oneforall安装和使用教程(包含安装、使用过程中的问题解决)

OneForAll是一个强大的子域收集工具,支持多种收集方法,包括证书透明度、常规检查、网上爬虫档案、DNS数据集、威胁情报平台和搜索引擎。它还提供子域爆破、验证和接管功能。文章详细介绍了OneForAll的下载、安装和使用步骤,以及解决在使用过程中可能遇到的问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一:Oneforall简介
OneForAll,是 shmilylty 在 Github 上开源的子域收集工具。其功能特点有:
1.收集能力强大。
①利用证书透明度收集子域(目前有6个模块:censys_api、certspotter、crtsh、entrust、google、spyse_api)
②常规检查收集子域(目前有4个模块:域传送漏洞利用axfr、检查跨域策略文件cdx、检查HTTPS证书cert、检查内容安全策略csp、检查robots文件robots、检查sitemap文件sitemap、利用NSEC记录遍历DNS域dnssec、NSEC3记录等模块)
③利用网上爬虫档案收集子域(目前有2个模块:archivecrawl、commoncrawl)
④利用DNS数据集收集子域(目前有23个模块:binaryedge_api、 bufferover,、cebaidu、 chinaz、 chinaz_api、 circl_api、dnsdb_api,、dnsdumpster, hackertarget、 ip138、ipv4info_api、netcraft、passivedns_api、 ptrarchive、qianxun、rapiddns、riddler, robtex、 securitytrails_api、 sitedossier、 threatcrowd、wzpc、ximcx)
⑤利用DNS查询收集子域(目前有5个模块:通过枚举常见的SRV记录并做查询来收集子域srv、以及通过查询域名的DNS记录中的MX、NS、SOA、TXT记录来收集子域)
⑥利用威胁情报平台数据收集子域(目前有6个模块:alienvault、riskiq_api、threatbook_api、threatminer、virustotal、virustotal_api)
⑦利用搜索引擎发现子域(目前有18个模块:ask、 baidu、 bing、 bing_api、 duckduckgo、 exalead、 fofa_api、 gitee、github、 github_api、 google、 google_api、 shodan_api、 so、 sogou、 yahoo、 yandex、 zoomeye_api),在搜索模块中除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索、全量搜索、递归搜索。
2.支持子域爆破,该模块有常规的字典爆破,也有自定义的fuzz模式,支持批量爆破和递归爆破,自动判断泛解析并处理。
3.支持子域验证,默认开启子域验证,自动解析子域DNS,自动请求子域获取title和banner,并综合判断子域存活情况。
4.支持子域接管,默认开启子域接管风险检查,支持子域自动接管(目前只有Github,有待完善),支持批量检查。
5.处理功能强大&#

评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值