
أداة تعداد النطاقات الفرعية مع ميزات تحليل للنطاقات المكتشفة
يرجى ملاحظة أنني لا أدعم هذا المشروع بنشاط. قد أعود إلى أبحاث النطاقات الفرعية في وقت ما، لكن اهتماماتي الأمنية تكمن في مكان آخر في الوقت الحالي، ووقتي مقسم بين أشياء أخرى. إذا وجدت مشكلة، فلا تتردد في إرسال طلب سحب (PR) أو تفريع المشروع (fork) إلى مشروعك الخاص. شكرًا.
Turbolist3r هو فرع (fork) من أداة اكتشاف النطاقات الفرعية sublist3r. بالإضافة إلى قدرات OSINT الأصلية لـ sublist3r، يقوم turbolist3r بأتمتة بعض تحليل النتائج، مع التركيز على الاستيلاء على النطاقات الفرعية.
يقوم Turbolist3r باستعلام خوادم DNS العامة لكل نطاق فرعي مكتشف. إذا كان النطاق الفرعي موجودًا (أي أن المحلل (resolver) رد بعنوان)، يتم تصنيف الإجابة على أنها سجل CNAME أو A. من خلال فحص سجلات A، يمكن اكتشاف أهداف محتملة لاختبار الاختراق لنطاق معين. وبالمثل، فإن عملية البحث عن عمليات الاستيلاء على النطاقات الفرعية بسيطة؛ اعرض سجلات CNAME المكتشفة وحقق في أي منها يشير إلى خدمات سحابية قابلة للتطبيق.
يرجى عدم استخدامه لأغراض غير قانونية.


| النموذج القصير | النموذج الطويل | الوصف |
|---|---|---|
| -d | --domain | اسم النطاق لتعداد النطاقات الفرعية له |
| -b | --bruteforce | تمكين وحدة القوة العمياء subbrute |
| -p | --ports | مسح النطاقات الفرعية المكتشفة مقابل منافذ TCP محددة |
| -v | --verbose | تمكين الوضع المفصل وعرض النتائج في الوقت الفعلي |
| -t | --threads | عدد الخيوط لاستخدامها في القوة العمياء subbrute |
| -e | --engines | تحديد قائمة مفصولة بفواصل لمحركات البحث |
| -o | --output | حفظ أسماء النطاقات المكتشفة في ملف نصي محدد |
| -h | --help | عرض رسالة المساعدة والخروج |
| -a | --analyze | إجراء تحليل DNS عكسي وعرض النتائج |
| (لا يوجد) | --saverdns | حفظ تحليل DNS العكسي في ملف محدد |
| (لا يوجد) | --inputfile | قراءة النطاقات من ملف محدد واستخدامها للتحليل |
| (لا يوجد) | --debug | طباعة معلومات التصحيح أثناء وحدة التحليل (-a). تطبع في الغالب بيانات DNS الأولية، الإلمام بأداة DIG Linux DNS ومخرجاتها مفيد لتفسير مخرجات التصحيح |
| -r | --resolvers | ملف يحتوي على خوادم DNS لتعيينها كمحللين. يجب أن يحتوي الملف على عنوان IP واحد فقط لكل سطر ويتم قبول عناوين IP فقط |
| -q | --quiet | طباعة النطاقات المكتشفة و/أو تعيينات CNAME فقط. لاحظ أنه قد تتم طباعة الأخطاء أيضًا |
python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
يعتمد Turbolist3r على وحدات بايثون dnslib وrequests وargparse. وحدة subbrute مطلوبة لقدرة القوة العمياء، لكن يجب أن يعمل Turbolist3r بدونها طالما لم تستدعِ القوة العمياء. أرسل طلب سحب (PR) أو اتصل بي إذا واجهت مشكلات.
يمكن تنزيل وحدة dnslib من https://bitbucket.org/paulc/dnslib/ أو تثبيتها على العديد من الأنظمة باستخدام:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r مرخص تحت رخصة GNU GPL. ألق نظرة على LICENSE لمزيد من المعلومات.
احترم القيود القانونية وقم بإجراء الاختبارات فقط ضد البنية التحتية التي لديك إذن لاستهدافها.