wydomain域名收集子域名枚举工具

  • A+
所属分类:网络安全工具
阿里


推广者专属福利,新客户无门槛领取总价值高达2775元代金券,每种代金券限量500张,先到先得。

wydomain域名收集子域名枚举工具

猪猪侠开发的一款域名收集全面、精准的子域名枚举工具

帮助文档

记得每次运行前git pull一下,有空的话都会修bug.

chaxun.la 对请求频率过高的ip,要人工输入验证码,代码嵌入了[云速打码]自动识别验证码的功能,但是多人公用账号,导致我的账号被封禁了,所以临时关闭人机绕过功能,如果需要开启,你们可以注册使用自己账号。

  1. https://github.com/ring04h/wydomain/blob/wydomain2/captcha.py
  2. https://github.com/ring04h/wydomain/blob/wydomain2/utils/chaxunla.py#L41

使用前先安装依赖库

  1. pip install -r requirements.txt

使用字典穷举目标子域名

  1. $ python dnsburte.py -h
  2. usage: dnsburte.py [-h] [-t] [-d] [-f] [-o]
  3. wydomian v 2.0 to bruteforce subdomains of your target domain.
  4. optional arguments:
  5.   -h, --help      show this help message and exit
  6.   -t , --thread   thread count
  7.   -d , --domain   domain name
  8.   -f , --file     subdomains dict file name
  9.   -o , --out      result out file
  1. 字典名称    说明
  2. default.csv top 200 子域名字典
  3. dnstop.csv  dnspod.com 官方提供的top 2000条子域名字典
  4. wydomain.csv    wyodmian 1.0 的top 3000子域名字典 (非常高效)

超级大字典下载

部分内容被隐藏
需登陆后可查看

实际使用演示

子域名字典穷举结果保存在 result/aliyun.com 目录下的 dnsburte.json 文件。

  1. $ python dnsburte.py -d aliyun.com -f dnspod.csv -o aliyun.log
  2. 2018-6-26 13:01:02,327 [INFO] starting bruteforce threading(16) : aliyun.com
  3. 2018-6-26 13:02:15,985 [INFO] dns bruteforce subdomains(51) successfully...
  4. 2018-6-26 15:03:43,367 [INFO] result save in : aliyun.log

使用API查询目标的子域名

各个API查询的结果保存在 result/aliyun.com 目录下 对应的json文件中。

  1. $ python wydomain.py -h
  2. usage: wydomain.py [-h] [-d] [-o]
  3. wydomain v 2.0 to discover subdomains of your target domain.
  4. optional arguments:
  5.   -h, --help      show this help message and exit
  6.   -d , --domain   domain name
  7.   -o , --out      result out file

下载地址

部分内容被隐藏
需登陆后可查看
CE安全网

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: