输入主域名-->发现子域名-->探测子域名存活-->扫描子域名漏洞
你需要做的是,只是,
输入一个目标主域名or包含主域名的文件
因为手工挖漏洞太累了,实在需要做一个自动化的小工具。
本脚本可以指定文件,因此可以输入目标域名资产,写一个计划任务,每天跑一次,坐等漏洞入袋即可。
下面列出相关项目,感谢他们的付出。为了便于维护,本项目不提供这些扫描工具,需要自己先去下载回来,放在脚本同目录即可。
格式如:-d [domain] 或 -f [DOMAIN_FILE]
举例如:
- ./run.sh -d example.com
- ./run.sh -f example.txt
保存在域名同名目录下。