Knockpy子域扫描工具(退网)

1043 1
HK.JH 2022-2-20 10:25:18 来自手机 | 显示全部楼层 |阅读模式
Knockpy介绍

Knockpy是一个python3工具,旨在通过字典攻击枚举目标域上的子域。0x02 Knockpy安装

需要python3、pip3、git
$ git clone https://github.com/guelfoweb/knock.git
选择三种安装方式之一

安装在全局site-packages 目录中:作为根

# python3 setup.py install
安装在用户site-packages 目录中:

$ python3 setup.py install --user
使用 virtualenv + pip

$ virtualenv --python=python3 venv3
$ source venv3/bin/activate
$ pip3 install -r requirements.txt
0x03 Knockpy帮助

usage: knockpy [-h] [-v] [--no-local] [--no-remote] [--no-http] [--no-http-code CODE [CODE ...]] [-w WORDLIST] [-o FOLDER] [-t SEC] domain

--------------------------------------------------------------------------------
* SCAN
full scan:  knockpy domain.com
fast scan:  knockpy domain.com --no-http
quick scan: knockpy domain.com --no-http --no-local
ignore code:  knockpy domain.com --no-http-code 404 500 530
timeout:  knockpy domain.com -t 2

* REPORT
show report:  knockpy --report knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json
plot report:  knockpy --plot knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json
csv report: knockpy --csv knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json

* SETTINGS
set apikey: knockpy --set apikey-virustotal=APIKEY
set timeout:  knockpy --set timeout=sec
--------------------------------------------------------------------------------

positional arguments:
  domain                target to scan

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  --no-local            local wordlist ignore
  --no-remote           remote wordlist ignore
  --no-http             http requests ignore
                        
  --no-http-code CODE [CODE ...]
                        http code list to ignore
                        
  -w WORDLIST           wordlist file to import
  -o FOLDER             report folder to store json results
  -t SEC                timeout in seconds
0x04 Knockpy用法

全扫描
$ knockpy domain.com
攻击类型:dns + http(s)请求

Knockpy 使用内部文件wordlist.txt. 如果要使用外部词典,可以使用该-w选项并指定词典文本文件的路径。

Knockpy也尝试从子域google,duckduckgo和virustotal。结果将被添加到通用词典中。

强烈建议使用您可以免费获得的virustotal API_KEY。最好的结果总是来自virustotal。

但是,如果您只想使用本地单词列表,而不需要搜索引擎查询,您可以添加--no-remote绕过远程侦察。

如果要忽略具有特定代码的 http(s) 响应,可以使用--no-http-code后跟代码列表的选项404 500 530

快速扫描
$ knockpy domain.com --no-http
攻击类型:dns

仅 DNS 请求,不会发出 http(s) 请求。这样响应会更快,您将获得 IP 地址和子域。

如果是 ,子域的颜色将为青色,alias在这种情况下,还将提供真实的主机名。

设置超时
$ knockpy domain.com -t 5
默认超时 =3秒。

病毒总APIKEY
$ knockpy --set apikey-virustotal=APIKEY
免费获得virustotal APIKEY

显示报告
$ knockpy --report knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json
在终端中显示报告。

CSV 报告
$ knockpy --csv knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json
将报告另存为 csv 文件。

绘图报告

$ knockpy --plot knockpy_report/domain.com_yyyy_mm_dd_hh_mm_ss.json
情节关系。

导出目录
$ knockpy domain.com -o /path/to/new/folder
所有扫描都保存在knockpy_report您可以在config.json文件中编辑的默认文件夹中。

或者,您可以使用该-o选项来定义新文件夹路径。

报告
在每次扫描时,报告将自动json以名称保存在文件中domain.com_yyyy_mm_dd_hh_mm_ss.json。

如果您不喜欢自动保存,您可以config.json通过将值更改为"save": false.

要以人工格式阅读报告,您可以按照显示报告中的说明进行操作。


链接:https://github.com/guelfoweb/knock
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行