資料介紹
軟件簡介
FuzzDomain 是一款域名爆破工具。
爆破原理:
爆破的原理其實(shí)是通過枚舉域名的A記錄的方式來實(shí)現(xiàn)的
泛解析如何爆破:
首先的訪問一個(gè)隨機(jī)并不存在的域名chorashishuaige.xx.com,記錄其泛解析到的IP地址。
然后通過字典或者自定義規(guī)則的方式枚舉域名的A記錄,并與最開始的chorashishuaige.xx.com的A記錄做對比,不同的則是存在的域名,也就是在用的域名。
如何防御:
并沒有真正意義上的防御方案,只能說增大域名爆破的難度??梢允褂梅航馕雠浜螪NS輪詢的方式,即訪問一個(gè)隨機(jī)不存在的域名chorashishuaige.xx.com會得到一組IP,訪問另一個(gè)不存在的域名又會得到另外一組IP,這樣就會給域名爆破工具帶來誤報(bào),當(dāng)然域名爆破工具完全可以先多次枚舉隨機(jī)域名,將得到的IP組保存在集合里,然后再進(jìn)行對比,如果枚舉到的域名A記錄不在該集合里,則是存在的域名,也就是在用的域名。
特色:
-
有的廠商喜歡使用mxxx.xx.com有的廠商喜歡使用xxx-o2o.xx.com,這個(gè)時(shí)候想要提高爆破效率,就可以使用{fuzz}代替xxx,即{fuzz}xxx.xx.com或者{fuzz}-o2o.xx.com的方式來在指定位置進(jìn)行爆破
-
比如有一個(gè)6級域名test.m.esf.db.house.xx.com,如果不支持循環(huán)遍歷,則需要先爆破xx.com,爆破出house.xx.com再爆破db.house.xx.com依此類推爆破到test.m.esf.db.house.xx.com,每一步都需要手動來爆破,效率太低了。這個(gè)時(shí)候如果支持循環(huán)爆破,只需要填入xx.com,就會自動遍歷到指定層次,或者遍歷到?jīng)]有域名為止。
-
大量的DNS請求會造成網(wǎng)絡(luò)卡頓,特別是掛機(jī)循環(huán)爆破幾天的情況下可能會影響到同事的網(wǎng)絡(luò),這個(gè)時(shí)候可以先暫停等后續(xù)再進(jìn)行爆破。
使用方法:
-
可以導(dǎo)入自己的字典進(jìn)行爆破,也可以自己定義規(guī)則進(jìn)行爆破。
-
層次選項(xiàng)即為要遍歷多少層的意思,比如從xx.com開始遍歷,遍歷到test.m.esf.db.house.xx.com為5層,當(dāng)然不需要人進(jìn)行計(jì)算,那樣就太麻煩了
-
直接可以寫大于5層的數(shù),比如10層,如果在遍歷到第五層沒有新的域名出現(xiàn),則會自動停止。
-
爆破二級域名使用的是字典或者規(guī)則,爆破三級及以下使用的是字典2或者規(guī)則2。
-
開始功能即為使用字典或者規(guī)則進(jìn)行二級域名的爆破,然后使用字典2或者規(guī)則2一直遍歷到?jīng)]有發(fā)現(xiàn)新的域名或者指定的層次為止。
-
遍歷功能首先要導(dǎo)入或者添加要遍歷的域名(支持帶{fuzz}的域名),使用字典2或者規(guī)則2一直遍歷到?jīng)]有發(fā)現(xiàn)新的域名或者指定的層次為止。
- EDA工具CADENCE原理圖與PCB設(shè)計(jì)說明 55次下載
- 基于隱馬爾科夫模型的惡意域名檢測方法 6次下載
- 一種DGA域名通用特征的提取方案 7次下載
- 16位CRC驗(yàn)證碼生成VI工具下載 54次下載
- 如何使用詞法特征實(shí)現(xiàn)惡意域名快速檢測算法的設(shè)計(jì) 17次下載
- 如何實(shí)現(xiàn)大規(guī)模網(wǎng)絡(luò)中基于集成學(xué)習(xí)的惡意域名檢測 18次下載
- 使用詞法特征設(shè)計(jì)惡意域名快速檢測算法解決惡意域名攻擊事件 5次下載
- L20-S爆破測振儀說明書 12次下載
- 基于服務(wù)器的多元屬性特征的惡意域名檢測 0次下載
- 基于DNS的???b class="flag-6" style="color: red">域名檢測方法 0次下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- Delphi教程_爆破特技窗體 3次下載
- 域名價(jià)值在線評估軟件 48次下載
- 爆破噪聲的監(jiān)測研究
- 網(wǎng)絡(luò)域名糾紛的理解和適用
- 一文讀懂爆破壓力檢測儀的使用方法,測試原理和壓力單位換算關(guān)系 457次閱讀
- 什么是域名?什么是DNS?DNS域名原理你知道嗎? 3797次閱讀
- 一款內(nèi)網(wǎng)探測工具 494次閱讀
- 介紹一款智能Web弱口令爆破工具 1587次閱讀
- 一款數(shù)據(jù)庫自動化提權(quán)工具 557次閱讀
- 自動爆破PNG圖片寬高并一鍵修復(fù)工具 2189次閱讀
- 一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan 4419次閱讀
- 為什么人們有時(shí)在域名的末尾加一個(gè)點(diǎn) 1146次閱讀
- 常見服務(wù)弱口令爆破工具:crack 2165次閱讀
- 基于功能強(qiáng)大的子域收集工具 861次閱讀
- shiro綜合利用工具介紹 5079次閱讀
- 新規(guī)劃PCI核查工具的使用方法和應(yīng)用事例 2834次閱讀
- 現(xiàn)在以及進(jìn)入APP時(shí)代了域名到底還重不重要? 2295次閱讀
- 虛擬主機(jī)用途_虛擬主機(jī)使用方法步驟_虛擬主機(jī)如何綁定域名 2361次閱讀
- 如何實(shí)現(xiàn)動態(tài)域名與DTU連接 4064次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動電路設(shè)計(jì)》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評論
查看更多