导读:最近挖众测,项目只给了一个测试公司的名称,并没有直接给域名信息。通常操作是将公司名称放到企查查等第三方平台寻找域名信息,因此发现此工具。
1.项目地址:
项目为狼组团队的师傅开发,废话不多说,以下是项目地址:
https://github.com/wgpsec/ENScan_GO
2.初次使用
因为介绍内容完全可以在项目介绍里了解,本文不过多赘述,仅帮助小白快速上手,避免踩坑。
-
点击右方下载压缩文件
-
根据需要下载,本机是windows系统
-
文件下载解压仅有exe文件
-
使用powershell或cmd使用
-
初次使用需要初始化
命令: .\enscan-0.0.15-windows-amd64.exe -v
生成config.yaml配置文件
-
以爱企查为例导入cookie
链接:https://aiqicha.baidu.com/
(注意:默认查询为aiqicha.baidu.com,请勿使用 aiqicha.com) -
打开开发者工具网络模块
-
查看cookie信息
-
将cookie导入config.yaml配置文件
-
测试使用
详细参数使用参考项目链接
3.总结
我们在只有公司信息,需要借助第三方平台查询域名信息,后续可以使用FOFA等搜索引擎获取子站等信息。