恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线

  • 首页
  • 资讯中心
  • /
  • 子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线

相关资讯

Fish Redux 组件精确刷新机制:ShouldUpdate 从入门到源码剖析 2026/9/29 8:04:02
Transformer 架构到底是怎么工作的?多头自注意机制又是什么? 2026/9/29 7:59:02
Agent 设计模式拆解:从 Prompt 到 Multi-Agent 2026/9/29 7:59:02

最新资讯

Vibe Coding 全栈知识体系总结:用 TaoToken 统一 Key 打通 AI 编程工具链
可视化设计器私有化部署实战:内网环境下的数据安全与集成指南
大模型——FastGPT 知识库无缝集成到 n8n 工作流 (基于 MCP 协议)
Claude Code 与 Cursor 深度对比:TaoToken 统一 API 通道下的终端 Agent 配置实战
FastLED 工程治理实战:从 ESP32-S3 RMT 静态内存分配到 MP3 编解码器预算门禁的完整任务追踪解读
狂揽 112k Star!YC 总裁开源 AI 编程工作流,TaoToken 统一 Key 接入 Claude Code 的 slash command 配置实战

今日推荐

开源模型端侧落地实战:量化、推理加速与Agent上下文管理
AI Evals实战指南:从零搭建LLM应用评估体系与CI/CD集成
Java采购管理系统实战:从数据库设计到事务一致性

本周热门

从像素到笔画:srt-whiteboard-animation骨架笔迹追踪实现(Zhang-Suen细化+8邻接追踪)
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
新手入门看这篇:建设网站加盟避坑指南与SEO实操

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线

发布时间:2026/9/29 8:04:02
子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线 子域名枚举实战用 awesome-osint-arsenal 跑通 Amass Subfinder HTTPx 完整侦察管线【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal本文带你用开源 OSINT 情报工具合集awesome-osint-arsenal三步搭出一条完整的子域名枚举侦察管线一键安装侦察工具集 → Amass Subfinder 被动与主动双路收集 → HTTPx 快速探测存活主机。面向新手无需逐个安装工具适合信息收集、资产测绘与安全研究场景。⚠️合规提示所有操作请仅在你自有域名或已获书面授权的目标上进行用于合法的安全研究。一键安装 OSINT 侦察工具集子域名枚举环境就绪awesome-osint-arsenal 覆盖 753 工具、50 个分类其中 osint.sh 专门负责 OSINT 侦察类工具的安装Subfinder、Amass、HTTPx 都在清单内osint.sh#L229、osint.sh#L257、osint.sh#L285。git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal sudo bash osint.sh # 只装 OSINT 侦察套件不装红队/蓝队安装完成后把 git 方式克隆的工具目录加入 PATHecho export PATH$PATH:/opt/osint-arsenal ~/.bashrc source ~/.bashrc 安装器会自动识别发行版Kali / Debian / Ubuntu / Parrot 支持最好跳过已装工具、可重复执行失败会记录到~/osint-install-errors.log。如果以后想装全家桶753 工具直接跑 install.sh 即可它会按模块顺序执行 osint.sh、redteam.sh、forensics.sh 等 7 个安装器。第一步Subfinder 被动枚举快速收集子域名被动枚举不直接访问目标而是查询 crt.sh、证书透明度日志、DNS 数据源等公开渠道速度快、噪声低适合作为管线第一棒subfinder -d example.com -o subs.txt几秒到几分钟即可产出第一批子域名列表。配置 SecurityTrails、AlienVault 等 API Key 后数据源和覆盖率还会进一步扩大。第二步Amass 深度主动枚举扩大覆盖主动枚举会向 DNS 服务器发起真实查询能挖出被动源看不到的冷门子域名但更慢、更明显适合被动结果出来后再补一刀amass enum -d example.com -o amass_subs.txt 两者互补Subfinder 求快Amass 求全。这也是项目 README 中推荐的最有效措施组合README.md#L492-L544。第三步合并去重 HTTPx 子域名存活检测原始列表里大量子域名已经废弃直接用HTTPx探测哪些主机真正活着顺带抓状态码和页面标题为后续扫描聚焦目标cat subs.txt amass_subs.txt | sort -u all_subs.txt # 合并去重 cat all_subs.txt | httpx -status-code -title -o live_subs.txt输出文件live_subs.txt就是最终攻击面清单——只有这些存活主机才值得进入下一步。进阶玩法截图存档与漏洞扫描接力截图留档cat live_subs.txt | eyewitness --web -d screenshots/对每个存活站点截图方便人工复核与差异对比。漏洞扫描把live_subs.txt交给 redteam.sh 安装的Nuclei模板化漏洞扫描即可完成枚举 → 存活 → 扫描闭环。持续去重osint.sh 清单里的anewosint.sh#L230可只追加新发现方便多轮轮询对比。想再深挖隐藏路径可接Gobuster / Katana见 osint.sh#L250、osint.sh#L261。新手常见坑与解决思路坑点建议Amass 主动枚举被限速 / 超时加-timeout调小超时或降低并发夜间低峰跑部分工具安装失败查看~/osint-install-errors.logapt 系发行版成功率最高命令提示找不到子命令确认已执行source ~/.bashrc/opt/osint-arsenal在 PATH 中结果偏少给 Subfinder 配置 API Key多换几个被动数据源文件与脚本索引速查文件作用install.sh主安装编排器依次执行 7 个模块安装器并汇总报告osint.shOSINT 侦察模块含 Amass / Subfinder / HTTPx 安装tools.json#L412-L436Amass 工具元数据与安装命令tools.json#L14590-L14608Subfinder 工具元数据tools.json#L7016-L7034HTTPx 工具元数据README.md#L492-L544域名与 IP OSINT 章节及三件套用法小结用sudo bash osint.sh备齐工具一条Subfinder → Amass → 去重 → HTTPx管线即可跑通子域名枚举实战。掌握这套被动主动组合拳后你可以轻松把它扩展成资产测绘与漏洞扫描的标准流程。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号