一款全自动化子域名信息收集工具-Tailorfinder

Tailorfinder

链接地址
https://github.com/penson233/TailorFinder

一款方便懒人对cn企业资产自动化收集工具,避免重复造轮子,因为将现有的信息工具缝起来并将结果自动进行去重并对fofa,hunter收集到的ip的c段进行统计,所以取名裁缝-Tailorfinder

收集的结果有子域名,c段,控股子公司,子公司及主公司主域名,邮箱,app资产

流程如下

image-20230401103043662

运行之前先给bin目录下的所有工具赋予可执行权限

结合以下信息收集工具

https://github.com/projectdiscovery/subfinder

https://github.com/tomnomnom/assetfinder

https://github.com/projectdiscovery/shuffledns

shuffledns 需要自行编译massdns

https://github.com/blechschmidt/massdns

已经为大家编译好了 开箱即用

linux,mac 记得先加下执行权限
以上工具自带,不需要自行编译安装

子域名收集api接口

fofa

hunter

securitytrails

rapiddns.io

crt.sh

邮箱查询网址
veryvp
hunter.io
www.email-format.com

使用前准备

shuffledns需要结合massdns使用请参考其github进行配置,二进制运行文件在bin目录下

配置config.py

准备fofo,hunter,SecurityTrails, hunteremailkey,爱奇查,天眼查 的key或者cookie

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-OTQLm5AJ-1680337069816)(null)]

配置完成后

pip3 install -r requirements.txt

python3 main.py -h

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-VFMkwlcT-1680337060056)(null)]

python3.7 main.py -name 公司名称  -p 控股子公司的百分比 -o 输出路径

先收集主域名和子公司主域名

image-20221207170002930

也可以直接根据自己找的根域名进行查询

python3 main.py -name 名称  -d 根域名路径 -o 输出路径

再利用以上信息工具进行收集子域名并输出为excel,总共有以下几个表格

image-20230401103334061

解析到的域名也会保存在输出路径下

image-20230401103424712

image-20230401103133324

如果大家有更好的工具或者api接口,欢迎联系g1itch_ctf@yahoo.com,我会放到裁缝里

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值