网安引领时代,弥天点亮未来
4.最后探测结果如下:
5.最后通过自己写的接口进行数据库导入。
6.最后通过关联查询已有的数据,去判断资产是否登记过。
7.页面展示效果如下,红色代表已经登记过,绿色代表没有登记过。
8.最后通过dumpdata接口,把数据进行关联查询,当ip=null的时候,还要以域名分组进行导出,因为oneforall会探测http和https,虽然url地址不一样,但是域名和IP是重复了,所以为了去重。
9.最后导出报告如下。
10.案例中用到的工具可以去这里下载,https://github.com/shmilylty/OneForAll
11.平台代码暂不公开,逻辑不难,可以根据图中的demo自己写一个。
12.写这个平台的目的就是对资产进行管理和登记,并且提高工作效率,之前一周的任务现在一个上午就整理完报告,留下挺多的摸鱼时间。
知识分享完了
喜欢别忘了关注我们哦~
弥 天
安全实验室
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...