记录一些用于挖漏洞的命令

端口扫描

masscan -p80,443,8000-8100,8443 -iL targets.txt -v -oL masscan_out.txt

子域名收集(CDN 探测):

subfinder -silent -d hackerone.com | dnsx -silent -a -cdn -resp

HTTP 服务探测

subfinder -silent -d hackerone.com | httpx -silent -title -status-code -probe

批量目录扫描

subfinder -silent -d hackerone.com | httpx -silent | dirsearch -w Logins.fuzz.txt -e html -i 200 --stdin