新年新气象,年前计划的刷src平台的程序野已经写好了。刚好借助这个项目熟悉一下ssh框架。感觉有了这个平台效率提升了不少。
二级域名
百度搜索引擎爬二级域名,dns爆破子域名,速度还可以,爆破1.5w字典,要150秒。
###资产信息收集
主要是调用nmap,whatweb之类的然后填入到数据库。自己嗨专门去拔了椰树之类的cms指纹,做了个cms识别,感觉还行,就是hibernate的速度太慢了。
递归爆破目录
这个功能模块有点类似于dirb,大体的实现思路就是利用递归算法去做。
关于以后
由于功能刚做完,测试了很多遍把许多致命的bug修复了,但是现在还不会去公开。以后就开开心心地挖src了。新年第一炮打响,好好学习,努力向大神看齐。