ShuiZe_0x727 icon indicating copy to clipboard operation
ShuiZe_0x727 copied to clipboard

bug反馈

Open shengnanV opened this issue 4 years ago • 1 comments

感觉fofa接口有点问题,key什么都配置还是会出现无法访问的情况,而且加了fofa的key以后 shodan的接口貌似默认不启用了,爆破子域名的时间有点长测了一下大概跑完需要十几分钟,如果很多站是不是就需要很久时间,感觉添加一个是否启用域名爆破这个选项比较好一点。建议增加waf识别功能。 获取标题也存在一点的问题,一些域名获取标题失败,但是手动复制到浏览器可以正常访问,然后再把浏览器的完整路径复制到脚本里面就能获取标题成功。

shengnanV avatar Aug 03 '21 02:08 shengnanV

  1. 刚测试了下,fofa和shodan的接口目前还是正常的,有可能是因为网络的原因导致访问接口超时,也有可能是shodan没有结果,所以表格里就没有信息了。
  2. --ksubdomain 0参数是关闭子域名爆破,当然默认是开启的,如果不想爆破,加上这个参数就行
  3. waf识别功能是后续的计划之一
  4. 获取标题是不是出现“VPS访问不了 切换IP访问“?如果出现这个字符串,说明你目前的VPS访问不了该url。原因要么是被ban了,要么是该url就是不存在的。之所以设计输出“VPS访问不了 切换IP访问“,就是担心因为VPS被封的原因导致漏报,后续需要使用者切换IP重新测试这些资产。

SkewwG avatar Aug 03 '21 02:08 SkewwG