freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

如何使用ID-entify搜索目标域名相关的敏感信息
2023-02-08 20:53:44
所属地 广西

关于ID-entify

ID-entify是一款专为域名安全设计的强大工具,该工具能够帮助广大研究人员以被动方式搜索与目标域名相关的敏感信息,其中包括电子邮件、IP地址、子域名信息、Web应用程序技术信息、防火墙类型、NS和MX记录等。

支持收集的信息

当前版本的ID-entify支持收集下列信息:

电子邮件信息

IP地址信息

子域名信息

Web应用程序技术信息

防火墙类型

NS和MX记录

该工具所使用的技术和其他工具

Fierce

Dnsrecon

Dnsenum

Dig

Blindcrawl

OWASP Amass

Nslookup

Whatweb

Wafw00f

Nmap http-waf-detect http-waf-fingerprint

Whois

TheHarvester

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地,然后切换到项目目录中,给工具脚本提供可执行权限即可:

git clone https://github.com/BillyV4/ID-entify.git

cd ID-entify

chmod +x id-entify.sh

工具使用

第一步

安装好ID-entify之后,我们就可以使用下列命令和tmux创建一个工作区,然后给程序在后台运行,并将信息存储在./id-domain/Raw_Data/目录中:

id-entify -d google.com

第二步

程序执行完任务之后,tmux工作区将自动关闭,过滤后的信息将存储在./id-domain/Greep_Data/目录中。如需对数据进行手动过滤,可以使用下列命令:

id-entify -g google.com

项目地址

ID-entify:【GitHub传送门

# web安全 # 服务器安全 # 域名安全 # 域安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录