子域名爆破神器subDomainsBrute 1.0.3下载
首页 > 资源分享 > 安全工具    作者:webbaozi   2016年12月1日 10:51 星期四   热度:1081°   已自动提交收录  
时间:2016-12-1 10:51   热度:1081° 

渗透测试时,前期的信息收集包括主机(服务)发现。 子域名暴力枚举是十分常用的主机查找手段。

我写了一个改进的小脚本,用于暴力枚举子域名,它的改进在于:

  1. 用小字典递归地发现三级域名,四级域名、五级域名等不容易被探测到的域名
  2. 字典较为全面,小字典就包括3万多条,大字典多达8万条
  3. 默认使用114DNS、百度DNS、阿里DNS这几个快速又可靠的公共DNS进行查询,可随时修改配置文件添加你认为可靠的DNS服务器
  4. 自动筛选泛解析的域名,当前规则是: 超过10个域名指向同一IP,则此后发现的其他指向该IP的域名将被丢弃
  5. 整体速度还过得去,在我的PC上,每秒稳定扫描100到200个域名(10个线程)

请先安装依赖的dnspython,在install目录下。


pip install dnspython
新版:



git clone https://github.com/lijiejie/subDomainsBrute
Zip包:


链接: 神器下载 密码: 6666

subDomainsBrute.png


转自:http://www.lijiejie.com/subdomainsbrute-python-script/

二维码加载中...
本文作者:webbaozi      文章标题: 子域名爆破神器subDomainsBrute 1.0.3下载
本文地址:http://www.webbaozi.com/aqgj/24.html
版权声明:若无注明,本文皆为“baozi|学与用”原创,转载请保留文章出处。

返回顶部    首页    手机版本   
版权所有:baozi|学与用    站长: webbaozi  蜀ICP备16032848号-1