
Dumain Bruteforcer - مخترق نطاقات سريع ومرن
أداة لاختراق dumains بالقوة العمياء!

يعمل Dumb باستخدام نطاق (dumain) مقنع للاستبدال. يمكن أن يحتوي النطاق (dumain) على عدد من الأقنعة بقدر ما تريد، طالما قمت بتمرير قوائم الكلمات المناسبة. على سبيل المثال:
استخدام القناع DUMB.dumain.com وقوائم الكلمات التالية:
www
ftp
backoffice
سيقوم Dumb بتوليد النطاقات التالية لاختراقها بالقوة العمياء:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
بالنسبة للنطاقات الفرعية (subdumains)، يمكنك فقط تمرير dumain.com وسيفهمها Dumb على أنها DUMB.dumain.com.
باستخدام نفس المبدأ، يمكنك تمرير القناع dumain.DUMB مع قائمة الكلمات التالية:
com
net
org
سيقوم Dumb بتوليد النطاقات التالية لاختراقها بالقوة العمياء:
dumain.com
dumain.net
dumain.org
لاختراق كل شيء بالقوة العمياء، يمكنك تمرير القناع كـ "DUMB.DUMB.DUMB" مع تمرير ثلاث قوائم كلمات:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
سيقوم Dumb بتوليد:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
يستقبل Dumb قناع النطاق (dumain) كمعامل أول، وقوائم الكلمات بعده. يجب أن يتطابق عدد قوائم الكلمات مع عدد الأقنعة في النطاق. على سبيل المثال:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtإذا كنت لا تريد البناء من المصدر، يمكنك استخدام نسخة Docker:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txtdocker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txtجميع قوائم الكلمات في wordlists/ موجودة داخل حاوية Docker في جذر نظام الملفات /، وهذا يعني أنه يمكنك استدعاء dumb عن طريق تمرير اسم قائمة الكلمات:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)للعمل مع قوائم كلمات محلية غير موجودة داخل الحاوية، يمكنك استخدام وحدات تخزين Docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
إذا كنت تريد البناء من المصدر، ستحتاج إلى stack:
$ stack build.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtلاحظ أن بعض الإصدارات الأقدم من stack تواجه مشكلات في بناء المشروع (حزمة Debian الخاصة بـ stack، على سبيل المثال). تأكد من الحصول على أحدث إصدار من stack.
الميزات المخطط لها في المستقبل هي:
سيعتمد أداء الأداة بشكل كبير على اتصالك بالشبكة. عادةً، يجب أن يستغرق الأمر أقل من 10 ثوانٍ لإنهاء اختراق قوة عمياء للنطاقات الفرعية (subdumains) باستخدام قائمة الكلمات wordlists/subdomains.txt.
إذا كان لديك اتصال جيد وتعتقد أن الأداة بطيئة، حاول تغيير الرقم 1000 في استدعاء الدالة splitDomains، على سبيل المثال mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)، إلى قيمة أعلى.
بدلاً من ذلك، يمكنك تغيير mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) إلى MP.mapM_ (resolve rs) allDomains لتنفيذ جميع الطلبات بالتوازي.