tags: amass reconnaissance passive dns


Comando per effettuare una enumerazione passiva:

amass enum -passive -d <dominio> -src

Comando per effettuare una enumerazione attiva tramite bruteforcing:

amass enum -active -d <dominio> -brute -w /usr/share/wordlists/amass/all.txt

Comando per comparare le due scansione fatte precedentemente:

amass track -config /root/amass/config.ini -dir amass4owasp -d <dominio> -last 2

Esegui il seguente comando per visualizzare i risultati dell’enumerazione memorizzati nel database Amass (amass4owasp):

amass db -dir amass4owasp -list

Eseguire il seguente comando per creare un grafico visivo HTML d3-force:

amass viz -d3 -dir amass4owasp