【网络安全 | 渗透工具/信息收集/域名爆破】Layer子域名挖掘机安装及使用详析

文章目录

安装

下载地址:

https://github.com/euphrat1ca/LayerDomainFinder

安装后解压,打开layer.exe即可使用:

在这里插入图片描述

使用

主页面如下:

在这里插入图片描述

讲解如下:

  • 线程:线程数量的增加会在一定程度上提高扫描的效率

  • 枚举、接口:可选择枚举或接口功能

  • 扫描端口:可选择端口扫描功能,Layer会回显开放该端口的子域名

在这里插入图片描述

在更新版中还可自定义设置域名层数:

2代表输出格式为xx.example.com、

3代表输出格式为xx.xx.example.com

配置好选项后点击启动即可开始子域名挖掘,Layer是依赖子域名字典的,其强大性取决于字典的强大。

字典与exe文件在同一目录:

在这里插入图片描述
我们可以自主收集关键字、手动添加到字典里:

在这里插入图片描述
实例如下:

在这里插入图片描述

注意域名栏输入的格式应为:example.com,而不是https://example.com,因为字典会自动拼接在最前面。

手动设置端口后,扫描结果均为开放端口的子域名:

在这里插入图片描述
扫描结束后,可以点击鼠标右键选择操作:

在这里插入图片描述
我们可以将扫描结果以txt、xsl等方式保存到指定目录:

在这里插入图片描述
以xsl方式保存:

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/2301_77485708/article/details/135395718