Простая модификация lijiejie/subDomainsBrute для поддержки версии Python 3.
Быстрый инструмент для брутфорса поддоменов, предназначенный для пентестеров.
Этот инструмент используется для сбора информации о доменных именах в рамках тестирования на проникновение. Он осуществляет высокопроизводительный перебор DNS и позволяет обнаруживать доменные имена, которые не могут быть найдены другими инструментами, такими как Google, aizhan и fofa.
Вы можете получить более старые версии через https://github.com/lijiejie/subDomainsBrute/releases.
pip install dnspython gevent
Usage: subDomainsBrute.py [options] target.com
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-f FILE File contains new line delimited subs, default is
subnames.txt.
--full Full scan, NAMES FILE subnames_full.txt will be used
to brute
-i, --ignore-intranet
Ignore domains pointed to private IPs
-t THREADS, --threads=THREADS
Num of scan threads, 200 by default
-p PROCESS, --process=PROCESS
Num of scan Process, 6 by default
-o OUTPUT, --output=OUTPUT
Output file name. default is {target}.txt
Как показано на рисунке, при использовании словаря по умолчанию сканирование qq.com обнаруживает 2319 уникальных доменных имён после удаления дубликатов, и это занимает около 298 секунд.
Результат может выглядеть так: https://github.com/lijiejie/subDomainsBrute/blob/master/dict/sample_qq.com.txt.
С сайта http://www.lijiejie.com.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )