Michael Kane

Results 24 comments of Michael Kane

\OneForAll\common\utils.py 第499行 修改为https://ipinfo.io/json或者https://speed.cloudflare.com/meta ![image](https://user-images.githubusercontent.com/15847202/183597540-db6d37a5-b5d7-4bef-b5db-9ea7f56dc2b8.png)

更新到最新版,然后把原来的results文件夹全删掉

可以考虑加一下https://quake.360.cn/

> 可以添加一下 https://dns.bufferover.run/dns?q= 这个网站 平常使用非常不错 这个很不错

> 师傅 看下这个https://api-docs.fullhunt.io/#introduction 这个不错啊,用api链接可以直接获取数据,没有限制 https://fullhunt.io/api/v1/domain/baidu.com/subdomains 不过注册账户以后有3000的结果限制,未注册的只能获取400个结果。 ![image](https://user-images.githubusercontent.com/15847202/141318908-86b34c01-291e-4db3-9571-a3afa77dbc94.png)

> 希望能增加一个静默模式,在命令行中仅输出所有域名。不然每次想对接到其他工具,比如端口扫描时都需要手动从报告中复制粘贴。 > > 我试过自己魔改,比如修改log.py文件下的设置为静默模式,但是命令行依然输出了很多东西。只能一个一个文件去修改,但是这样每次更新后都需要重新同步,十分难受。 > > 这个需求自以为应该还是比较普遍的。仅输出域名的话就可以在命令行中使用包括但不限于 python3 oneforall.py | naabu -p 1-65535 |httpx 的方式快速复合调用其他工具。 +1

![image](https://user-images.githubusercontent.com/15847202/150499048-6d3cdab0-8cba-4e35-bea6-2ee61899c22c.png)

> 是否考虑公开JNDIExploit,因为没有你定制版本的JNDIExploit,这个工具也没有意义 使用这个https://github.com/WhiteHSBG/JNDIExploit 靶场复现成功,需要指定利用链。爆破没反应 ![image](https://user-images.githubusercontent.com/15847202/173147185-680ffc0f-571d-4f24-9db1-1c66f0daa773.png)

满了200,加不进了