命令行使用Amass

极客

命令行使用Amass:我的子域名挖掘辛酸史,原来高效侦察这么爽!

嘿,兄弟们!今天咱们来聊聊一个让我又爱又恨的工具——Amass,说真的,第一次在命令行里敲下amass enum的时候,我差点没把键盘给摔了!但熬过那个适应期后,我整个人都“真香”了,如果你想做渗透测试或者SRC挖洞,不好好掌握命令行使用Amass的技巧,那可真就亏大发了。

初见Amass:这玩意儿咋这么“傲娇”?

我记得刚开始接触Amass时,就觉得这家伙配置也太繁琐了吧?又是配置API Key,又是依赖各种数据源,但咱说实话,命令行使用Amass一旦跑顺了,那信息收集的效率,简直是坐火箭!它不像那些傻瓜式工具,点两下就完事;Amass更像一个老练的侦探,能在庞大的互联网数据中找到企业最隐蔽的子域名资产。

当时我为了学透这个工具,愣是翻了三天官方文档,文档里的大佬们总爱说“Amass is powerful”,可没人告诉我它有多吃配置啊!尤其是用amass enum -d example.com这个最基础的命令时,如果没提前把主动收集和被动收集的脚本理清楚,跑起来简直慢得像蜗牛,哎,说到这里,我又想起那次挖洞经历……眼眶都湿了。

实战演练:命令行里的小技巧与“大坑”

咱们直接上硬货!命令行使用Amass最核心的几个操作,兄弟们可要记牢了:

  1. 被动枚举(保命技能)amass enum -passive -d target.com,这个命令简直是弱网环境下的救星,它不需要你直连目标服务器,全靠公共数据源解析,我最爱在咖啡厅用这招,边喝美式边看终端滚动,惬意得很,不过说实话,这输出结果有点像开盲盒,有时候数据全得让你笑出声,有时候少得让你直拍大腿!

  2. 主动枚举(硬核模式)amass enum -active -d target.com,这个就带劲儿了,它会直接去碰目标的基础设施,但老铁们注意了!千万别随便对未授权的目标跑主动模式,不然IDC机房的小哥怕是要顺着网线来找你喝茶了,我自己第一次跑主动模式时,那命令行刷刷刷弹出的域名列表,让我血压直接拉满,太刺激了!

  3. 结果导出(回血时刻)amass enum -d target.com -o result.txt,看到结果落盘的那一刻,心里踏实得跟看到工资到账一样,对了,如果你觉得命令行输出太乱,可以配合-json参数存成结构化数据,后面用jq来处理,那逼格,啧啧啧。

遇到瓶颈期:差点就“分手”了

说实话,命令行使用Amass并不是一帆风顺的,有一段时间,我发现跑出来的子域名总是少得可怜,尤其是面对那些CDN全站加速的站点,简直是一筹莫展,我一度怀疑是不是自己姿势不对,差点就要跟Amass“分手”了。

后来我跑到 GitHub 上逛 issues,才发现问题出在哪——原来我忘了配置 Shodan 和 Censys 的 API 密钥!兄弟姐妹们,这可是关键啊!不配置这些数据源,Amass 就像是被蒙上了双眼的老鹰,空有锋利爪牙却找不到猎物,配置完之后再跑一遍,那数据的丰满度,直接让我激动地喊了声“卧槽”!

优化大法:让Amass跑得更顺畅

要是你觉得命令行使用Amass速度太慢,不妨试试用-timeout参数调整超时时间,或者利用-max-dns-queries控制并发数,还有个小技巧,把别人的子域名词库下载下来,用-wordlist参数指定上去,你会发现新大陆的!就像我的习惯,总会把常用的字典放在~/tools/wordlist目录下,配合起来效率翻倍。

再分享个压箱底绝活,如果你不想每次敲那么长的参数,可以在命令行配个alias,比如alias amassx='amass enum -active -brute -w /usr/share/wordlists/top100.txt',这样,每次只需要敲几个字母,Amass就跑起来了,感觉就像是驯服了一头猛兽,太有成就感了!

命令行使用Amass这事儿,真的得沉下心来,虽然起步时可能会被复杂的参数和缓慢的速度搞得心烦意乱,但一旦你摸清了它的脾气,它绝对能成为你信息收集阶段的“神兵利器”,现在每次我用命令行敲出amass的时候,嘴角都会不自觉地上扬——这可不是AI写出来的冷冰冰的文字,而是咱实战总结出来的热血经验啊!

命令行使用Amass

如果你也想学点网络安全实战技能,别害羞,加我QQ:3382688692,咱们一起在命令行里“折腾”出个未来!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码