一、 灯塔安装
参考官方说明:
安装好后,记得第一时间修改密码!!!
二、 Dns解析
直接搜索主域名
导出csv文件
// 同时也可以多个平台进行搜索如:https://dnsdumpster.com/、https://www.dnsdb.io/zh-cn/
然后合并去重,当然也可以结合子域名搜集等其他方式获取到的子域名列表合并去重。
得到一份较为完整的子域名资产。
三、 灯塔的使用
首先更新poc信息
再配置策略
填写好相关配置信息,点击确定
然后点击任务下发
输入刚刚收集到的资产
// 这样是不会进行信息收集的嗷
// 可以先资产侦查,然后再风险任务下发
最后,等扫描结束后,再点击详情,慢慢看
然后就可以开始捡漏了