全自动化挖洞,助力挖SRC的赏金猎人白帽子,一键实现子域名扫描,全端口扫描,目录扫描,漏洞扫描。
oneforall使用massdns的爆破功能好像有问题,扫不出结果,但是单独使用massdns相同字典就有结果,所以关闭oneforall的爆破功能,单独写了massdns的爆破和泛解析的简单排除。
将目标主域名填入target.txt中即可,例如baidu.com
python3 start.py target.txt
1.使用oneforall进行子域名的扫描
https://github.com/shmilylty/OneForAll
2.使用masscan+nmap进行全端口的扫描
https://github.com/robertdavidgraham/masscan
3.使用ffuf进行常规目录扫描
4.使用awvs爬虫和xray进行漏洞的扫描