子域名爆破工具subDomainsBrute

2016-06-14 +8 1266286人围观 ,发现 19 个不明物体 工具

关于查找和扫描二级域名对每一个搞渗透的小伙伴来说都是非常重要的一个环节。本文就是来讲一个通过小字典地柜的方式去发现三级、四级、五级等一些不容易被探测到的域名的小工具。

工具地址: https://github.com/lijiejie/subDomainsBrute

工具依赖于 dnspython插件  ,可以使用pip install dnspython进行安装。

功能特点

  • 用小字典递归地发现三级域名,四级域名、五级域名等域名
  • 字典较为丰富,小字典就包括1万5千条,大字典多达6万3千条
  • 默认使用114DNS、百度DNS、阿里DNS这几个快速又可靠的Public DNS查询,可修改配置文件添加DNS服务器(在dict里面可以进行添加)
  • 自动去重泛解析的域名,当前规则: 超过2个域名指向同一IP,则此后发现的其他指向该IP的域名将被丢弃
  • 速度尚可,在我的PC上,每秒稳定扫描约3百个域名(30个线程)

使用方法

Usage: subDomainsBrute.py [options] target

Options:

  -h, –help            show this help message and exit

  -t THREADS_NUM, –threads=THREADS_NUM

                        Number of threads. default = 10

  -f NAMES_FILE, –file=NAMES_FILE

                        Dict file used to brute sub names

  -o OUTPUT, –output=OUTPUT

                        Output file name. default is {target}.txt

使用10个线程去扫描百度(仅用于演示,禁止非授权扫描):

python subDomainsBrute.py -t 10 baidu.com

如zhuzhibo0果想指定输出到文件可以 追加–output

Clipboard Image.png

*本文投递作者:zhuzhibo0,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

相关推荐

这些评论亮了

  • 周鸿祎 回复
    我大360分分钟干死你们
    )45( 亮了
  • Buzook (1级) 回复
    想问一下,这样爆破和站长站中的二级域名查询本质上有什么区别?
    )31( 亮了
  • 沈继业 回复
    我大绿盟秒秒钟干死你们
    )20( 亮了
  • 这篇文章之前就有过,现在又发出来,整天发一些无关痛痒的新闻 ,freebuf是没落了吗
    )11( 亮了
  • yiran4827 (5级) 姿势可以不猥琐,人一定要猥琐 回复
    我在.bashrc里面添加的环境变量

    但是每次执行的时候还是提示不存在文件
    )10( 亮了
发表评论

已有 19 条评论

取消
Loading...

特别推荐

推荐关注

官方公众号

聚焦企业安全

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php