OneForAll是一款在GitHub上开源的子域收集工具,地址为https://github.com/shmilylty/OneForAll。在渗透测试领域,子域收集是信息收集的重要部分。现有开源子域收集工具存在不少问题,如功能不够强大、用户体验不友好、缺乏维护、效率低下等。OneForAll的出现就是为了解决这些痛点。它具备强大的收集能力,能通过多种方式收集子域,如利用证书透明度、常规检查、爬虫档案等。同时,它的处理功能也很强,对结果有多种处理方式。其速度极快且用户体验良好。目前项目在开发中,欢迎大家参与完善。
Xyntax/POC - T是一个用于渗透测试的脚本调用框架,可用于采集、爬虫、爆破、批量PoC等并发任务。其支持多线程和Gevent两种并发模式,编写脚本无需参考文档,内置脚本扩展和常用PoC函数,还支持第三方搜索引擎API。这是一个依赖Python2.7和pip的项目,对于渗透测试相关工作有很大的帮助,欢迎更多的人来关注、研究这个项目。
ksubdomain是一款支持Windows/Linux/Mac系统的无状态子域名爆破工具。它具有高速的DNS爆破能力,在不同系统上有不同的理论最大发包速度。发送和接收分离不依赖系统,有丢包重发机制。可通过多种方式使用,也能与其他工具配合工作,如通过管道结合subfinder、httpx等工具实现收集、验证域名等目的,在网络安全、渗透测试领域有很大的应用价值。