
عنكبوت استعلامات DNS الوصفية يقوم بتعداد سجلات DNS والنطاقات الفرعية.
SubBrute هو مشروع يقوده المجتمع بهدف إنشاء أسرع وأدق أداة لتعداد النطاقات الفرعية. بعض السحر وراء SubBrute هو استخدامه لموزعي الحل المفتوحين كنوع من البروكسي لتجاوز تحديد معدل DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). يوفر هذا التصميم أيضًا طبقة من عدم الكشف عن الهوية، حيث لا يرسل SubBrute حركة المرور مباشرة إلى خوادم الأسماء الهدف.
استقرار أفضل. دعم أفضل لاختبار نطاقات Cloudflare.
شكرًا على تقارير الأخطاء!
الخبر الكبير في هذا الإصدار هو أن SubBrute أصبح الآن عنكبوت DNS استرجاعي، وأيضًا مكتبة، المزيد حول هذا لاحقًا. يجب أن يكون SubBrute سهل الاستخدام، لذا يجب أن تكون الواجهة بديهية (مثل nmap!)، إذا كنت ترغب في تغيير الواجهة، فأخبرنا. في هذا الإصدار، نفتح خط أنابيب حل DNS السريع لـ SubBrute لأي نوع سجل DNS. بالإضافة إلى ذلك، يحتوي SubBrute الآن على ميزة لاكتشاف النطاقات الفرعية حيث يتم حظر حلها عمدًا، وهو ما يحدث أحيانًا عندما يكون النطاق الفرعي مخصصًا للاستخدام على شبكة داخلية.
./subbrute.py google.com -o google.names
...تم العثور على 162 نطاقًا فرعيًا...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
نرحب بالملاحظات.
يدمج هذا الإصدار طلبات السحب من المجتمع؛ التغييرات من JordanMilne و KxCode و rc0r موجودة في هذا الإصدار. في SubBrute 1.1 قمنا بإصلاح الأخطاء وتحسين الدقة والكفاءة. كما هو مطلوب، أصبح هذا المشروع الآن مرخصًا بموجب GPLv3.
الدقة واكتشاف أفضل للـ wildcard:
أسرع:
مخرجات جديدة:
يحتوي names.txt على 101,010 نطاقًا فرعيًا. تم أخذ subs_small.txt من fierce2 والذي يحتوي على 1896 نطاقًا فرعيًا. إذا وجدت المزيد من النطاقات الفرعية لإضافتها، افتح تقرير خطأ أو طلب سحب وسأكون سعيدًا بإضافتها.
لا حاجة للتثبيت لنظام Windows، فقط انتقل إلى مجلد 'windows':
سهل التثبيت: تحتاج فقط إلى http://www.dnspython.org/ و python2.7 أو python3. يجب أن تعمل هذه الأداة تحت أي نظام تشغيل: bsd, osx, windows, linux...
(ملاحظة جانبية: إعطاء makefile صلاحية root يزعجني دائمًا، ستكون طريقة رائعة لتثبيت باب خلفي...)
تحت Ubuntu/Debian كل ما تحتاجه هو:
على أنظمة التشغيل الأخرى قد تضطر إلى تثبيت dnspython يدويًا:
سهل الاستخدام:
اختبار نطاقات متعددة:
أو قائمة نطاقات مفصولة بسطر جديد:
ضع في اعتبارك أيضًا أن النطاقات الفرعية يمكن أن تحتوي على نطاقات فرعية (مثال: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
هتاف!