taibeihacker
Moderator
Azsubenum是一种专门的子域枚举工具,该工具是针对Azure服务量身定制的。该工具旨在精心搜索和识别与各种Azure服务相关的子域。通过技术和查询的结合,Azsubenum钻进了Azure域结构,系统地探测并收集与各种Azure服务相关的子域。
AzSubenum是通过利用DNS解决技术和系统排列方法来揭示与Azure服务(例如Azure App Services,存储帐户,Azure数据库(包括MSSQL,COSMOS DB和REDIS),关键库,cdn,Email,电子邮件,SharePoint,Azure comprifter,以及更多。它的功能扩展到完全扫描不同的Azure服务域以识别相关的子域。
借助此工具,用户可以通过Azure环境中的子域枚举进行协助,帮助安全专业人员,研究人员和管理人员获得对Azure Services及其相应子域的扩展景观的见解。
为什么要创建这个?在我在Azure AD探索方面的学习过程中,我发现Azure子域工具,NetSpi的Invoke-Enumerateazuresubdomains无法在我的Debian PowerShell上运行。因此,我在Python中创建了该工具的残酷实施。
用法Azsubenum git:(main)python3 azsubenum.py- -help
USAGE: AZSUBENUM.PY [-H] -b base [-v] [-t threads] [-p置换]
Azure子域枚举
Options:
-h, - 赫尔普显示此帮助消息和退出
-b基础, - 基本基础名称要使用
-v, - verbose显示详细输出
-t线程, - 线程线程
并发执行的线程数
-p排列, - permutations置换
包含排列的文件基本枚举:
python3 azsubenum.py -b retailcorp-使用置换列表:的线程10
python3 azsubenum.py -b retailcorp -thread 10 - permmunt permutations.txt带有冗长的输出:
python3 azsubenum.py -b retailcorp -thread 10 - permunt permutations.txt- verbose