wgpsec / DBJ

大宝剑-边界资产梳理工具(红队、蓝队、企业组织架构、子域名、Web资产梳理、Web指纹识别、ICON_Hash资产匹配)

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

简直离谱

maybe-why-not opened this issue · comments

ip资产梳理导入了几个ip,结果目录扫描攻击了一大堆未知域名和ip,相差十万八千里

图我是不敢截了,都梭哈到哪去了,作者好好检查一下
image

你确定导入的IP不是CDN?自己手动FOFA一下看看结果是不是一大堆未知域名和ip

图我是不敢截了,都梭哈到哪去了,作者好好检查一下
image

找到问题原因了,下任务的时候行尾有空行或者换行符,这样就会之际把domain=""的前1w条资产导入;
现在已经修复,进行了行尾换行符的检查处理。