第一步,旨在了解目标的域名、子域名和运行的服务等信息。