如何使用ID-entify搜索目标域名相关的敏感信息
关于ID-entify
ID-entify是一款专为域名安全设计的强大工具,该工具能够帮助广大研究人员以被动方式搜索与目标域名相关的敏感信息,其中包括电子邮件、IP地址、子域名信息、Web应用程序技术信息、防火墙类型、NS和MX记录等。
支持收集的信息
当前版本的ID-entify支持收集下列信息:
电子邮件信息
IP地址信息
子域名信息
Web应用程序技术信息
防火墙类型
NS和MX记录
该工具所使用的技术和其他工具
Fierce
Dnsrecon
Dnsenum
Dig
Blindcrawl
OWASP Amass
Nslookup
Whatweb
Wafw00f
Nmap http-waf-detect http-waf-fingerprint
Whois
TheHarvester
工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地,然后切换到项目目录中,给工具脚本提供可执行权限即可:
git clone https://github.com/BillyV4/ID-entify.git cd ID-entify chmod +x id-entify.sh
工具使用
第一步
安装好ID-entify之后,我们就可以使用下列命令和tmux创建一个工作区,然后给程序在后台运行,并将信息存储在./id-domain/Raw_Data/目录中:
id-entify -d google.com
第二步
程序执行完任务之后,tmux工作区将自动关闭,过滤后的信息将存储在./id-domain/Greep_Data/目录中。如需对数据进行手动过滤,可以使用下列命令:
id-entify -g google.com
项目地址
ID-entify:【GitHub传送门】
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录