所以本工具就是通过纯真数据库反查ip的公司,提供过ip138反查域名,然后将这些数据写入excel中
工具需要的环境
python3
最新的纯真数据库()
安装:
1、前往地址:https://github.com/WisdomFusion/qqwry.dat 查看最新版本的纯真数据库,我这里的是20210506版本的,如果它们更新了,记得替换qqwry目录下的qqwry.dat
2、准备目标ip:放在当前目录下的targets.txt 文件
注意事项:这里的ip建议是已经被poc打中了的ip,这样效率比较高
3、准备代理ip,当我们查询次数多了,ip138会封ip,所以我们可以准备代理ip
熊猫代理注册链接:http://www.xiongmaodaili.com?invitationCode=C34F143A-7D85-4A22-BE1D-A19E5972E816
4、购买高校代理就行了,在ip归属和域名批量查询.py 的53行进行替换
运行:直接运行脚本即可
结果处理的意见建议:
1、重点关注 归属公司 和 域名
2、将归属公司 和域名 两列添加筛选
3、首先将域名全部筛选出 None
4、其次观察归属公司,将那种带有如下关键字眼的全部删掉
节点、电信、移动、联通、城通、中心 等其他一看就属于中间商而非归属商的行全部删掉
5、接着取消归属公司和域名的筛选,下面的数据几乎都是符合条件的
要么域名是none,但是又归属公司,所以能证明归属
要么有预谋,归属公司有没有就无所谓了,因为有域名,打开域名一看,就知道对方的归属了
https://github.com/lishang520/security-tools
来源:https://www.cnblogs.com/painter-sec/articles/15957046.html
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...