Knock Subdomain Scan子域名枚举爆破工具

  • A+
所属分类:网络安全工具

Knock Subdomain Scan子域名枚举爆破工具

Knockpy是一款Python工具,旨在通过单词列表来枚举目标域上的子域。它旨在扫描DNS区域传输,并尝试在启用时自动绕过通配DNS记录。现在,knockpy支持查询VirusTotal子域,您可以在config.json文件中设置API_KEY

安装

Python 2.7.6 环境

  1. sudo apt-get install python-dnspython
  1. git clone https://github.com/guelfoweb/knock.git
  2. cd knock
  3. nano knockpy/config.json <- set your virustotal API_KEY
  4. sudo python setup.py install

建议使用Google DNS:8.8.8.8和8.8.4.4

参数帮助

  1. -h,--help显示此帮助消息并退出
  2.   -v,--version显示程序的版本号和退出
  3.   -w WORDLIST wordlist文件的特定路径
  4.   -r,--resolve解析IP或域名
  5.   -c,--csv将输出保存在csv中
  6.   -f,--csvfields将字段名称添加到csv输出文件的第一行
  7.   -j,--json在JSON中导出完整报告

示例:

knockpy domain.com

knockpy domain.com -w wordlist.txt

knockpy -r domain.com或IP

knockpy -c domain.com

knockpy -j domain.com

下载地址

部分内容被隐藏
需登陆后可查看
CE安全网

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: