【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析

文章目录

    • 安装
    • 使用

安装

下载地址:

https://github.com/euphrat1ca/LayerDomainFinder

安装后解压,打开layer.exe即可使用:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第1张图片

使用

主页面如下:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第2张图片

讲解如下:

  • 线程:线程数量的增加会在一定程度上提高扫描的效率

  • 枚举、接口:可选择枚举或接口功能

  • 扫描端口:可选择端口扫描功能,Layer会回显开放该端口的子域名

在这里插入图片描述

在更新版中还可自定义设置域名层数:

2代表输出格式为xx.example.com、

3代表输出格式为xx.xx.example.com

配置好选项后点击启动即可开始子域名挖掘,Layer是依赖子域名字典的,其强大性取决于字典的强大。

字典与exe文件在同一目录:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第3张图片
我们可以自主收集关键字、手动添加到字典里:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第4张图片
实例如下:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第5张图片

注意域名栏输入的格式应为:example.com,而不是https://example.com,因为字典会自动拼接在最前面。

手动设置端口后,扫描结果均为开放端口的子域名:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第6张图片
扫描结束后,可以点击鼠标右键选择操作:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第7张图片
我们可以将扫描结果以txt、xsl等方式保存到指定目录:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第8张图片
以xsl方式保存:

【网络安全 | 渗透工具/信息收集】Layer子域名挖掘机安装及使用详析_第9张图片

你可能感兴趣的:(网络安全,#,渗透工具,web安全,子域名)