ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线

子域名枚举实战:用 awesome-osint-arsenal 跑通 Amass + Subfinder + HTTPx 完整侦察管线 子域名枚举实战用 awesome-osint-arsenal 跑通 Amass Subfinder HTTPx 完整侦察管线【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal本文带你用开源 OSINT 情报工具合集awesome-osint-arsenal三步搭出一条完整的子域名枚举侦察管线一键安装侦察工具集 → Amass Subfinder 被动与主动双路收集 → HTTPx 快速探测存活主机。面向新手无需逐个安装工具适合信息收集、资产测绘与安全研究场景。⚠️合规提示所有操作请仅在你自有域名或已获书面授权的目标上进行用于合法的安全研究。一键安装 OSINT 侦察工具集子域名枚举环境就绪awesome-osint-arsenal 覆盖 753 工具、50 个分类其中 osint.sh 专门负责 OSINT 侦察类工具的安装Subfinder、Amass、HTTPx 都在清单内osint.sh#L229、osint.sh#L257、osint.sh#L285。git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal sudo bash osint.sh # 只装 OSINT 侦察套件不装红队/蓝队安装完成后把 git 方式克隆的工具目录加入 PATHecho export PATH$PATH:/opt/osint-arsenal ~/.bashrc source ~/.bashrc 安装器会自动识别发行版Kali / Debian / Ubuntu / Parrot 支持最好跳过已装工具、可重复执行失败会记录到~/osint-install-errors.log。如果以后想装全家桶753 工具直接跑 install.sh 即可它会按模块顺序执行 osint.sh、redteam.sh、forensics.sh 等 7 个安装器。第一步Subfinder 被动枚举快速收集子域名被动枚举不直接访问目标而是查询 crt.sh、证书透明度日志、DNS 数据源等公开渠道速度快、噪声低适合作为管线第一棒subfinder -d example.com -o subs.txt几秒到几分钟即可产出第一批子域名列表。配置 SecurityTrails、AlienVault 等 API Key 后数据源和覆盖率还会进一步扩大。第二步Amass 深度主动枚举扩大覆盖主动枚举会向 DNS 服务器发起真实查询能挖出被动源看不到的冷门子域名但更慢、更明显适合被动结果出来后再补一刀amass enum -d example.com -o amass_subs.txt 两者互补Subfinder 求快Amass 求全。这也是项目 README 中推荐的最有效措施组合README.md#L492-L544。第三步合并去重 HTTPx 子域名存活检测原始列表里大量子域名已经废弃直接用HTTPx探测哪些主机真正活着顺带抓状态码和页面标题为后续扫描聚焦目标cat subs.txt amass_subs.txt | sort -u all_subs.txt # 合并去重 cat all_subs.txt | httpx -status-code -title -o live_subs.txt输出文件live_subs.txt就是最终攻击面清单——只有这些存活主机才值得进入下一步。进阶玩法截图存档与漏洞扫描接力截图留档cat live_subs.txt | eyewitness --web -d screenshots/对每个存活站点截图方便人工复核与差异对比。漏洞扫描把live_subs.txt交给 redteam.sh 安装的Nuclei模板化漏洞扫描即可完成枚举 → 存活 → 扫描闭环。持续去重osint.sh 清单里的anewosint.sh#L230可只追加新发现方便多轮轮询对比。想再深挖隐藏路径可接Gobuster / Katana见 osint.sh#L250、osint.sh#L261。新手常见坑与解决思路坑点建议Amass 主动枚举被限速 / 超时加-timeout调小超时或降低并发夜间低峰跑部分工具安装失败查看~/osint-install-errors.logapt 系发行版成功率最高命令提示找不到子命令确认已执行source ~/.bashrc/opt/osint-arsenal在 PATH 中结果偏少给 Subfinder 配置 API Key多换几个被动数据源文件与脚本索引速查文件作用install.sh主安装编排器依次执行 7 个模块安装器并汇总报告osint.shOSINT 侦察模块含 Amass / Subfinder / HTTPx 安装tools.json#L412-L436Amass 工具元数据与安装命令tools.json#L14590-L14608Subfinder 工具元数据tools.json#L7016-L7034HTTPx 工具元数据README.md#L492-L544域名与 IP OSINT 章节及三件套用法小结用sudo bash osint.sh备齐工具一条Subfinder → Amass → 去重 → HTTPx管线即可跑通子域名枚举实战。掌握这套被动主动组合拳后你可以轻松把它扩展成资产测绘与漏洞扫描的标准流程。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进