太原软件测试培训
达内太原软件测试培训中心

0351-5618167

热门课程

太原软件测试培训--子域名爆破工具subDomainsBrute

  • 时间:2016-06-14 11:12
  • 发布:zhuzhibo0
  • 来源:FreeBuf

关于查找和扫描二级域名对每一个搞渗透的小伙伴来说都是非常重要的一个环节。本文就是来讲一个通过小字典地柜的方式去发现三级、四级、五级等一些不容易被探测到的域名的小工具。

工具依赖于 dnspython插件 ,可以使用pip install dnspython进行安装。

功能特点

用小字典递归地发现三级域名,四级域名、五级域名等域名

字典较为丰富,小字典就包括15千条,大字典多达63千条

默认使用114DNS、百度DNS、阿里DNS这几个快速又可靠的Public DNS查询,可修改配置文件添加DNS服务器(dict里面可以进行添加)

自动去重泛解析的域名,当前规则: 超过2个域名指向同一IP,则此后发现的其他指向该IP的域名将被丢弃

速度尚可,在我的PC上,每秒稳定扫描约3百个域名(30个线程)

使用方法

Usage: subDomainsBrute.py [options] target

Options:

-h, –help show this help message and exit

-t THREADS_NUM, –threads=THREADS_NUM

Number of threads. default = 10

-f NAMES_FILE, –file=NAMES_FILE

Dict file used to brute sub names

-o OUTPUT, –output=OUTPUT

Output file name. default is {target}.txt

太原软件测试培训--子域名爆破工具subDomainsBrute

好了,今天就给大家讲这么多吧,喜欢我的内容可以关注或者分享(微信公众平台:tytedu)选择太原达内培训,不再孤军奋战,轻轻松松做IT高薪白领。太原达内培训带领有明确目标的学子迈向成功之路!

上一篇:太原软件测试培训--如何在游戏中提高编程技能
下一篇:太原软件测试培训--新型编译器助JavaScript搞定类型难题

利用动态库注入调试SDK

使用 iCloud API 的正确姿势

架构师俱乐部:SDN与云网络安全

AyoActivityNoManifest —— Activity 代理框架

选择城市和中心
贵州省

广西省

海南省