标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-3342]   作者: 浩丶轩 发表于: [2023-09-22]

本文共 [107] 位读者顶过

0x01 工具介绍

Komo 一个综合资产收集和漏洞扫描工具,集成了20余款工具,通过多种方式对子域进行获取,收集域名邮箱,进行存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray,对web服务进行POC漏洞扫描,对主机进行主机漏洞扫描。

[出自:jiwo.org]

0x02 安装与使用

1、安装需要的库文件


pip3 install -r requirements.txt


2、第一次使用下载所需工具,以及部分工具初始化(goon,vulmap,afrog)


python3 Komo.py install


3、如下图所示,如果下载失败,则需要手动去下载对应工具到对应目录。


4、其他常用命令


python3 Komo.py --domain example.com all
  python3 Komo.py --domains ./domains.txt all
  python3 Komo.py --domain example.com collect
  python3 Komo.py --domains ./domains.txt collect
  python3 Komo.py --domain example.com collect1
  python3 Komo.py --domains ./domains.txt collect1
  python3 Komo.py --domain example.com collect2
  python3 Komo.py --domains ./domains.txt collect2
  python3 Komo.py --domain example.com subdomain
  python3 Komo.py --domains ./domains.txt subdomain

  python3 Komo.py --subdomain aaa.example.com all2
  python3 Komo.py --subdomains ./subdomains.txt all2

  python3 Komo.py --url http://example.com finger
  python3 Komo.py --urls ./urls.txt finger
  python3 Komo.py --url http://example.com sensitive
  python3 Komo.py --urls ./urls.txt sensitive
  python3 Komo.py --url http://example.com webattack
  python3 Komo.py --urls ./urls.txt webattack
  python3 Komo.py --url http://example.com webattack2
  python3 Komo.py --urls ./urls.txt webattack2

  python3 Komo.py --ip example.com portscan
  python3 Komo.py --ips ./domains.txt portscan
  python3 Komo.py --ip example.com hostattack
  python3 Komo.py --ips ./domains.txt hostattack


0x03 项目链接下载

https://github.com/komomon/Komo

评论

暂无
发表评论
 返回顶部 
热度(107)
 关注微信