当前位置: 首页 > java >正文

红队信息收集工具oneforall子域名搜集爆破工具安装使用教程详细过程

简介

OneForAll 是由 shmilylty 在 GitHub 开源的一款功能强大的子域名收集工具,利用证书透明度、常规检查、爬虫档案、DNS 数据集、威胁情报平台、搜索引擎等多种方式收集子域,支持字典爆破、自定义 fuzz 模式、递归爆破,并可自动解析子域 DNS、获取 title 和 banner 以验证子域存活情况,还支持子域接管风险检查(目前支持 GitHub 接管)和多种格式(如 csv、json、xlsx 等)导出结果,其多线程和异步多协程技术可使其收集速度达到 10000pps 。

总结来说:oneforall是在最短时间内把目标域名下的所有子域名一个不漏地“扫”出来,并自动验证哪些真正可访问、哪些存在被接管的风险,最终输出word表格的形式,为渗透测试、资产梳理和红队行动提供精准、全面的子域情报。

搭建

环境

操作系统:Linux 或 Windows

环境:需要python环境,python版本>=8.0

安装

进入oneforall的官方仓库,网址如下

https://github.com/shmilylty/OneForAllw

点击右边的code,然后下载文件再解压

在解压后的文件夹中输入cmd,安装依赖

http://www.xdnf.cn/news/17069.html

相关文章:

  • Python-初学openCV——图像预处理(七)——模板匹配、霍夫变换
  • Nestjs框架: Node.js 多环境配置策略与 dotenv 与 config 库详解
  • Node.js高并发接口下的事件循环卡顿问题与异步解耦优化方案
  • open-webui pipelines报404, ‘Filter pipeline.exporter not found‘
  • MySQL 约束知识体系:八大约束类型详细讲解
  • stanford cs336 assignment1 Byte-Pair Encoding (BPE) Tokenizer
  • Onnx模型部署到Arm64进行推理
  • 分布式光伏气象站:为分散电站装上 “智慧之眼”
  • 从医学视角深度解析微软医学 Agent 服务 MAI-DxO
  • Cursor国产平替重磅开源!离线研发AI助手,拒绝云端受制于人
  • 房屋租赁小程序租房小程序房产信息发布系统房屋租赁微信小程序源码
  • 基于Java的AI/机器学习库(Smile、Weka、DeepLearning4J)的实用
  • 人类学家与建筑师:解析 UX 研究与项目管理的需求分析差异​
  • CPP初识
  • 腾讯混元重磅开源:四款小尺寸模型全面发布
  • 消息系统技术文档
  • C++11 nullptr:解决空指针语义模糊的终极方案
  • 【机器人】VLN-R1 微调 | 增强训练 | 连续导航
  • 复现cacti的RCE
  • 数据结构学习(day01)
  • 《使用Qt Quick从零构建AI螺丝瑕疵检测系统》——9. 接入真实硬件:驱动USB摄像头
  • 文件拷贝-代码
  • [Oracle] 获取系统当前日期
  • 大白话讲解MCP
  • 7.28-8.3周报
  • 8月3日星期日今日早报简报微语报早读
  • 机器学习之决策树(二)
  • Leetcode:1.两数之和
  • 【C++】面向对象编程:继承与多态的魅力
  • Node.js 服务可以实现哪些功能